PT-2026-4280 · Rekor · Rekor

·

CVE-2026-23831

·

Publicado

2026-01-22

·

Atualizado

2026-07-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Rekor 1.4.3 e anteriores
Descrição A implementação de entradas do Rekor pode sofrer um panic ao processar entrada controlada pelo atacante durante a canonicalização de uma entrada proposta com um spec.message vazio. A função validate() retorna sucesso incorretamente quando a message está vazia, resultando em um sign1Msg não inicializado. Posteriormente, a função Canonicalize() tenta desreferenciar v.sign1Msg.Payload, levando a uma desreferência de ponteiro nulo. Uma entrada proposta malformada do tipo cose/v0.0.1 pode acionar este panic dentro do processo do Rekor. O serviço se recupera do panic, retornando um erro 500 ao cliente, minimizando o impacto na disponibilidade.
Recomendações Atualize para a versão 1.5.0.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BD19566
CLEANSTART-2026-DU60388
CLEANSTART-2026-EL22377
CLEANSTART-2026-EZ47382
CLEANSTART-2026-GK29346
CLEANSTART-2026-HF07497
CLEANSTART-2026-JV06428
CLEANSTART-2026-NS33477
CLEANSTART-2026-SH14815
CLEANSTART-2026-VX21477
CLEANSTART-2026-WB12909
CLEANSTART-2026-WN01990
CVE-2026-23831
GHSA-273P-M2CW-6833
GO-2026-4354
OPENSUSE-SU-2026:10127-1
SUSE-SU-2026:0403-1

Produtos afetados

Rekor