Ad

CVE-2026-18674

HIGH CVSS 4.0: 7,0 EPSS 0.23%
Обновлено 31 августа 2026
On
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-345 (Недостаточная проверка данных), CWE-863 (Неправильная авторизация)
Поставщик On
Публичный эксплойт Нет

В глобальной плоскости управления Kong Mesh ресурсы, полученные посредством синхронизации KDS между зонами, атрибутируются с использованием внутриполосного, управляемого отправителем ControlPlane.Identifier, а не аутентифицированного идентификатора зоны, полученного из соединения. Зоны, прошедшие проверку подлинности, могут иметь хранилище глобальной плоскости управления и перераспределять эти ресурсы как принадлежащие другой зоне. Результатом является обход межзонной изоляции: владелец учетных данных одной зарегистрированной зоны может вводить, атрибутировать и перезаписывать ресурсы в пространстве имен другой зоны по всей ячейке.

Основная причина кроется в коде синхронизации KDS с открытым исходным кодом Kuma, на котором построена плоскость управления Kong Mesh.

Показать оригинальное описание (EN)

On a Kong Mesh global control plane, resources received over the zone-to-global KDS sync are attributed using the in-band, sender-controlled ControlPlane.Identifier rather than the authenticated zone identity derived from the connection. Authenticated zones can have the global control plane store and re-distribute those resources as belonging to another zone. The result is a cross-zone isolation bypass: the holder of a single enrolled zone's credential can inject, attribute, and overwrite resources in another zone's namespace mesh-wide. The root cause lives in Kuma's open-source KDS sync code, which Kong Mesh's control plane is built on.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0