Ad

CVE-2026-18675

MEDIUM CVSS 4.0: 5,3 EPSS 0.38%
Обновлено 13 августа 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-704, CWE-248 (Необработанное исключение)
Публичный эксплойт Нет

Валидатор токена плоскости данных в kuma-cp выполняет непроверяемое утверждение типа Go в заголовке JWT kid. Токен, дочерним элементом которого является номер JSON, декодируется как float64 и вызывает панику во время выполнения перед выполнением какой-либо проверки подписи, утверждений или авторизации. Паника завершает весь процесс kuma-cp, HTTP API, конечные точки работоспособности и готовности, а также xDS.

Неаутентифицированный доступ к серверу gRPC плоскости данных может вызвать сбой из-за неправильного токена. Одиночный запрос представляет собой временное прерывание; поддержание сбоя требует повторных запросов.

Показать оригинальное описание (EN)

The dataplane token validator in kuma-cp performs an unchecked Go type assertion on the JWT kid header. A token whose kid is a JSON number decodes as a float64 and triggers a runtime panic before any signature, claims, or authorization check runs. The panic terminates the entire kuma-cp process, HTTP API, the health and readiness endpoints, and xDS. Unauthenticated access to the dataplane gRPC server can trigger the crash with a malformed token A single request is a transient interruption; sustaining an outage requires repeated requests.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0