Print
知

comware V7 FW是否涉及 (CVE-2026-14669)PostgresQL to_char堆缓冲区澄出漏洞

11小时前 发表

漏洞相关信息

CVE-2026-14669
PostgresQL to_char堆缓冲区澄出漏洞
所有版本

漏洞描述

 Apache APISIX是开源云原生 AP1网关,|dap*auth 插件用于将 LDAP 目录账户肤射为 Consumer,

 并对请求执行 Basic 认证。受影响版本中,rewite 从Authorizahon 头解析用户名后,按 conf.uid、user.wsername

 与confbase_dn 未转义拼接 Distinguished Name,再以该字符串作为consumers.kv查找键,用户名中的逗号等 DN结构

 字符会改变娜定目标或 Consumer映射键,使持有某一目录条目有效凭掘的调用者通过 APSIK认证为映射到另一条目的 Consumer,

 而该条目本应处于插件 base_dn 作用域之外。修复版本中通过使用 ldapidap_authenticate 返回的、已按 RFC4514转

 的 bind DN作为消费者查找键,绑定身份与 Consumer 映射保持一致,切断跨子树身份假冒

漏洞解决方案

comwareV7 FW不涉及该漏洞