OpenFGA denial of service
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
OpenFGA, un motor de autorización, puede volverse no disponible cuando se realizan muchas solicitudes ListObjects porque la aplicación no libera correctamente la memoria y los recursos después de responder. Un atacante puede enviar suficientes llamadas para hacer que el servicio sea inaccesible para usuarios legítimos.
OpenFGA en versiones anteriores a la 1.3.4 contiene una vulnerabilidad de agotamiento de recursos (CWE-400) en la operación ListObjects donde el manejo de respuestas no desasigna adecuadamente memoria y recursos del sistema. Un atacante remoto no autenticado puede provocar una denegación de servicio enviando un alto volumen de solicitudes ListObjects, causando consumo acumulativo de recursos e indisponibilidad del servicio.