Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kanidm (CVE-2026-46689)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Kanidm es una plataforma de gestión de identidades. Antes de la versión 1.9.3, una única solicitud GET no autenticada a cualquier endpoint /scim/v1/... con una cadena de consulta ?filter= de unos pocos miles de paréntesis anidados (? 4-12 KB) lleva al analizador PEG de descenso recursivo más allá de la página de protección de pila del hilo de trabajo. Rust responde al desbordamiento de pila con std::process::abort() - el proceso kanidmd completo termina. El análisis se ejecuta dentro del extractor Query de axum, antes de cualquier cuerpo del gestor y, por lo tanto, antes de cualquier comprobación de ACL. Este problema ha sido parcheado en la versión 1.9.3.