Open Policy Agent是一个开源的通用策略引擎,可在整个堆栈中实现统一的、上下文感知的策略实施。 Open Policy Agent v0.39.0 版本存在安全漏洞,该漏洞源于 ast/parser.go 中的问题导致应用程序错误地解释每个表达式,通过触发超出范围的内存访问导致拒绝服务 (DoS)。
Open Policy Agent是一个开源的通用策略引擎,可在整个堆栈中实现统一的、上下文感知的策略实施。 Open Policy Agent v0.39.0 版本存在安全漏洞,该漏洞源于 ast/parser.go 中的问题导致应用程序错误地解释每个表达式,通过触发超出范围的内存访问导致拒绝服务 (DoS)。