CVE-2026-33249NATS-Server 在处理消息追踪时存在权限绕过漏洞。在 2.11.0 至 2.11.15 及 2.12.0 至 2.12.6 之前的版本中,已认证客户端可以通过修改消息追踪头,将追踪消息发送到任意有效主题,包括其无发布权限的主题。尽管攻击者无法控制消息载荷,但这可能导致消息被注入受限通道,影响系统完整性。目前官方已发布修复版本。
该漏洞存在于 NATS-Server 的消息追踪功能实现中。正常情况下,消息追踪用于监控消息流,追踪消息通常由服务器发送到特定的追踪主题。然而,受影响版本的服务器在处理包含追踪头的客户端消息时,没有正确验证客户端是否有权向头部中指定的目标主题发布数据。攻击者可以利用这一逻辑缺陷,构造带有恶意追踪头的合法消息。当服务器处理该消息时,会忽略权限检查,将系统生成的追踪响应直接发送到攻击者指定的受限主题。这种利用方式需要客户端具备低权限连接能力(PR:L),且无需用户交互(UI:N),主要通过网络(AV:N)进行攻击。