CVE-2026-40264OpenBao是基于身份的开源机密管理系统。在2.5.3版本前,其多租户命名空间隔离存在缺陷。若租户泄露了令牌访问器,其他租户的特权管理员可利用此漏洞撤销或更新该令牌,破坏了租户间的隔离性。
该漏洞源于OpenBao多租户命名空间隔离机制中的逻辑缺陷。在处理令牌访问器时,系统未能正确验证请求者与目标令牌所属租户的关联性。具体而言,当特权管理员使用令牌访问器执行撤销或更新操作时,系统后台未实施严格的租户边界检查。这意味着,如果租户A意外或恶意泄露了其令牌的访问器,租户B的特权管理员即可利用该访问器,绕过租户隔离限制,跨租户对租户A的令牌进行管理操作。这种利用方式导致了跨租户的拒绝服务或令牌劫持风险,破坏了多租户环境的安全边界。