CVE-2026-44283etcd分布式键值存储在旧版本中存在RBAC授权绕过漏洞。该漏洞允许缺乏读取或租约权限的认证用户,通过构造包含PrevKv功能或Put请求租约附件的事务操作,成功绕过RBAC授权检查。攻击者可利用此缺陷非法访问敏感数据或执行未授权的租约操作,存在安全隐患。
该漏洞源于etcd在处理特定事务操作时的权限校验逻辑存在缺陷。在受影响版本中,当事务请求包含PrevKv(读取前一个键值对)选项或在Put请求中附加租约(Lease)时,etcd的后端逻辑未能正确执行RBAC(基于角色的访问控制)的二次鉴权。攻击者利用此缺陷,只需拥有基础的用户认证凭证,即可构造包含恶意字段的事务请求。具体而言,通过在事务范围中启用PrevKv,用户可以绕过对目标键值的显式读取权限限制,直接获取历史数据;同时,在Put操作中指定Lease ID时,系统未校验用户是否拥有该租约的操作权限。这种逻辑漏洞导致低权限用户能够越权访问敏感配置数据或元数据,破坏了系统的隔离性。