CVE-2026-5795Eclipse Jetty的JASPIAuthenticator类在认证过程中,因ThreadLocal变量未在异常或提前返回时清理,导致线程复用时请求继承了错误的认证上下文,从而引发权限提升。
该漏洞源于Eclipse Jetty中JASPIAuthenticator类的实现缺陷。在执行认证检查时,代码会利用ThreadLocal变量存储临时认证状态。然而,当满足特定条件导致代码提前返回时,这些ThreadLocal变量未被清除。由于Web服务器通常使用线程池处理并发请求,当该线程被复用以处理后续请求时,新请求会意外读取到上一个请求残留的ThreadLocal认证信息。这导致访问控制机制失效,攻击者可利用此漏洞绕过认证,获得更高权限。