Uma falha foi encontrada em Feast. Existe uma vulnerabilidade de contornação de autorização nos objetivos de endpoints /materialize e /materialize- incremental. Ao enviar um pedido especialmente criado que omite o campo de feature_views, um atacante pode evitar as verificações de permissão pretendidas. Isto permite que um atacante remoto não autenticado, ou qualquer usuário autenticado, ativa uma re- materialização completa de todas as vistas de recursos. A consequência é uma Negação de Serviço (DoS) devido à corrupção de dados e consumo de recursos significativo em todos os inquilinos. Registro de aconselhamento: GHSA- mvxh- 8 c 54 - 7 fwx. Identificadores relacionados: CVE- 2026 - 18947.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 21: 32: 07.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 21: 32: 32.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.