Envoy · Envoy · CVE-2026-26311
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Envoy anteriores a 1.34.13
Versões do Envoy de 1.35.0 a 1.35.7
Versões do Envoy de 1.36.0 a 1.36.4
Versões do Envoy 1.37.0
**Descrição**
O Envoy é um proxy de borda/intermediário/serviço de alto desempenho. Existe um problema de lógica no gerenciador de conexão HTTP do Envoy (FilterManager) que pode levar a um "Use-After-Free" (UAF) ou corrupção de estado. Isso ocorre quando callbacks de filtro são invocados em uma stream HTTP que já foi resetada e liberada. O problema reside no método `FilterManager::decodeData` dentro de `source/common/http/filter manager.cc`. O objeto `ActiveStream` permanece válido durante a exclusão diferida. Se um frame DATA chegar nesta stream imediatamente após o reset, o codec HTTP/2 invoca `ActiveStream::decodeData`, que chama `FilterManager::decodeData`. Este método falha ao verificar a flag `saw downstream reset ` e itera sobre a lista `decoder filters `, invocando `decodeData()` em filtros que já receberam `onDestroy()`.
**Recomendações**
Atualize para a versão 1.34.13 ou posterior do Envoy.
Atualize para a versão 1.35.8 ou posterior do Envoy.
Atualize para a versão 1.36.5 ou posterior do Envoy.
Atualize para a versão 1.37.1 ou posterior do Envoy.