Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mushroomwasp

#47175de 56,330
5.9CVSS total
Vulnerabilidades · 1
PT-2026-24380
5.9
2026-03-10
Envoy · Envoy · CVE-2026-26311
**Nome do Software Vulnerável e Versões Afetadas** Versões do Envoy anteriores a 1.34.13 Versões do Envoy de 1.35.0 a 1.35.7 Versões do Envoy de 1.36.0 a 1.36.4 Versões do Envoy 1.37.0 **Descrição** O Envoy é um proxy de borda/intermediário/serviço de alto desempenho. Existe um problema de lógica no gerenciador de conexão HTTP do Envoy (FilterManager) que pode levar a um "Use-After-Free" (UAF) ou corrupção de estado. Isso ocorre quando callbacks de filtro são invocados em uma stream HTTP que já foi resetada e liberada. O problema reside no método `FilterManager::decodeData` dentro de `source/common/http/filter manager.cc`. O objeto `ActiveStream` permanece válido durante a exclusão diferida. Se um frame DATA chegar nesta stream imediatamente após o reset, o codec HTTP/2 invoca `ActiveStream::decodeData`, que chama `FilterManager::decodeData`. Este método falha ao verificar a flag `saw downstream reset ` e itera sobre a lista `decoder filters `, invocando `decodeData()` em filtros que já receberam `onDestroy()`. **Recomendações** Atualize para a versão 1.34.13 ou posterior do Envoy. Atualize para a versão 1.35.8 ou posterior do Envoy. Atualize para a versão 1.36.5 ou posterior do Envoy. Atualize para a versão 1.37.1 ou posterior do Envoy.