Unknown · Envoy Gateway · CVE-2026-22771
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Envoy Gateway anteriores a 1.5.7
Versões do Envoy Gateway anteriores a 1.6.2
**Descrição**
O Envoy Gateway é um projeto de código aberto para gerenciar o Envoy Proxy. Scripts Lua do EnvoyExtensionPolicy executados pelo proxy podem ser usados para vazar as credenciais do proxy. Essas credenciais podem então ser usadas para se comunicar com o plano de controle e obter acesso a segredos usados pelo proxy Envoy, como chaves privadas TLS e credenciais usadas para comunicação upstream e downstream.
**Recomendações**
Atualize o Envoy Gateway para a versão 1.5.7 ou posterior.
Atualize o Envoy Gateway para a versão 1.6.2 ou posterior.