Envoy · Envoy · CVE-2026-47220
**Nome do Software Vulnerável e Versões Afetadas**
Envoy versões 1.37.0 até 1.37.4
Envoy versões 1.38.0 até 1.38.2
**Description**
O Envoy pode travar quando a variável `%REQUESTED SERVER NAME(X:Y)%` é utilizada no formato de log e opções relacionadas ao host, como `HOST FIRST` ou `SNI FIRST`, são especificadas, desde que o cabeçalho de host especificado esteja ausente nos cabeçalhos da requisição.
**Recommendations**
Atualize o Envoy para a versão 1.37.5.
Atualize o Envoy para a versão 1.38.3.