Envoy · Envoy · CVE-2026-48706
**Nome do Software Vulnerável e Versões Afetadas**
Envoy versões 1.34.0 até 1.35.12
Envoy versões 1.36.0 até 1.36.8
Envoy versões 1.37.0 até 1.37.4
Envoy versões 1.38.0 até 1.38.2
**Description**
Um estouro de gravação no heap (heap write overflow) ocorre no TCP StatsD sink (TcpStatsdSink) ao processar nomes de estatísticas excepcionalmente longos que excedam 16KiB. O problema acontece porque o flusher reserva uma fatia de memória fixa de 16KiB (`FLUSH SLICE SIZE BYTES`) e aloca incorretamente outra fatia fixa de 16KiB durante a rotação do buffer se uma única métrica exceder a capacidade restante. Um invasor pode desencadear isso enviando uma requisição HTTP ou gRPC com um caminho de requisição (`:path`) extremamente longo que seja registrado pelo filtro `grpc stats` quando `stats for all methods` estiver configurado como true. Isso permite que o flusher execute operações `memcpy` além dos limites do buffer de heap alocado, podendo levar a uma falha no processo (negação de serviço) ou execução remota de código.
**Recommendations**
Atualizar para a versão 1.35.13
Atualizar para a versão 1.36.9
Atualizar para a versão 1.37.5
Atualizar para a versão 1.38.3