Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yanjunxiang-Google

Pesquisador deGoogle
#38404de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-52891
7.5
2026-06-26
Envoy · Envoy · CVE-2026-48706
**Nome do Software Vulnerável e Versões Afetadas** Envoy versões 1.34.0 até 1.35.12 Envoy versões 1.36.0 até 1.36.8 Envoy versões 1.37.0 até 1.37.4 Envoy versões 1.38.0 até 1.38.2 **Description** Um estouro de gravação no heap (heap write overflow) ocorre no TCP StatsD sink (TcpStatsdSink) ao processar nomes de estatísticas excepcionalmente longos que excedam 16KiB. O problema acontece porque o flusher reserva uma fatia de memória fixa de 16KiB (`FLUSH SLICE SIZE BYTES`) e aloca incorretamente outra fatia fixa de 16KiB durante a rotação do buffer se uma única métrica exceder a capacidade restante. Um invasor pode desencadear isso enviando uma requisição HTTP ou gRPC com um caminho de requisição (`:path`) extremamente longo que seja registrado pelo filtro `grpc stats` quando `stats for all methods` estiver configurado como true. Isso permite que o flusher execute operações `memcpy` além dos limites do buffer de heap alocado, podendo levar a uma falha no processo (negação de serviço) ou execução remota de código. **Recommendations** Atualizar para a versão 1.35.13 Atualizar para a versão 1.36.9 Atualizar para a versão 1.37.5 Atualizar para a versão 1.38.3