PT-2025-48969 · Envoy · Envoy
CVE-2025-64527
·
Publicado
2025-12-03
·
Atualizado
2025-12-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Envoy de 1.33.12 a 1.36.2
Descrição
O Envoy, um proxy de borda/intermediário/serviço de alto desempenho, sofre falhas quando a autenticação JWT é configurada com a busca remota de JWKS habilitada,
allow missing or failed está definido como true, há múltiplos tokens JWT presentes nos cabeçalhos da requisição e a busca do JWKS falha. Este problema origina-se de um bug de reentrância no componente JwksFetcherImpl. Especificamente, quando a busca do JWKS do token inicial falha, o callback onJwksError() inicia o processamento do token subsequente, disparando outra chamada fetch() no mesmo objeto fetcher. A operação reset() subsequente então limpa o estado da segunda busca, levando a uma falha quando da chegada da resposta HTTP assíncrona.Recomendações
Atualize para uma versão superior a 1.36.2.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy