PT-2025-48969 · Envoy · Envoy

CVE-2025-64527

·

Publicado

2025-12-03

·

Atualizado

2025-12-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Envoy de 1.33.12 a 1.36.2
Descrição O Envoy, um proxy de borda/intermediário/serviço de alto desempenho, sofre falhas quando a autenticação JWT é configurada com a busca remota de JWKS habilitada, allow missing or failed está definido como true, há múltiplos tokens JWT presentes nos cabeçalhos da requisição e a busca do JWKS falha. Este problema origina-se de um bug de reentrância no componente JwksFetcherImpl. Especificamente, quando a busca do JWKS do token inicial falha, o callback onJwksError() inicia o processamento do token subsequente, disparando outra chamada fetch() no mesmo objeto fetcher. A operação reset() subsequente então limpa o estado da segunda busca, levando a uma falha quando da chegada da resposta HTTP assíncrona.
Recomendações Atualize para uma versão superior a 1.36.2.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2025-64527
CVE-2025-64527
GHSA-MP85-7MRQ-R866

Produtos afetados

Envoy