PT-2026-2290 · Unknown · Envoy Gateway

·

CVE-2026-22771

·

Publicado

2026-01-12

·

Atualizado

2026-07-30

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Envoy Gateway anteriores a 1.5.7 Versões do Envoy Gateway anteriores a 1.6.2
Descrição O Envoy Gateway é um projeto de código aberto para gerenciar o Envoy Proxy. Scripts Lua do EnvoyExtensionPolicy executados pelo proxy podem ser usados para vazar as credenciais do proxy. Essas credenciais podem então ser usadas para se comunicar com o plano de controle e obter acesso a segredos usados pelo proxy Envoy, como chaves privadas TLS e credenciais usadas para comunicação upstream e downstream.
Recomendações Atualize o Envoy Gateway para a versão 1.5.7 ou posterior. Atualize o Envoy Gateway para a versão 1.6.2 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01040
BIT-ENVOY-GATEWAY-2026-22771
CVE-2026-22771
GHSA-XRWG-MQJ6-6M22
GO-2026-4312
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0292-1

Produtos afetados

Envoy Gateway