PT-2026-24377 · Envoy · Envoy
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Envoy anteriores a 1.37.1
Versões do Envoy anteriores a 1.36.5
Versões do Envoy anteriores a 1.35.8
Versões do Envoy anteriores a 1.34.13
Descrição
O Envoy é um proxy de borda/intermediário/serviço de alto desempenho. O filtro RBAC (Controle de Acesso Baseado em Funções) do Envoy possui um problema de lógica na forma como valida cabeçalhos HTTP quando múltiplos valores estão presentes para o mesmo nome de cabeçalho. Em vez de validar cada valor de cabeçalho individualmente, o Envoy concatena todos os valores em uma única string separada por vírgulas. Isso permite que atacantes contornem políticas de RBAC—especificamente regras de "Deny" (Negar)—enviando cabeçalhos duplicados, ocultando o valor malicioso dos mecanismos de correspondência exata. A vulnerabilidade afeta a validação de cabeçalhos usados em políticas de RBAC.
Recomendações
Atualize para a versão 1.37.1.
Atualize para a versão 1.36.5.
Atualize para a versão 1.35.8.
Atualize para a versão 1.34.13.
Habilite
rbac match headers individually.Exploit
Correção
DoS
Incorrect Authorization
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Envoy