PT-2026-24380 · Envoy · Envoy
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Envoy anteriores a 1.34.13
Versões do Envoy de 1.35.0 a 1.35.7
Versões do Envoy de 1.36.0 a 1.36.4
Versões do Envoy 1.37.0
Descrição
O Envoy é um proxy de borda/intermediário/serviço de alto desempenho. Existe um problema de lógica no gerenciador de conexão HTTP do Envoy (FilterManager) que pode levar a um "Use-After-Free" (UAF) ou corrupção de estado. Isso ocorre quando callbacks de filtro são invocados em uma stream HTTP que já foi resetada e liberada. O problema reside no método
FilterManager::decodeData dentro de source/common/http/filter manager.cc. O objeto ActiveStream permanece válido durante a exclusão diferida. Se um frame DATA chegar nesta stream imediatamente após o reset, o codec HTTP/2 invoca ActiveStream::decodeData, que chama FilterManager::decodeData. Este método falha ao verificar a flag saw downstream reset e itera sobre a lista decoder filters , invocando decodeData() em filtros que já receberam onDestroy().Recomendações
Atualize para a versão 1.34.13 ou posterior do Envoy.
Atualize para a versão 1.35.8 ou posterior do Envoy.
Atualize para a versão 1.36.5 ou posterior do Envoy.
Atualize para a versão 1.37.1 ou posterior do Envoy.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy