PT-2026-24488 · Istio · Istio

·

CVE-2026-31837

·

Publicado

2026-03-10

·

Atualizado

2026-07-20

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Istio anteriores a 1.29.1 Versões do Istio anteriores a 1.28.5 Versões do Istio anteriores a 1.27.8
Descrição O Istio é uma plataforma projetada para conectar, gerenciar e proteger microsserviços. Se o resolvedor JWKS ficar indisponível ou uma operação de busca falhar, valores padrão embutidos no código são expostos, independentemente da configuração do recurso RequestAuthentication. Isso impacta os usuários do Istio.
Recomendações Atualize para a versão 1.29.1 ou posterior do Istio. Atualize para a versão 1.28.5 ou posterior do Istio. Atualize para a versão 1.27.8 ou posterior do Istio.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-AS59691
CVE-2026-31837
GHSA-V75C-CRR9-733C

Produtos afetados

Istio