PT-2026-24488 · Istio · Istio
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Istio anteriores a 1.29.1
Versões do Istio anteriores a 1.28.5
Versões do Istio anteriores a 1.27.8
Descrição
O Istio é uma plataforma projetada para conectar, gerenciar e proteger microsserviços. Se o resolvedor JWKS ficar indisponível ou uma operação de busca falhar, valores padrão embutidos no código são expostos, independentemente da configuração do recurso RequestAuthentication. Isso impacta os usuários do Istio.
Recomendações
Atualize para a versão 1.29.1 ou posterior do Istio.
Atualize para a versão 1.28.5 ou posterior do Istio.
Atualize para a versão 1.27.8 ou posterior do Istio.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Istio