PT-2026-52884 · Envoy · Envoy
CVE-2026-47221
·
Publicado
2026-06-26
·
Atualizado
2026-06-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Envoy versões 1.18.0 até 1.35.12
Envoy versões 1.36.0 até 1.36.8
Envoy versões 1.37.0 até 1.37.4
Envoy versões 1.38.0 até 1.38.2
Description
O filtro de roteamento contém uma desreferência de ponteiro nulo—uma condição em que o software tenta ler um local de memória que é nulo—ao lidar com redirecionamentos internos HTTP 303 (See Other) para solicitações sem corpo que não sejam dos métodos GET ou HEAD. Se uma solicitação POST, PUT, DELETE ou PATCH sem corpo for enviada para uma rota onde a
internal redirect policy inclua 303 em redirect response codes, e o upstream responder com HTTP 303, o sistema tenta drenar um buffer de corpo de solicitação que não foi alocado. Isso leva a uma falha de segmentação, fazendo com que todo o processo trave e resultando em uma negação de serviço completa que encerra todas as conexões ativas.Recommendations
Atualizar para a versão 1.35.13
Atualizar para a versão 1.36.9
Atualizar para a versão 1.37.5
Atualizar para a versão 1.38.3
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy