PT-2026-52884 · Envoy · Envoy

CVE-2026-47221

·

Publicado

2026-06-26

·

Atualizado

2026-06-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Envoy versões 1.18.0 até 1.35.12 Envoy versões 1.36.0 até 1.36.8 Envoy versões 1.37.0 até 1.37.4 Envoy versões 1.38.0 até 1.38.2
Description O filtro de roteamento contém uma desreferência de ponteiro nulo—uma condição em que o software tenta ler um local de memória que é nulo—ao lidar com redirecionamentos internos HTTP 303 (See Other) para solicitações sem corpo que não sejam dos métodos GET ou HEAD. Se uma solicitação POST, PUT, DELETE ou PATCH sem corpo for enviada para uma rota onde a internal redirect policy inclua 303 em redirect response codes, e o upstream responder com HTTP 303, o sistema tenta drenar um buffer de corpo de solicitação que não foi alocado. Isso leva a uma falha de segmentação, fazendo com que todo o processo trave e resultando em uma negação de serviço completa que encerra todas as conexões ativas.
Recommendations Atualizar para a versão 1.35.13 Atualizar para a versão 1.36.9 Atualizar para a versão 1.37.5 Atualizar para a versão 1.38.3

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2026-47221
CVE-2026-47221
GHSA-RCFF-GW58-PJPR
OPENSUSE-SU-2026:11141-1

Produtos afetados

Envoy