PT-2026-52886 · Envoy · Envoy

·

CVE-2026-47775

·

Publicado

2026-06-26

·

Atualizado

2026-06-30

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Envoy versões anteriores a 1.35.11 Envoy versões anteriores a 1.36.7 Envoy versões anteriores a 1.37.3 Envoy versões anteriores a 1.38.1
Description O filtro HTTP OAuth2 utiliza AES-256-CBC em suas funções encrypt() e decrypt() sem uma tag de autenticação, como HMAC ou AEAD (Criptografia Autenticada com Dados Associados). Essa implementação permite que o endpoint /callback retorne respostas HTTP diferentes com base no sucesso da descriptografia (HTTP 302) ou falha de preenchimento (HTTP 401), criando um oráculo de preenchimento (padding oracle). Um invasor com acesso ao cookie CodeVerifier criptografado pode recuperar o code verifier PKCE em texto simples através de aproximadamente 6.200 requisições, que podem então ser usadas com um código de autorização roubado para obter o token de acesso da vítima.
Recommendations Atualizar para a versão 1.35.11 Atualizar para a versão 1.36.7 Atualizar para a versão 1.37.3 Atualizar para a versão 1.38.1

Exploit

Correção

Generation of Error Message Containing Sensitive Information

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2026-47775
CVE-2026-47775
GHSA-396H-JPQ4-VC7P
OPENSUSE-SU-2026:11141-1

Produtos afetados

Envoy