PT-2026-52886 · Envoy · Envoy
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Envoy versões anteriores a 1.35.11
Envoy versões anteriores a 1.36.7
Envoy versões anteriores a 1.37.3
Envoy versões anteriores a 1.38.1
Description
O filtro HTTP OAuth2 utiliza AES-256-CBC em suas funções
encrypt() e decrypt() sem uma tag de autenticação, como HMAC ou AEAD (Criptografia Autenticada com Dados Associados). Essa implementação permite que o endpoint /callback retorne respostas HTTP diferentes com base no sucesso da descriptografia (HTTP 302) ou falha de preenchimento (HTTP 401), criando um oráculo de preenchimento (padding oracle). Um invasor com acesso ao cookie CodeVerifier criptografado pode recuperar o code verifier PKCE em texto simples através de aproximadamente 6.200 requisições, que podem então ser usadas com um código de autorização roubado para obter o token de acesso da vítima.Recommendations
Atualizar para a versão 1.35.11
Atualizar para a versão 1.36.7
Atualizar para a versão 1.37.3
Atualizar para a versão 1.38.1
Exploit
Correção
Generation of Error Message Containing Sensitive Information
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Envoy