PT-2026-52887 · Envoy · Envoy
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Envoy versões anteriores a 1.35.11
Envoy versões anteriores a 1.36.7
Envoy versões anteriores a 1.37.3
Envoy versões anteriores a 1.38.1
Description
Uma falha estrutural existe na função
DefaultCertValidator::verifySubjectAltName. O problema ocorre quando uma string DNS SAN extraída é convertida para uma string do estilo C usando .c str() antes de ser processada pelo algoritmo Utility::dnsNameMatch(). Se um certificado for apresentado com um dNSName SAN contendo um byte NUL incorporado, o auxiliar Utility::generalNameAsString captura a string completa. No entanto, a conversão implícita subsequente para absl::string view dentro de dnsNameMatch utiliza strlen(), que trunca a string no byte NUL. Isso permite que a string truncada corresponda à configuração config san exigida, resultando na validação bem-sucedida do certificado para o roteamento upstream.Recommendations
Atualizar para a versão 1.35.11
Atualizar para a versão 1.36.7
Atualizar para a versão 1.37.3
Atualizar para a versão 1.38.1
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy