PT-2026-52887 · Envoy · Envoy

·

CVE-2026-47778

·

Publicado

2026-06-26

·

Atualizado

2026-06-30

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Envoy versões anteriores a 1.35.11 Envoy versões anteriores a 1.36.7 Envoy versões anteriores a 1.37.3 Envoy versões anteriores a 1.38.1
Description Uma falha estrutural existe na função DefaultCertValidator::verifySubjectAltName. O problema ocorre quando uma string DNS SAN extraída é convertida para uma string do estilo C usando .c str() antes de ser processada pelo algoritmo Utility::dnsNameMatch(). Se um certificado for apresentado com um dNSName SAN contendo um byte NUL incorporado, o auxiliar Utility::generalNameAsString captura a string completa. No entanto, a conversão implícita subsequente para absl::string view dentro de dnsNameMatch utiliza strlen(), que trunca a string no byte NUL. Isso permite que a string truncada corresponda à configuração config san exigida, resultando na validação bem-sucedida do certificado para o roteamento upstream.
Recommendations Atualizar para a versão 1.35.11 Atualizar para a versão 1.36.7 Atualizar para a versão 1.37.3 Atualizar para a versão 1.38.1

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2026-47778
CVE-2026-47778
GHSA-F8X4-RW5X-F3R7
OPENSUSE-SU-2026:11141-1

Produtos afetados

Envoy