PT-2026-52888 · Envoy · Envoy

·

CVE-2026-48042

·

Publicado

2026-06-26

·

Atualizado

2026-06-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Envoy versões anteriores a 1.35.11 Envoy versões anteriores a 1.36.7 Envoy versões anteriores a 1.37.3 Envoy versões anteriores a 1.38.1
Description Ocorre um estouro de pilha (stack overflow) durante o processo de destruição de um Objeto JSON quando objetos profundamente aninhados, atingindo aproximadamente 100.000 níveis, estão presentes.
Recommendations Atualizar para a versão 1.35.11 Atualizar para a versão 1.36.7 Atualizar para a versão 1.37.3 Atualizar para a versão 1.38.1

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2026-48042
CVE-2026-48042
GHSA-F24P-RXW2-G6PV
OPENSUSE-SU-2026:11141-1

Produtos afetados

Envoy