PT-2026-52890 · Envoy · Envoy

·

CVE-2026-48497

·

Publicado

2026-06-26

·

Atualizado

2026-06-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Envoy versões anteriores a 1.35.11 Envoy versões anteriores a 1.36.7 Envoy versões anteriores a 1.37.3 Envoy versões anteriores a 1.38.1
Description Um problema existe no filtro UDP DNS quando configurado com resolução local ou remota para nomes com exatamente 255 octetos. Uma consulta com tal nome causa a terminação anormal do processo devido a uma pré-condição de tempo de execução inválida que exige que o nome da consulta seja estritamente menor que 255 octetos, o que contradiz a especificação DNS rfc1035#section-2.3.4, que permite nomes de até 255 octetos.
Recommendations Atualizar para a versão 1.35.11 Atualizar para a versão 1.36.7 Atualizar para a versão 1.37.3 Atualizar para a versão 1.38.1

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2026-48497
CVE-2026-48497
GHSA-J6G2-WF95-Q66Q
OPENSUSE-SU-2026:11141-1

Produtos afetados

Envoy