PT-2026-52891 · Envoy · Envoy
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Envoy versões 1.34.0 até 1.35.12
Envoy versões 1.36.0 até 1.36.8
Envoy versões 1.37.0 até 1.37.4
Envoy versões 1.38.0 até 1.38.2
Description
Um estouro de gravação no heap (heap write overflow) ocorre no TCP StatsD sink (TcpStatsdSink) ao processar nomes de estatísticas excepcionalmente longos que excedam 16KiB. O problema acontece porque o flusher reserva uma fatia de memória fixa de 16KiB (
FLUSH SLICE SIZE BYTES) e aloca incorretamente outra fatia fixa de 16KiB durante a rotação do buffer se uma única métrica exceder a capacidade restante. Um invasor pode desencadear isso enviando uma requisição HTTP ou gRPC com um caminho de requisição (:path) extremamente longo que seja registrado pelo filtro grpc stats quando stats for all methods estiver configurado como true. Isso permite que o flusher execute operações memcpy além dos limites do buffer de heap alocado, podendo levar a uma falha no processo (negação de serviço) ou execução remota de código.Recommendations
Atualizar para a versão 1.35.13
Atualizar para a versão 1.36.9
Atualizar para a versão 1.37.5
Atualizar para a versão 1.38.3
Exploit
Correção
RCE
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy