PT-2026-52891 · Envoy · Envoy

·

CVE-2026-48706

·

Publicado

2026-06-26

·

Atualizado

2026-06-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Envoy versões 1.34.0 até 1.35.12 Envoy versões 1.36.0 até 1.36.8 Envoy versões 1.37.0 até 1.37.4 Envoy versões 1.38.0 até 1.38.2
Description Um estouro de gravação no heap (heap write overflow) ocorre no TCP StatsD sink (TcpStatsdSink) ao processar nomes de estatísticas excepcionalmente longos que excedam 16KiB. O problema acontece porque o flusher reserva uma fatia de memória fixa de 16KiB (FLUSH SLICE SIZE BYTES) e aloca incorretamente outra fatia fixa de 16KiB durante a rotação do buffer se uma única métrica exceder a capacidade restante. Um invasor pode desencadear isso enviando uma requisição HTTP ou gRPC com um caminho de requisição (:path) extremamente longo que seja registrado pelo filtro grpc stats quando stats for all methods estiver configurado como true. Isso permite que o flusher execute operações memcpy além dos limites do buffer de heap alocado, podendo levar a uma falha no processo (negação de serviço) ou execução remota de código.
Recommendations Atualizar para a versão 1.35.13 Atualizar para a versão 1.36.9 Atualizar para a versão 1.37.5 Atualizar para a versão 1.38.3

Exploit

Correção

RCE

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2026-48706
CVE-2026-48706
GHSA-7Q3F-GWG7-J8G4
OPENSUSE-SU-2026:11141-1

Produtos afetados

Envoy