PT-2026-52894 · Envoy · Envoy
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Envoy versões 1.37.0 até 1.37.4
Envoy versões 1.38.0 até 1.38.2
Description
O Envoy pode travar quando a variável
%REQUESTED SERVER NAME(X:Y)% é utilizada no formato de log e opções relacionadas ao host, como HOST FIRST ou SNI FIRST, são especificadas, desde que o cabeçalho de host especificado esteja ausente nos cabeçalhos da requisição.Recommendations
Atualize o Envoy para a versão 1.37.5.
Atualize o Envoy para a versão 1.38.3.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy