PT-2026-52895 · Envoy · Envoy

·

CVE-2026-48090

·

Publicado

2026-06-26

·

Atualizado

2026-07-08

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Envoy versões 1.37.0 até 1.37.4 Envoy versões 1.38.0 até 1.38.2
Description O filtro HTTP OAuth2 (envoy.filters.http.oauth2) pode deixar uma troca de token assíncrona em andamento vinculada a um fluxo downstream que já foi encerrado. Uma conclusão tardia do AsyncClient pode invocar métodos do OAuth2Filter que utilizam StreamDecoderFilterCallbacks após o término do tempo de vida do objeto. Este problema de segurança de memória e tempo de vida no plano de dados pode levar a comportamentos indefinidos, falhas no worker resultando em perda de disponibilidade e falhas de use-after-free ou invalid-vptr.
Recommendations Atualizar as versões do Envoy 1.37.0 até 1.37.4 para a versão 1.37.5. Atualizar as versões do Envoy 1.38.0 até 1.38.2 para a versão 1.38.3.

Exploit

Correção

RCE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ENVOY-2026-48090
CVE-2026-48090
GHSA-3CJ2-C63F-Q26F
OPENSUSE-SU-2026:11141-1

Produtos afetados

Envoy