PT-2026-60686 · Unknown · Envoy Gateway

CVE-2026-53714

·

Publicado

2026-07-16

·

Atualizado

2026-07-30

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Envoy Gateway (versões afetadas não especificadas)
Descrição Ao operar no modo GatewayNamespaceMode (provider.kubernetes.deploy.type=GatewayNamespace), o servidor gRPC xDS não possui um UnaryInterceptor, deixando os endpoints Fetch sem autenticação. Além disso, o interceptor de autenticação JWT valida tokens apenas para mensagens discoveryv3.DeltaDiscoveryRequest. Se for utilizada uma discoveryv3.DiscoveryRequest — que faz parte do protocolo xDS State-of-the-World (SotW) — a validação de autenticação é ignorada. Isso permite que qualquer pod no cluster com acesso de rede ao servidor xDS na porta 18000 ignore a autenticação e acesse dados sensíveis, incluindo chaves privadas TLS via StreamSecrets (SDS), recursos xDS via StreamAggregatedResources (ADS), endpoints de backend via StreamClusters e StreamEndpoints (CDS/EDS), e regras de roteamento via StreamRoutes e StreamListeners (RDS/LDS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53714
GHSA-22XC-XG2R-9J7V
GO-2026-6003
OPENSUSE-SU-2026:21483-1

Produtos afetados

Envoy Gateway