PT-2026-60688 · Unknown · Envoy Gateway
CVE-2026-53716
·
Publicado
2026-07-16
·
Atualizado
2026-07-30
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Envoy Gateway (versões afetadas não especificadas)
Description
Existe um problema no mecanismo de busca HTTP Wasm onde a função
getFileFromGZ chama io.ReadAll em um gzip.Reader bruto sem um limite de saída. Embora a entrada compactada seja limitada a 256 MiB, a ausência de um limite de descompactação permite que um locatário não confiável forneça um arquivo gzip especialmente manipulado (gzip-bomb) através do parâmetro EnvoyExtensionPolicy.spec.wasm[].code.http.url. Isso pode levar a uma alocação excessiva de memória no processo do controlador compartilhado, resultando em encerramentos por falta de memória (OOM-kills), loops de falha e a interrupção persistente do plano de controle afetando múltiplos locatários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy Gateway