PT-2026-78255 · Unknown · Armeria-Xds

CVE-2026-11751

·

Publicado

2026-08-19

·

Atualizado

2026-08-20

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas armeria-xds versões anteriores a 1.41.0
Description Existe um problema onde a verificação de peer TLS upstream do xDS pode ser silenciosamente desativada. Isso permite ataques de man-in-the-middle contra conexões upstream gerenciadas pelo xDS. TLS (Transport Layer Security) é um protocolo criptográfico projetado para fornecer segurança de comunicações em uma rede de computadores.
Recommendations Atualize o armeria-xds para a versão 1.41.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-11751

Produtos afetados

Armeria-Xds