PT-2026-51818 · Envoy · Envoy

Publicado

2026-06-24

·

Atualizado

2026-06-26

·

CVE-2026-48743

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Envoy versões anteriores a 1.35.11 Envoy versões anteriores a 1.36.7 Envoy versões anteriores a 1.37.3 Envoy versões anteriores a 1.38.1
Description O Envoy pode traduzir uma requisição HTTP/3 downstream que está completa na camada de transporte, mas contém um Content-Length diferente de zero, em uma requisição HTTP/1 upstream completa com dívida de corpo não resolvida. Em implantações onde o servidor de origem responde antes de ler o corpo declarado e mantém a conexão reutilizável, o início de uma requisição upstream subsequente pode ser consumido como o corpo da primeira requisição. Isso leva a uma dessincronização de requisição onde a origem analisa os bytes restantes como uma nova requisição HTTP/1, permitindo potencialmente a evasão de rotas (route-bypass).
Recommendations Atualize para a versão 1.35.11. Atualize para a versão 1.36.7. Atualize para a versão 1.37.3. Atualize para a versão 1.38.1.

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48743

Produtos afetados

Envoy