PT-2026-51818 · Envoy · Envoy
Publicado
2026-06-24
·
Atualizado
2026-06-26
·
CVE-2026-48743
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Envoy versões anteriores a 1.35.11
Envoy versões anteriores a 1.36.7
Envoy versões anteriores a 1.37.3
Envoy versões anteriores a 1.38.1
Description
O Envoy pode traduzir uma requisição HTTP/3 downstream que está completa na camada de transporte, mas contém um
Content-Length diferente de zero, em uma requisição HTTP/1 upstream completa com dívida de corpo não resolvida. Em implantações onde o servidor de origem responde antes de ler o corpo declarado e mantém a conexão reutilizável, o início de uma requisição upstream subsequente pode ser consumido como o corpo da primeira requisição. Isso leva a uma dessincronização de requisição onde a origem analisa os bytes restantes como uma nova requisição HTTP/1, permitindo potencialmente a evasão de rotas (route-bypass).Recommendations
Atualize para a versão 1.35.11.
Atualize para a versão 1.36.7.
Atualize para a versão 1.37.3.
Atualize para a versão 1.38.1.
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy