CVE-2022-21655: fallo de gravedad alta en envoyproxy envoy
Incorrect handling of internal redirects results in crash in Envoy
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Envoy falla cuando intenta redirigir internamente el tráfico a una ruta configurada con respuesta directa o redirección. Esto causa que el servicio deje de funcionar y afecta a los usuarios.
El manejo de redirecciones internas en el enrutador común de Envoy provoca un fallo de segmentación cuando la ruta seleccionada está configurada con acciones de respuesta directa o redirección, resultando en caída del proceso y denegación de servicio. Requiere una solicitud que active una redirección interna hacia una ruta mal configurada en el mismo listener.
En el mismo producto, de las más peligrosas a las menos.