CVE-2022-29228: fallo de gravedad alta en envoyproxy envoy
Reachable assertion in Envoy
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El filtro OAuth de Envoy procesa incorrectamente los filtros restantes después de enviar una respuesta, causando bloqueos o corrupción de memoria. Esto ocurre porque el filtro continúa ejecutándose cuando no debería, rompiendo el flujo esperado.
El filtro OAuth de Envoy invoca continueDecoding() después de emitir una respuesta local, violando el protocolo de la cadena de filtros. Esto dispara fallos de assertion en versiones parcheadas y causa corrupción de memoria en versiones anteriores. La vulnerabilidad afecta la lógica de manejo de solicitudes del proxy cuando se completa la autenticación OAuth.
En el mismo producto, de las más peligrosas a las menos.