Vulnerabilidades en envoyproxy

108 resultados
Análisis Vexday

Com 74 CVEs catalogadas e nenhuma confirmada em exploração ativa pelo CISA KEV, o Envoy Proxy apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ameaças conhecidas. No entanto, o EPSS de 0,8781 associado ao CVE-2024-30255 indica alta probabilidade estatística de exploração para essa vulnerabilidade específica, merecendo atenção prioritária nas equipes de resposta. O tipo de falha mais recorrente é CWE-416 (use-after-free), uma classe de vulnerabilidade com potencial significativo de impacto em disponibilidade e integridade em sistemas de proxy de alto desempenho. A ausência de PoCs públicas conhecidas reduz o risco imediato de exploração em massa, mas não elimina a necessidade de acompanhamento contínuo, especialmente para ambientes que expõem o Envoy diretamente na borda de rede.

CVE-2024-32475HIGHEnvoy RELEASE_ASSERT using auto_sni with :authority header > 255 bytesEPSS 0.7%CVE-2026-53719MEDIUMEnvoy Gateway: Nil-dereference when SecurityPolicy targets TCPRoute without spec.authorizationEPSS 0.7%CVE-2026-53716MEDIUMEnvoy Gateway: Wasm HTTP fetch decompresses gzip without output-size limitEPSS 0.7%CVE-2024-53269MEDIUMHappy Eyeballs: Validate that additional_address are IP addresses instead of crashing when sorting in envoyEPSS 0.7%CVE-2026-50572MEDIUMEnvoy: ext_authz - RawHttpClientImpl onSuccess 0x0 segfaultEPSS 0.7%CVE-2024-32976HIGHEnvoy can enter an endless loop while decompressing Brotli data with extra inputEPSS 0.7%CVE-2024-23322HIGHEnvoy crashes when idle and request per try timeout occur within the backoff intervalEPSS 0.7%CVE-2024-34363HIGHEnvoy can crash due to uncaught nlohmann JSON exceptionEPSS 0.7%CVE-2022-21656HIGHX.509 subjectAltName matching bypass in EnvoyEPSS 0.7%CVE-2026-73548HIGHEnvoy: Cross-user response poisoning via a generic (non-WebSocket) HTTP upgrade on Envoy's shared backend poolEPSS 0.7%CVE-2026-47220HIGHEnvoy: Segmentation fault when using %REQUESTED_SERVER_NAME% in log formatEPSS 0.7%CVE-2026-73552HIGHEnvoy: HTTP RBAC safe_regex can fail open on RFC-valid obs-text header valuesEPSS 0.7%CVE-2023-35943MEDIUMEnvoy vulnerable to CORS filter segfault when origin header is removed EPSS 0.7%CVE-2024-39305MEDIUMEnvoy Proxy use after free when route hash policy is configured with cookie attributesEPSS 0.6%CVE-2024-45810MEDIUMEnvoy crashes for LocalReply in http async clientEPSS 0.6%CVE-2023-27487HIGHEnvoy client may fake the header `x-envoy-original-path`EPSS 0.6%CVE-2026-22771HIGHEnvoy Extension Policy lua scripts injection causes arbitrary command executionEPSS 0.6%CVE-2024-53271HIGHHTTP/1.1 multiple issues with envoy.reloadable_features.http1_balsa_delay_reset in envoyEPSS 0.6%CVE-2026-48706MEDIUMEnvoy Heap Buffer Overflow in TcpStatsdSinkEPSS 0.6%CVE-2026-73549MEDIUMEnvoy - Incomplete fix for CVE-2026-26310: copyInternetAddressAndPort crashes on scoped IPv6 addresses in ORIGINAL_DST clustersEPSS 0.6%