CVE-2022-21655: falha de alta gravidade em envoyproxy envoy
Incorrect handling of internal redirects results in crash in Envoy
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Envoy para de funcionar (falha) quando tenta redirecionar internamente o tráfego para uma rota configurada com resposta direta ou redirecionamento. Isso interrompe o serviço e afeta os usuários.
O tratamento de redirecionamentos internos no roteador comum do Envoy causa falha de segmentação quando a rota selecionada é configurada com ações de resposta direta ou redirecionamento, resultando em travamento do processo e negação de serviço. Requer uma solicitação que ative um redirecionamento interno para uma rota mal configurada no mesmo listener.
No mesmo produto, das mais perigosas para as menos.