CVE-2022-29228: falha de alta gravidade em envoyproxy envoy
Reachable assertion in Envoy
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O filtro OAuth do Envoy processa incorretamente os filtros restantes após enviar uma resposta, causando travamentos ou corrupção de memória. Isso ocorre porque o filtro continua a execução quando não deveria, quebrando o fluxo esperado.
O filtro OAuth do Envoy invoca continueDecoding() após emitir uma resposta local, violando o protocolo da cadeia de filtros. Isso dispara falhas de assertion em versões corrigidas e causa corrupção de memória em versões anteriores. A vulnerabilidade afeta a lógica de tratamento de requisições do proxy quando a autenticação OAuth é concluída.
No mesmo produto, das mais perigosas para as menos.