搜索结果
关于「envoy」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-48090 | Envoy HTTP:OAuth2 在流拆卸后过滤延迟异步令牌完成(UAF/崩溃风险)(CVE-2026-48090) | 2026-06-27 | ||
| AVD-2026-47220 | Envoy:以日志格式使用 %REQUESTED_SERVER_NAME% 时出现分段错误 (CVE-2026-47220) | 2026-06-27 | ||
| AVD-2026-47205 | Envoy:ext_authz 在流拆卸期间释放后使用并覆盖每条路由 (CVE-2026-47205) | 2026-06-27 | ||
| AVD-2026-48743 | Envoy:通过内容长度非零的纯标头请求将 HTTP/3 请求走私到 HTTP/1 (CVE-2026-48743) | 2026-06-27 | ||
| AVD-2026-48706 | TcpStatsdSink 中的 Envoy 堆缓冲区溢出 (CVE-2026-48706) | 2026-06-27 | ||
| AVD-2026-47778 | Envoy:在默认 TLS 证书验证器的 TLS DNS SAN 截断中嵌入 NUL。 (绕过身份验证)(CVE-2026-47778) | 2026-06-27 | ||
| AVD-2026-48497 | Envoy:DNS UDP 过滤器中进程异常终止 (CVE-2026-48497) | 2026-06-27 | ||
| AVD-2026-47221 | Envoy:内部重定向中的空指针 deref (CVE-2026-47221) | 2026-06-27 | ||
| AVD-2026-47692 | Envoy:PROXY 协议 v2 标头生成器发出“跳过”的 TLV,导致攻击者控制的 65 KB 溢出到上游应用程序流中 (CVE-2026-47692) | 2026-06-27 | ||
| AVD-2026-47775 | Envoy OAuth2 过滤器:通过 AES-256-CBC Cookie 解密填充 Oracle (CVE-2026-47775) | 2026-06-27 | ||
| AVD-2026-48042 | Envoy:高度嵌套 JSON 析构函数中的堆栈溢出 (CVE-2026-48042) | 2026-06-27 | ||
| AVD-2026-48044 | Envoy Zstd Decompressor:错误循环深度的比率检查导致内存爆炸 (CVE-2026-48044) | 2026-06-27 | ||
| AVD-2026-47207 | 如果将多个意外的 ext_proc 响应打包到一条 gRPC 消息中,Envoy 会崩溃 (CVE-2026-47207) | 2026-06-27 | ||
| AVD-2026-47204 | Envoy:grpc_stats 过滤 Connect 协议请求上的段错误到 direct_response 路由 (CVE-2026-47204) | 2026-06-27 | ||
| AVD-2026-47774 | Envoy 容易因 cookie 标头大小绕过和 HPACK 放大而耗尽 HTTP/2 内存 (CVE-2026-47774) | 2026-06-18 | ||
| AVD-2026-26330 | Envoy 速率限制过滤器状态清理缺失导致的崩溃漏洞(CVE-2026-26330) | 2026-03-11 | ||
| AVD-2026-26311 | Envoy HTTP 管理器僵尸流 UAF 漏洞(CVE-2026-26311) | 2026-03-11 | ||
| AVD-2026-26310 | Envoy IPv6 地址处理拒绝服务漏洞(CVE-2026-26310) | 2026-03-11 | ||
| AVD-2026-26309 | Envoy JsonEscaper 差一错误越界写入漏洞(CVE-2026-26309) | 2026-03-11 | ||
| AVD-2026-26308 | Envoy RBAC 过滤器 HTTP 头部验证绕过漏洞(CVE-2026-26308) | 2026-03-11 | ||
| AVD-2025-66220 | Envoy 的“match_typed_subject_alt_names”的 TLS 证书匹配器可能会错误地处理包含嵌入空字节的证书 (CVE-2025-66220) | 2025-12-04 | ||
| AVD-2025-64763 | Envoy 以 TCP 代理模式转发早期 CONNECT 数据 (CVE-2025-64763) | 2025-12-04 | ||
| AVD-2025-64527 | 当 JWT 身份验证配置为远程 JWKS 获取时,Envoy 崩溃 (CVE-2025-64527) | 2025-12-04 | ||
| AVD-2025-62504 | 当过大的重写响应正文导致崩溃时,Envoy Lua 过滤器释放后使用 (CVE-2025-62504) | 2025-10-17 | ||
| AVD-2025-62409 | Envoy 允许大量请求和响应导致 TCP 连接池崩溃 (CVE-2025-62409) | 2025-10-17 | ||
| AVD-2025-55162 | Envoy 代码问题漏洞(CVE-2025-55162) | 2025-09-04 | ||
| AVD-2025-54588 | Envoy 资源管理错误漏洞(CVE-2025-54588) | 2025-09-03 | ||
| AVD-2025-46821 | Envoy很容易绕开RBAC URI_TEMPLATE许可(CVE-2025-46821) | 2025-05-08 | ||
| AVD-2025-30157 | 当http ext_proc处理本地答复时,使节崩溃(CVE-2025-30157) | 2025-03-21 | ||
| AVD-2024-7207 | Envoy:通过 http 标头操纵进行服务器端请求伪造(CVE-2024-7207) | 2024-09-20 |