Описание
Envoy is an open source edge and service proxy designed for cloud-native applications. Prior to 1.35.11, 1.36.7, 1.37.3, and 1.38.1, destructor of JSON Object results in stack overflow when deeply O(100K) nested objects are present. This vulnerability is fixed in 1.35.11, 1.36.7, 1.37.3, and 1.38.1.
Ссылки
- Product
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.18.0 (включая) до 1.35.13 (исключая)Версия от 1.36.0 (включая) до 1.36.9 (исключая)Версия от 1.37.0 (включая) до 1.37.5 (исключая)Версия от 1.38.0 (включая) до 1.38.3 (исключая)
Одно из
cpe:2.3:a:envoyproxy:envoy:*:*:*:*:*:*:*:*
cpe:2.3:a:envoyproxy:envoy:*:*:*:*:*:*:*:*
cpe:2.3:a:envoyproxy:envoy:*:*:*:*:*:*:*:*
cpe:2.3:a:envoyproxy:envoy:*:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00365
Низкий
7.5 High
CVSS3
Дефекты
CWE-1124
Связанные уязвимости
CVSS3: 7.5
redhat
около 1 месяца назад
Envoy is an open source edge and service proxy designed for cloud-native applications. Prior to 1.35.11, 1.36.7, 1.37.3, and 1.38.1, destructor of JSON Object results in stack overflow when deeply O(100K) nested objects are present. This vulnerability is fixed in 1.35.11, 1.36.7, 1.37.3, and 1.38.1.
CVSS3: 7.5
debian
около 1 месяца назад
Envoy is an open source edge and service proxy designed for cloud-nati ...
EPSS
Процентиль: 29%
0.00365
Низкий
7.5 High
CVSS3
Дефекты
CWE-1124