Envoy는 클라우드 네이티브 애플리케이션용으로 설계된 오픈 소스 에지 및 서비스 프록시입니다. 1.34.0부터 1.35.13, 1.36.9, 1.37.5, 1.38.3까지, ext_proc 서버가 특별히 제작된 여러 개의 ProcessResponse 메시지가 포함된 단일 gRPC 메시지를 보내는 경우 Envoy가 충돌합니다. 이는 일괄 처리의 첫 번째 응답으로 인해 gRPC 스트림 객체가 삭제되어 Envoy가 동일한 gRPC 메시지에서 후속 응답을 처리하려고 시도할 때 use-after-free 오류가 발생할 때 발생할 수 있습니다. 이 취약점
Envoy는 클라우드 네이티브 애플리케이션용으로 설계된 오픈 소스 에지 및 서비스 프록시입니다. 1.34.0부터 1.35.13, 1.36.9, 1.37.5, 1.38.3까지, ext_proc 서버가 특별히 제작된 여러 개의 ProcessResponse 메시지가 포함된 단일 gRPC 메시지를 보내는 경우 Envoy가 충돌합니다. 이는 일괄 처리의 첫 번째 응답으로 인해 gRPC 스트림 객체가 삭제되어 Envoy가 동일한 gRPC 메시지에서 후속 응답을 처리하려고 시도할 때 use-after-free 오류가 발생할 때 발생할 수 있습니다. 이 취약점은 1.35.13, 1.36.9, 1.37.5 및 1.38.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준