Envoy는 클라우드 네이티브 애플리케이션용으로 설계된 오픈 소스 에지 및 서비스 프록시입니다. 1.37.0부터 1.37.5 및 1.38.3까지 HTTP OAuth2 필터(envoy.filters.http.oauth2)는 이미 제거된 다운스트림 스트림에 연결된 진행 중인 비동기 토큰 교환을 남겨 둘 수 있습니다. 늦은 AsyncClient 완료는 해당 객체의 수명이 종료된 후에도 StreamDecoderFilterCallbacks를 사용하는 OAuth2Filter 메서드를 호출하여 정의되지 않은 동작, 작업자 충돌(가용성 손실) 및 우리를 유발할 수 있습니다.
Envoy는 클라우드 네이티브 애플리케이션용으로 설계된 오픈 소스 에지 및 서비스 프록시입니다. 1.37.0부터 1.37.5 및 1.38.3까지 HTTP OAuth2 필터(envoy.filters.http.oauth2)는 이미 제거된 다운스트림 스트림에 연결된 진행 중인 비동기 토큰 교환을 남겨 둘 수 있습니다. 늦은 AsyncClient 완료는 해당 개체의 수명이 종료된 후에도 StreamDecoderFilterCallbacks를 사용하는 OAuth2Filter 메서드를 계속 호출하여 정의되지 않은 동작, 작업자 충돌(가용성 손실) 및 AddressSanitizer에서 use-after-free/invalid-vptr 오류를 일으킬 수 있습니다. 이는 사소한 구성 버그가 아닌 데이터 플레인의 메모리 안전성/수명 문제입니다. 원격 코드 실행은 여기에서 주장되지 않습니다. 입증된 주요 영향은 충돌 및 UB를 통한 DoS입니다. 추가 영향은 배포 및 할당자에 따라 다릅니다. 이 취약점은 1.37.5 및 1.38.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 59.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 70.80 |
VPI 공식 vpi-v1 기준