Envoy Gateway: SecurityPolicy가 spec.authorization 없이 TCPRoute를 대상으로 하는 경우 Nil 역참조
재현 사례가 없는 취약점 보고서입니다. 재현 케이스는 하네스가 완성된 후 나중에 추가될 수 있습니다.
전제조건(4):
설명:
네임스페이스 범위 테넌트는 단일 CRD를 사용하여 조정할 때마다 GatewayAPI 실행기를 결정적으로 패닉 상태로 만들 수 있습니다. message/watchutil.go:53의 복구()는 프로세스를 활성 상태로 유지하지만 runner/runner.go:192의 전체 handler() 콜백을 해제하므로 xDS/Infra IR 게시는 관리자가 개체를 삭제할 때까지 컨트롤러 전체에서 지연됩니다. 데이터 영역은 마지막으로 양호한 구성을 계속 제공합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 65.00 |
VPI 공식 vpi-v1 기준