ISTIO-SECURITY-2025-001
CVE, про які повідомляє Envoy.
| Подробиці розкриття інформації | |
|---|---|
| CVE(s) | CVE-2025-55162 CVE-2025-54588 |
| Індекс впливу CVSS | 7.5 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Постраждалі випуски | 1.27.0 1.26.0 to 1.26.3 1.25.0 to 1.25.4 |
CVE
Envoy CVEs
- CVE-2025-55162: (CVSS score 6.3, Moderate): Маршрут OAuth2 Filter Signout не очищає файли cookie через відсутність прапорця “secure;”.
- CVE-2025-54588: (CVSS score 7.5, High): Використання після звільнення в кеші DNS
Чи це впливає на мене?
Ви зазнаєте впливу, якщо використовуєте Istio 1.27.0, 1.26.0 до 1.26.3 або 1.25.0 до 1.25.4 і використовуєте файли cookie з префіксом __Secure- або __Host-, або використовуєте EnvoyFilter з dynamic_forward_proxy.