ISTIO-SECURITY-2026-004

CVE, про яке повідомляє Envoy.

Jun 4, 2026

Подробиці розкриття інформації
CVE(s)CVE-2026-47774
Індекс впливу CVSS7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Постраждалі випуски1.30.0
1.29.0 to 1.29.3
1.28.0 to 1.28.7

CVE

CVE Envoy

Чи це впливає на мене?

Ви зазнаєте впливу, якщо ви запускаєте уражену версію Istio та приймаєте downstream HTTP/2 трафік. Це включає будь-яке розгортання Istio, що експонує сервіси до зовнішніх клієнтів або недовірених робочих навантажень через HTTP/2 або gRPC, оскільки атакуючий може надсилати спеціально сформовані запити з великими cookie заголовками для спричинення надмірного споживання памʼяті.

Застереження