Envoy 安全漏洞 CVE-2022-29225 CNNVD-202206-958 CNVD-2022-82665

5.0 AV AC AU C I A
发布: 2022-06-09
修订: 2022-06-16

Envoy是一款开源的分布式代理服务器。 Envoy 1.22.1 之前的版本存在安全漏洞,该漏洞源于secompressors 在覆盖 decode/encodeBody 中的主体之前将解压缩的数据累积到中间缓冲区中,攻击者利用该漏洞耗尽系统内存并导致拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息