VDB
BDU%3A2024-06682
BDU%3A2024-06682
PUBLISHED
CVSS 6.5 MEDIUM
Уязвимость модуля прокси-сервера Envoy, связанная с использованием памяти после освобождения, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| envoyproxy | envoy | 1.28.0, 1.29.0, 1.30.0 |
| envoyproxy | envoy | >= 1.30.0, < 1.30.4, >= 1.29.0, < 1.29.7, >= 1.28.0, < 1.28.5 |
| ООО «Ред Софт», Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), Envoy |
Timeline
- Jul 1, 2024 CVE Published
- Sep 4, 2024 CVE Updated
References
- https://github.com/envoyproxy/envoy/commit/99b6e525fb9f6f6f19a0425f779bc776f121c7e5 advisory
- https://github.com/envoyproxy/envoy/commit/b7f509607ad860fd6a63cde4f7d6f0197f9f63bb advisory
- https://github.com/envoyproxy/envoy/commit/02a06681fbe0e039b1c7a9215257a7537eddb518 url
- https://redos.red-soft.ru/support/secure/ url
- https://github.com/envoyproxy/envoy/commit/50b384cb203a1f2894324cbae64b6d9bc44cce45 url
- https://github.com/envoyproxy/envoy/security/advisories/GHSA-fp35-g349-h66f advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory