ISTIO-SECURITY-2025-001

Envoy 上报的 CVE 漏洞。

Sep 3, 2025

安全漏洞详情
CVECVE-2025-55162
CVE-2025-54588
CVSS 影响评分7.5 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
受影响的版本1.27.0
1.26.0 to 1.26.3
1.25.0 to 1.25.4

CVE

Envoy CVE

我受到影响了吗?

如果您使用的是 Istio 1.27.0、1.26.0 至 1.26.3 或 1.25 至 1.25.4, 并且您使用以 __Secure-__Host- 为前缀的 cookie, 或者您正在使用带有 dynamic_forward_proxyEnvoyFilter,则将受到影响。