ISTIO-SECURITY-2026-004

Envoy 报告的 CVE。

Jun 4, 2026

安全漏洞详情
CVECVE-2026-47774
CVSS 影响评分7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
受影响的版本1.30.0
1.29.0 to 1.29.3
1.28.0 to 1.28.7

CVE

Envoy CVE

我受到影响了吗?

如果您运行受影响的 Istio 版本并接受下游 HTTP/2 流量,您就会受到影响。 这包括通过 HTTP/2 或 gRPC 向外部客户端或不受信任的工作负载公开服务的任何 Istio 部署, 因为攻击者可以发送带有大 Cookie 标头的特制请求以触发过多的内存消耗。

缓解措施