Relatório de vulnerabilidade sem caso de repro. O caso Repro pode ser adicionado mais tarde após o arnês estar completo. **Condições prévias ( 4 ):** - Alcançabilidade da rede Pod para: 18002 (não auth) - O locatário pode criar EnviadoExtensãoPolítica (baseline) - Inundações da cápsula do atacante GET enquanto rodeia EnviadoExtensãoPolítica com URLs Wasm distintas - Leia em: 153 deve sobrepor- se a uma gravação em: 201 /: 209 (probabilidade, atacante controla ambas as taxas) httpserver.go: 153 lê s.mappingPath 2 Cache sem bloqueio enquanto httpserver.go: 201 / 209 escreva- o sob s. Lock(); a estrutura usa um mapa simples. O escritor é alcançável por locatário via EnvoyExtensionPolicy translation, o leitor é alcançável por pod- network em: 18002 com gorotinas por pedido. O mapa do Go leia + grava chamadas de detecção runtime.throw, que o recuperação por conta da net/http não pode capturar, então o processo de controle sai — plano de controle do locante cruzado DoS. Capeado no MÉDIO: apenas em DoS, k 8 s reinicia o pod, o gatilho depende do tempo.

Registro de aconselhamento: GHSA- 8 fv 2 - 88 gg-hm 7 q. Identificadores relacionados: CVE- 2026 - 53715. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 16 T 19: 21: 15.000 Z e lista a sua última modificação como 2026 - 07 - 16 T 19: 21: 15.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H.

Software afetado e informações de versão: Vá pacote github.com/envoyproxy/gateway — ECOSYSTEM: introduzido 1.8.0 -Cr. 0, corrigido 1.8.1. Go pacote github.com/envoyproxy/gateway — ECOSISTEM: introduzido 0, corrigido 1.7.4. Classificação e evidência: identificadores de fraqueza CWE- 362. O registro contém 2 suporte de referências nestes tipos: WEB, PACKAGE.