Envoy Gateway: xDS Control Plane Information Disclosure when operating in GatewayNamespaceMode
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2026-53714 در Envoy Gateway شناسایی شد که در حالت GatewayNamespaceMode باعث افشای اطلاعات Control Plane xDS میشود.
سرور gRPC این سیستم فاقد UnaryInterceptor برای احراز هویت است و اعتبارسنجی JWT تنها برای پیامهای DeltaDiscoveryRequest انجام میشود.
این امر امکان دور زدن احراز هویت و دسترسی به کلیدهای خصوصی TLS، منابع xDS، نقاط پایانی بکاند و قوانین مسیریابی را برای هر pod در خوشه فراهم میکند.
این آسیبپذیری توسط پژوهشگران امنیتی گزارش شده و نیاز به اصلاح فوری دارد.
متن خبر
شرح خبر
آسیبپذیری جدیدی در Envoy Gateway کشف شده است که در صورت اجرا در حالت GatewayNamespaceMode، امکان افشای اطلاعات حساس Control Plane xDS را فراهم میکند.
این آسیبپذیری به دلیل عدم وجود UnaryInterceptor در سرور gRPC و اعتبارسنجی ناقص توکنهای JWT در پروتکل State-of-the-World (SotW) ایجاد شده است.
هر pod در خوشه که به پورت ۱۸۰۰۰ سرور xDS دسترسی داشته باشد، میتواند با استفاده از پروتکل SotW، احراز هویت JWT را دور بزند و به کلیدهای خصوصی TLS، منابع xDS، نقاط پایانی بکاند و قوانین مسیریابی دسترسی پیدا کند.
این مشکل توسط پژوهشگران @dashingDragon و @Donjon-Cerberus گزارش شده است.
آسیبپذیری CVE-2026-53714 در Envoy Gateway شناسایی شد که در حالت GatewayNamespaceMode باعث افشای اطلاعات Control Plane xDS میشود.
سرور gRPC این سیستم فاقد UnaryInterceptor برای احراز هویت است و اعتبارسنجی JWT تنها برای پیامهای DeltaDiscoveryRequest انجام میشود.
این امر امکان دور زدن احراز هویت و دسترسی به کلیدهای خصوصی TLS، منابع xDS، نقاط پایانی بکاند و قوانین مسیریابی را برای هر pod در خوشه فراهم میکند.
این آسیبپذیری توسط پژوهشگران امنیتی گزارش شده و نیاز به اصلاح فوری دارد.
این آسیبپذیری به دلیل عدم پیادهسازی صحیح مکانیزمهای احراز هویت در معماری xDS ایجاد شده است و میتواند منجر به افشای اطلاعات حساس در سطح خوشه شود.
حملهکنندگان میتوانند با بهرهگیری از این ضعف، به منابع حیاتی مانند کلیدهای خصوصی TLS دسترسی پیدا کنند که این امر امنیت کل زیرساخت را به خطر میاندازد.
علاوه بر این، عدم وجود UnaryInterceptor نشاندهنده نقص اساسی در طراحی امنیتی سیستم است که میتواند در سایر پیادهسازیها نیز تکرار شود.
این آسیبپذیری میتواند منجر به افشای اطلاعات محرمانه، اختلال در خدمات و آسیب به اعتبار سازمانها شود.
شرکتهایی که از Envoy Gateway در حالت GatewayNamespaceMode استفاده میکنند، در معرض خطر بالای حمله قرار دارند و ممکن است با خسارات مالی و حقوقی مواجه شوند.
در ایران، سازمانها و شرکتهایی که از Kubernetes و Envoy Gateway استفاده میکنند، باید فوراً اقدامات اصلاحی را انجام دهند.
این آسیبپذیری میتواند زیرساختهای ابری و خدمات آنلاین را در معرض خطر قرار دهد و نیاز به آگاهی فوری جامعه فناوری اطلاعات کشور دارد.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفاند اقدامات فوری برای اصلاح این مشکل انجام دهند تا از پیگردهای قانونی جلوگیری کنند.
همچنین، این مورد نشاندهنده اهمیت آزمونهای امنیتی دقیق در مراحل توسعه و استقرار است.
این آسیبپذیری میتواند توسط بازیگران بدخیم برای حمله به زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرد.
در شرایط ژئوپلیتیکی فعلی، افزایش حملات سایبری به زیرساختهای ملی و سازمانی انتظار میرود.
GitHub Advisory Database آسیبپذیری جدید در Envoy Gateway امکان دسترسی غیرمجاز به اطلاعات حساس Control Plane xDS را فراهم میکند.
فوراً اقدامات اصلاحی را انجام دهید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم پیادهسازی صحیح مکانیزمهای احراز هویت در معماری xDS ایجاد شده است و میتواند منجر به افشای اطلاعات حساس در سطح خوشه شود.
حملهکنندگان میتوانند با بهرهگیری از این ضعف، به منابع حیاتی مانند کلیدهای خصوصی TLS دسترسی پیدا کنند که این امر امنیت کل زیرساخت را به خطر میاندازد.
علاوه بر این، عدم وجود UnaryInterceptor نشاندهنده نقص اساسی در طراحی امنیتی سیستم است که میتواند در سایر پیادهسازیها نیز تکرار شود.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به افشای اطلاعات محرمانه، اختلال در خدمات و آسیب به اعتبار سازمانها شود.
شرکتهایی که از Envoy Gateway در حالت GatewayNamespaceMode استفاده میکنند، در معرض خطر بالای حمله قرار دارند و ممکن است با خسارات مالی و حقوقی مواجه شوند.
اثر احتمالی برای ایران
در ایران، سازمانها و شرکتهایی که از Kubernetes و Envoy Gateway استفاده میکنند، باید فوراً اقدامات اصلاحی را انجام دهند.
این آسیبپذیری میتواند زیرساختهای ابری و خدمات آنلاین را در معرض خطر قرار دهد و نیاز به آگاهی فوری جامعه فناوری اطلاعات کشور دارد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفاند اقدامات فوری برای اصلاح این مشکل انجام دهند تا از پیگردهای قانونی جلوگیری کنند.
همچنین، این مورد نشاندهنده اهمیت آزمونهای امنیتی دقیق در مراحل توسعه و استقرار است.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی CVE-2026-59950 در MCP Python SDK: عدم اعتبارسنجی سربرگهای Host/Origin در سرور WebSocketGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-55579: رمز عبور پیشفرض سختکدشده 'admin' در Pheditor دسترسی کامل به سرور را امکانپذیر میکندGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Pheditor: دور زدن لیست سیاه کاراکترها و اجرای کد از راه دور از طریق اپراتور پایپ، بکتیک و تزریق خط جدیدGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54542 در کتابخانه Nimiq-Primitives: خطای خارج از محدوده در تابع KeyNibbles::AddGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54541 در Nimiq: حمله DoS از طریق دستکاری TrieProof در همگامسازی حالتGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Pheditor: دور زدن لیست سفید دستورات ترمینال و اجرای دستورات دلخواه شلGitHub Advisory Database · US · enمشاهده در سایت