Envoy Gateway: Authentication Bypass via Improper Input Validation in EnvoyExtensionPolicy Lua Allows Secret Disclosure
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری جدیدی در دروازه Envoy شناسایی شده که به دلیل اعتبارسنجی نادرست ورودی در سیاست EnvoyExtensionPolicy Lua، امکان دور زدن احراز هویت و افشای اسرار را فراهم میکند.
تابع to_absolute_normalized_path در فایل security.lua جداکنندههای مسیر اضافی را ادغام نمیکند، بنابراین مسیرهایی مانند //etc/passwd به درستی شناسایی نمیشوند.
این امر اجازه میدهد کدهای Lua به فایلهای حساس مانند توکنهای کوبرنتیز، گواهینامههای TLS و متغیرهای محیطی دسترسی پیدا کنند.
این آسیبپذیری میتواند برای خواندن اطلاعات حساس از سرور API کوبرنتیز یا سرور XDS مورد سوءاستفاده قرار گیرد.
نسخههای اصلاحشده این مشکل را با ادغام جداکنندهها و بهبود بررسی مسیرها برطرف کردهاند.
متن خبر
شرح خبر
آسیبپذیری جدیدی در تابع to_absolute_normalized_path کتابخانه security.lua دروازه Envoy کشف شده است که به دلیل عدم ادغام جداکنندههای مسیر اضافی (مانند //etc/passwd)، امکان دور زدن مکانیزمهای امنیتی و دسترسی به فایلهای حساس را فراهم میکند.
این آسیبپذیری در حین اعتبارسنجی Strict (پیشفرض) اجازه میدهد کدهای Lua ارسال شده به عنوان سیاست EnvoyExtensionPolicy، فایلهایی مانند توکنهای سرویس اکانت کوبرنتیز، گواهینامههای TLS و متغیرهای محیطی را از فایلسیستم پاد کنترلر بخوانند.
این مسئله میتواند منجر به افشای اطلاعات محرمانه و دسترسی غیرمجاز به سرور API کوبرنتیز یا سرور XDS دروازه شود.
نسخههای اصلاحشده (v1.7.4 و بالاتر، v1.8.1 و بالاتر) این مشکل را با ادغام جداکنندهها و بهبود بررسی مسیرهای بحرانی برطرف کردهاند.
آسیبپذیری جدیدی در دروازه Envoy شناسایی شده که به دلیل اعتبارسنجی نادرست ورودی در سیاست EnvoyExtensionPolicy Lua، امکان دور زدن احراز هویت و افشای اسرار را فراهم میکند.
تابع to_absolute_normalized_path در فایل security.lua جداکنندههای مسیر اضافی را ادغام نمیکند، بنابراین مسیرهایی مانند //etc/passwd به درستی شناسایی نمیشوند.
این امر اجازه میدهد کدهای Lua به فایلهای حساس مانند توکنهای کوبرنتیز، گواهینامههای TLS و متغیرهای محیطی دسترسی پیدا کنند.
این آسیبپذیری میتواند برای خواندن اطلاعات حساس از سرور API کوبرنتیز یا سرور XDS مورد سوءاستفاده قرار گیرد.
نسخههای اصلاحشده این مشکل را با ادغام جداکنندهها و بهبود بررسی مسیرها برطرف کردهاند.
این آسیبپذیری به دلیل ماهیت بحرانی آن، میتواند منجر به افشای اطلاعات حساس و دسترسی غیرمجاز به زیرساختهای ابری و کوبرنتیز شود.
دروازه Envoy به عنوان یکی از اجزای کلیدی در معماریهای میکروسرویس و ابری مورد استفاده قرار میگیرد، و آسیبپذیری در آن میتواند تأثیر گستردهای بر امنیت کل سیستم داشته باشد.
علاوه بر این، سوءاستفاده از این آسیبپذیری میتواند منجر به حملات زنجیرهای و دسترسی به سایر بخشهای حساس شبکه شود.
این آسیبپذیری میتواند منجر به افشای اطلاعات محرمانه، اختلال در خدمات و آسیب به اعتبار سازمانها شود.
شرکتهایی که از دروازه Envoy استفاده میکنند، ممکن است با خطرات امنیتی جدی مواجه شوند که میتواند منجر به خسارات مالی و قانونی شود.
همچنین، این مسئله میتواند اعتماد مشتریان و شرکا را تحت تأثیر قرار دهد.
در ایران، بسیاری از شرکتها و سازمانها از فناوریهای ابری و کوبرنتیز برای مدیریت زیرساختهای خود استفاده میکنند.
آسیبپذیری در دروازه Envoy میتواند برای این سازمانها خطرات امنیتی جدی ایجاد کند، به ویژه اگر از نسخههای آسیبپذیر استفاده میکنند.
این مسئله میتواند منجر به افشای اطلاعات حساس و آسیب به زیرساختهای ملی شود.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه در کشورهایی با قوانین سختگیرانه مانند GDPR.
سازمانها ممکن است با جریمههای سنگین و پیگردهای قانونی مواجه شوند اگر نتوانند از اطلاعات حساس کاربران و مشتریان خود محافظت کنند.
علاوه بر این، این مسئله میتواند منجر به افزایش هزینههای انطباق و امنیت سایبری شود.
آسیبپذیریهای امنیتی در زیرساختهای ابری و کوبرنتیز میتواند توسط بازیگران بدخیم برای حملات سایبری بینالمللی مورد سوءاستفاده قرار گیرد.
این مسئله میتواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه اگر سازمانهای دولتی یا زیرساختهای حیاتی هدف قرار گیرند.
GitHub Advisory Database آسیبپذیری جدیدی در دروازه Envoy کشف شده که امکان دسترسی به اطلاعات حساس را فراهم میکند.
نسخههای اصلاحشده این مشکل را برطرف کردهاند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل ماهیت بحرانی آن، میتواند منجر به افشای اطلاعات حساس و دسترسی غیرمجاز به زیرساختهای ابری و کوبرنتیز شود.
دروازه Envoy به عنوان یکی از اجزای کلیدی در معماریهای میکروسرویس و ابری مورد استفاده قرار میگیرد، و آسیبپذیری در آن میتواند تأثیر گستردهای بر امنیت کل سیستم داشته باشد.
علاوه بر این، سوءاستفاده از این آسیبپذیری میتواند منجر به حملات زنجیرهای و دسترسی به سایر بخشهای حساس شبکه شود.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به افشای اطلاعات محرمانه، اختلال در خدمات و آسیب به اعتبار سازمانها شود.
شرکتهایی که از دروازه Envoy استفاده میکنند، ممکن است با خطرات امنیتی جدی مواجه شوند که میتواند منجر به خسارات مالی و قانونی شود.
همچنین، این مسئله میتواند اعتماد مشتریان و شرکا را تحت تأثیر قرار دهد.
اثر احتمالی برای ایران
در ایران، بسیاری از شرکتها و سازمانها از فناوریهای ابری و کوبرنتیز برای مدیریت زیرساختهای خود استفاده میکنند.
آسیبپذیری در دروازه Envoy میتواند برای این سازمانها خطرات امنیتی جدی ایجاد کند، به ویژه اگر از نسخههای آسیبپذیر استفاده میکنند.
این مسئله میتواند منجر به افشای اطلاعات حساس و آسیب به زیرساختهای ملی شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه در کشورهایی با قوانین سختگیرانه مانند GDPR.
سازمانها ممکن است با جریمههای سنگین و پیگردهای قانونی مواجه شوند اگر نتوانند از اطلاعات حساس کاربران و مشتریان خود محافظت کنند.
علاوه بر این، این مسئله میتواند منجر به افزایش هزینههای انطباق و امنیت سایبری شود.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی CVE-2026-59950 در MCP Python SDK: عدم اعتبارسنجی سربرگهای Host/Origin در سرور WebSocketGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-55579: رمز عبور پیشفرض سختکدشده 'admin' در Pheditor دسترسی کامل به سرور را امکانپذیر میکندGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Pheditor: دور زدن لیست سیاه کاراکترها و اجرای کد از راه دور از طریق اپراتور پایپ، بکتیک و تزریق خط جدیدGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54542 در کتابخانه Nimiq-Primitives: خطای خارج از محدوده در تابع KeyNibbles::AddGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-54541 در Nimiq: حمله DoS از طریق دستکاری TrieProof در همگامسازی حالتGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Pheditor: دور زدن لیست سفید دستورات ترمینال و اجرای دستورات دلخواه شلGitHub Advisory Database · US · enمشاهده در سایت