Неправильный порядок поведения при создании правила прослушивателя API шлюза в контроллере балансировки нагрузки Amazon AWS до версии 3.4.2 может позволить аутентифицированному удаленному пользователю перехватывать, подделывать или запрещать трафик gRPC другого пространства имен на общем шлюзе через созданный ресурс HTTPRoute.
Чтобы устранить эту проблему, пользователям следует выполнить обновление до версии 3.4.2.
Показать оригинальное описание (EN)
Incorrect behavior order in the Gateway API listener-rule generation in Amazon AWS Load Balancer Controller before 3.4.2 might allow an authenticated remote user to intercept, spoof, or deny another namespace's gRPC traffic on a shared Gateway via a crafted HTTPRoute resource. To mitigate this issue, users should upgrade to version 3.4.2.
Характеристики атаки
Последствия
Строка CVSS v4.0