Ad

CVE-2026-18673

MEDIUM CVSS 4.0: 5,3 EPSS 0.31%
Обновлено 13 августа 2026
Envoy
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-200 (Раскрытие информации), CWE-306 (Отсутствие аутентификации)
Поставщик Envoy
Публичный эксплойт Нет

Когда kuma-dp настроен с API-интерфейсом администратора Envoy в сокете домена Unix (который используется по умолчанию), его служба готовности на TCP-порту 9902, привязанная ко всем интерфейсам, перенаправляет почти весь API-интерфейс администратора Envoy любому вызывающему абоненту, который может достичь порта, без аутентификации. Злоумышленник, имеющий сетевой доступ к порту 9902 плоскости данных, например, другой модуль в сети кластера, может прочитать Envoy и конфигурацию плоскости данных без учетных данных: дампы конфигурации, списки кластеров и прослушивателей, статистику и пакет доверия сетки. Доступ доступен только для чтения: деструктивные действия администратора Envoy блокируются, а закрытые ключи не раскрываются.

Показать оригинальное описание (EN)

When kuma-dp is configured with the Envoy admin API on a Unix domain socket, which is the default, its readiness service on TCP port 9902 - bound to all interfaces - forwards almost the entire Envoy admin API to any caller that can reach the port, with no authentication. An attacker with network access to a data plane's port 9902, for example another pod on the cluster network, can read Envoy and data plane configuration without credentials: config dumps, cluster and listener lists, stats, and the mesh trust bundle. Exposure is read-only - destructive Envoy admin actions are blocked and private keys are not exposed.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0