CRITICAL🇬🇧 English

CVE-2022-29226

Envoy OAuth filter: pominięcie walidacji access tokena umożliwia nieautoryzowany dostęp

CVSS 10.0v3.1pub. 2022-06-09upd. 2024-11-21

W wersjach Envoy wcześniejszych niż 1.22.1 filtr OAuth nie waliduje access tokenów, co pozwala atakującemu uzyskać dostęp do chronionych zasobów bez przejścia pełnego procesu uwierzytelnienia. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją krytyczną dla wszystkich środowisk używających Envoy z filtrem OAuth.

Pokaż oryginał (EN)

Envoy is a cloud-native high-performance proxy. In versions prior to 1.22.1 the OAuth filter implementation does not include a mechanism for validating access tokens, so by design when the HMAC signed cookie is missing a full authentication flow should be triggered. However, the current implementation assumes that access tokens are always validated thus allowing access in the presence of any access token attached to the request. Users are advised to upgrade. There is no known workaround for this issue.

🤖 Analiza AI
Jak działa

Filtr OAuth w Envoy zakłada z założenia, że access tokeny dołączone do żądania zostały już zweryfikowane, mimo że w rzeczywistości brak jest mechanizmu ich walidacji. W sytuacji, gdy podpisany ciasteczkiem HMAC token jest nieobecny, powinien zostać uruchomiony pełny przepływ uwierzytelnienia — jednak implementacja omija ten krok, jeśli do żądania dołączony jest jakikolwiek access token. Atakujący może zatem dołączyć do żądania dowolny, nawet sfabrykowany access token i uzyskać dostęp do chronionych zasobów bez weryfikacji tożsamości.

Skutki

Atakujący bez żadnych uprawnień i bez interakcji użytkownika może ominąć mechanizm uwierzytelnienia OAuth i uzyskać pełny dostęp do zasobów chronionych filtrem OAuth, co grozi ujawnieniem poufnych danych oraz możliwością modyfikacji zasobów (CWE-306: brak uwierzytelnienia dla funkcji krytycznych).

Mitygacja

Należy pilnie zaktualizować Envoy do wersji 1.22.1 lub nowszej. Producent nie wskazuje żadnego obejścia (workaround) — aktualizacja jest jedynym rozwiązaniem.

Kogo dotyczy

Envoyproxy Envoy we wszystkich wersjach wcześniejszych niż 1.22.1 z włączonym filtrem OAuth.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
  • Envoyproxy Envoy

    APP
    Envoyproxy
    < 1.22.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-18802CRITICAL9.8PL ✓ten sam produkt

Bypass mechanizmów kontroli dostępu przez białe znaki w nagłówkach HTTP w Envoy

CVE-2019-18801CRITICAL9.8PL ✓ten sam produkt

Envoy 1.12.0: zapis poza buforami żądania HTTP/2 prowadzący do RCE lub bypass ACL

CVE-2023-44487HIGH7.5⚠ KEVten sam produkt

The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can ...

CVE-2026-47220HIGH7.5PL ✓ten sam produkt

Envoy Proxy: NULL pointer dereference powodujący crash przy braku nagłówka hosta

CVE-2026-48042HIGH7.5PL ✓ten sam produkt

Envoy Proxy: stack overflow przy głęboko zagnieżdżonych obiektach JSON