Envoy에서 원격 요청 처리, 인증서 검증, 압축 해제, 필터 및 통계 처리와 관련된 보안 결함을 수정했습니다. 해당 결함은 업그레이드로 조치할 수 있으며, 일부 수정은 특정 필터나 런타임 설정을 사용하는 환경에 적용됩니다.
조치 필요 (7)
securityhighCVE-2026-48044 Zstd 압축 해제 중 메모리 고갈 수정
Zstd decompressor가 입력 조각 전체를 처리한 뒤에만MaxInflateRatio제한을 확인해, 조작된 압축 페이로드가 한 번의process()호출에서 수백 MB로 확장될 수 있던 문제를 수정했습니다. 이제 내부 압축 해제 반복문에서 확장 비율을 확인하고 한도를 넘는 즉시 압축 해제를 중단합니다.securitymediumCVE-2026-47692
PROXYprotocol 헤더 길이 불일치 수정통과 TLV와 추가 TLV를 함께 처리할 때 최대 길이를 초과해 헤더에 기록된 크기와 실제로 작성된 바이트 수가 달라지는 문제를 수정했습니다. 이 문제로
PROXYprotocol 헤더를 작성하는 호스트가 상위 호스트로 요청을 밀반입할 수 있었습니다.securitymediumCVE-2026-47221 HTTP 303 내부 리디렉션 충돌 수정
본문이 없는 요청의 HTTP 303 내부 리디렉션을 처리할 때 할당되지 않은 요청 본문 버퍼를 비우려다 세그멘테이션 오류가 발생하는 문제를 수정했습니다.
securitymediumCVE-2026-48090 필터 해제 후 비동기 콜백 접근 수정
필터가 해제되고
onDestroy()가 호출된 뒤에도 비동기 토큰 변경 콜백이 실행될 수 있어, 유효하지 않은 포인터에 접근하거나 충돌할 수 있던 문제를 수정했습니다.securitymediumCVE-2026-47778 인증서 SAN의 NUL 바이트 검증 수정
피어 인증서의 SAN에 임베디드 NUL 바이트가 포함되면 Envoy가 SAN을 올바르게 검증하지 못할 수 있던 문제를 수정했습니다. 일부 설정에서 SAN 파싱이 NUL 바이트로 잘려 잘못된 신뢰 판단으로 이어질 수 있었습니다.
securitymediumCVE-2026-48497 쿼리 이름 길이 검사 보완
쿼리 이름 길이에 대한 검사를 보완해 비정상적인 프로세스 종료를 막았습니다. 검사에 실패하면
ENVOY_BUG를 사용합니다.securityHTTP/3 QPACK 디코딩 중 메모리 고갈 취약점 수정
QPACK 동적 테이블 갱신을 기다리며 차단된 헤더 블록의
HEADERS페이로드가 QUIC 수신 흐름 제어 계산에서는 해제되지만 내부 디코더 힙 버퍼에는 남아 있던 문제를 수정했습니다. 이로 인해 원격 공격자가 메모리를 제한 없이 늘려 메모리 부족 상태를 일으킬 수 있었습니다.
영향 확인 (7)
securityhighCVE-2026-48743 HTTP/3 본문 없는 메시지의 콘텐츠 길이 검증 수정
envoy.를 활성화한 경우 적용됩니다.reloadable_features. quic_validate_headers_only_content_length securityhighCVE-2026-48042 JSON 파서 중첩 깊이 제한 변경
envoy.를reloadable_features. limit_json_parser_nesting_depth false로 설정한 경우 적용됩니다.securitymediumCVE-2026-47207 예기치 않은
ProcessingResponses처리 수정ext_proc server를 사용하는 경우 적용됩니다.- 릴리스 페이지에 4건 더