CVE-2026-47774
Envoy معرّضة لاستنفاد الذاكرة عبر HTTP/2 من خلال تجاوز حجم ترويسة الكوكيز وتضخيم HPACK
- تم النشر
- 17/06/2026
- محدث
- 24/08/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Envoy هو وكيل حافة وخدمة مفتوح المصدر مصمَّم لتطبيقات السحابة الأصلية. قبل الإصدارات 1.35.11 و1.36.7 و1.37.3 و1.38.1، وُجدت ثغرة أمنية في معالجة طلبات HTTP/2 الواردة في Envoy تسمح لعميل بعيد غير مصادَق بالتسبب في استهلاك مفرط للذاكرة، ما قد يؤدي إلى إنهاء عملية Envoy بسبب نفاد الذاكرة (OOM) ورفض الخدمة. تنشأ المشكلة من الجمع بين سلوكين. أولاً، لا تُحتسب بايتات ترويسة الكوكيز بالكامل أثناء التحقق من حجم ترويسات الطلب في Envoy. ثانيًا، تُفرض حدود كتلة ترويسة HPACK في oghttp2/quiche على البايتات المشفَّرة دون حد مقابل على الحجم الإجمالي للترويسات بعد فك الترميز. معًا، تسمح هذه السلوكيات لعميل خبيث بالتسبب في تخصيصات كبيرة للترويسات بعد فك الترميز مع تجاوز الحمايات المقصودة لحجم ترويسات الطلب. تتضمن الإصدارات 1.35.11 و1.36.7 و1.37.3 و1.38.1 الإصلاح. لا يوجد حل بديل كامل معروف بخلاف تطبيق الإصلاح. تشمل التخفيفات المؤقتة المحتملة: تعطيل HTTP/2 الوارد حيثما كان ذلك ممكنًا من الناحية التشغيلية؛ وفرض حدود أكثر صرامة على ترويسات الطلبات والكوكيز قبل وصول حركة المرور إلى Envoy؛ ومراقبة استخدام ذاكرة Envoy بحثًا عن نمو غير طبيعي تحت حركة مرور HTTP/2.
المصادر
2قنبلة HTTP/2: تضخيم المرجع المفهرس لـ HPACK + تعطل التحكم في التدفق. تحليل كامل للبروتوكول من طالب ثانوي (LaTeX). CVE-2026-49975, CVE-2026-47774.
CVE-2026-49975
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.