漏洞标题
N/A
漏洞描述信息
当启用 telemetry v2 时,Istio 1.4.x 之前的版本(1.4.9 和 1.5.x 之前的版本)包含以下漏洞:通过发送特别 crafted 的包,攻击者可以触发一个 Null 指针 Exception,导致拒绝服务。这可以发送给gress gateway 或附加模块,触发一个 Null 指针 Exception,导致拒绝服务。这 also 影响服务网格代理,其中在服务网格代理中发现了 Null 指针 Exception 漏洞。在运行 telemetry v2(1.4.x 版本中不是默认情况下运行的)时,攻击者可以向gress gateway 或代理附加模块发送特别 crafted 的包,触发拒绝服务。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Istio 1.4.x before 1.4.9 and Istio 1.5.x before 1.5.4 contain the following vulnerability when telemetry v2 is enabled: by sending a specially crafted packet, an attacker could trigger a Null Pointer Exception resulting in a Denial of Service. This could be sent to the ingress gateway or a sidecar, triggering a null pointer exception which results in a denial of service. This also affects servicemesh-proxy where a null pointer exception flaw was found in servicemesh-proxy. When running Telemetry v2 (not on by default in version 1.4.x), an attacker could send a specially crafted packet to the ingress gateway or proxy sidecar, triggering a denial of service.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
空指针解引用
漏洞标题
Istio 代码问题漏洞
漏洞描述信息
Istio是一套连接、管理和保护微服务的开放平台。 Istio 1.4.9之前的1.4.x版本和1.5.4之前的1.5.x版本中存在代码问题漏洞。攻击者可借助特制数据包利用该漏洞导致拒绝服务。
CVSS信息
N/A
漏洞类别
代码问题