Incorrect configuration handling allows TLS session re-use without re-validation in Envoy
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O proxy Envoy pode reutilizar conexões TLS antigas mesmo após alterar as configurações de validação de certificados, permitindo que comunicações criptografadas contornem verificações de segurança atualizadas. Isso significa que melhorias de segurança que você aplica podem não proteger novas conexões.
O mecanismo de retomada de sessão TLS do Envoy falha ao invalidar sessões em cache quando a configuração de validação de certificados se desvia dos padrões, permitindo reutilização de sessão sem revalidação do certificado do par. Isso afeta qualquer implantação com configurações de validação de certificado não-padrão e permite potenciais ataques man-in-the-middle em sessões retomadas.