CVE-2026-73511 : confusion de routage Envoy avec paramètres matrix et backends servlet
Veille sécuritéCloud & DevOps
P4Moyenne

Une divergence entre le traitement des paramètres de chemin par Envoy et certains backends servlet peut permettre de sélectionner une route non protégée tout en atteignant une ressource protégée côté backend.

EnvoyKubernetesService MeshApache Tomcat
IdentifiantCVE-2026-73511
EPSS
Exploitationnon connue / non déterminée
Correctif1.36.10, 1.37.6, 1.38.4 et 1.39.1.

Analyse technique

Envoy effectue normalement ses correspondances sur le chemin brut, tandis que certains backends tels qu’Apache Tomcat retirent les paramètres matrix séparés par des points-virgules dans chaque segment. L’option ignore_path_parameters_in_path_matching ne reproduisait pas ce comportement segment par segment, créant une confusion entre la politique de routage ou d’autorisation et la ressource réellement résolue en amont.

Impact, versions et correctif

VecteurRequête HTTP distante contenant des paramètres de chemin séparés par des points-virgules.
PréconditionsAssociation d’Envoy avec un backend interprétant différemment les paramètres matrix et présence de routes ou politiques différenciées selon le chemin.
ImpactContournement potentiel de protections fondées sur le chemin selon la configuration du proxy et du backend.
Versions affectéesVersions antérieures à 1.36.10, 1.37.6, 1.38.4 et 1.39.1.
Version corrigée1.36.10, 1.37.6, 1.38.4 et 1.39.1.
ContournementÉviter les politiques de sécurité reposant sur des interprétations différentes des paramètres de chemin entre Envoy et le backend ; filtrer les chemins comportant des paramètres matrix si cela est compatible avec l’application.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-21T21:17:09.207Z
Mise à jour2026-09-21T21:17:09.207Z

Détection / vérification

Rechercher dans les journaux d’accès des URI contenant des points-virgules, particulièrement sur des routes protégées ou proxifiées vers des backends servlet.

Action recommandée

Mettre à jour Envoy et tester les routes protégées utilisant des backends servlet ou une normalisation de chemin personnalisée.

Sources

Priorisation DFS : P4 · confiance de recoupement élevée · 2 source(s).