CVE-2026-73551 : des segments ../ avec paramètres contournent la normalisation de chemin d’Envoy
Veille sécuritéCloud & DevOps
P4Moyenne

Envoy ne normalisait pas les segments . et .. portant des paramètres de chemin, ce qui peut créer une confusion de chemin avec un upstream appliquant une interprétation RFC 3986.

EnvoyKubernetesService Mesh
IdentifiantCVE-2026-73551
EPSS
Exploitationnon connue / non déterminée
Correctif1.36.10, 1.37.6, 1.38.4 et 1.39.1.

Analyse technique

Des segments tels que ..;paramètre n’étaient pas reconnus comme des segments dot ou dotdot lors de la normalisation. Si Envoy applique son routage ou RBAC au chemin non réduit tandis que le service amont résout ce segment comme une remontée de répertoire, les politiques fondées sur le chemin peuvent être contournées.

Impact, versions et correctif

VecteurRequête HTTP distante contenant des segments de chemin dot ou dotdot avec paramètres.
PréconditionsLa normalisation de chemin Envoy doit être activée et l’upstream doit interpréter les segments paramétrés différemment du proxy.
ImpactContournement potentiel de politiques de routage ou d’autorisation basées sur le chemin.
Versions affectéesVersions antérieures à 1.36.10, 1.37.6, 1.38.4 et 1.39.1.
Version corrigée1.36.10, 1.37.6, 1.38.4 et 1.39.1.
ContournementBloquer ou normaliser en amont les chemins contenant des points-virgules dans les segments . et .. lorsque cela est compatible avec l’application.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-21T21:17:09.473Z
Mise à jour2026-09-21T21:17:09.473Z

Détection / vérification

Rechercher dans les journaux Envoy et applicatifs les URI comportant /.; ou /..; et comparer les chemins vus par le proxy et le backend.

Action recommandée

Mettre à jour Envoy sur une version corrigée et valider les règles RBAC et de routage pour les chemins contenant des paramètres matrix.

Sources

Priorisation DFS : P4 · confiance de recoupement élevée · 2 source(s).