### Impacto Quando o Enviado Gateway executar o GatewayNamespaceMode (`provider.kubernetes.deploy.type=GatewayNamespace`), o servidor gRPC xDS está configurado com um `Interceptor de Stream' para autenticação JWT, mas sem Interceptor Unário. O servidor xDS do plano go- controle expõe tanto os métodos de streaming como os RPC unários (Fetch) para todos os serviços de descoberta registrados. Como não há interceptador unário, estes objetivos do Fetch não são autenticados. Além disso, o interceptor de autenticação JWT no GatewayNamespaceMode só valida os tokens quando a mensagem recebida do gRPC é do tipo `descoveryv 3.DeltaRequestRecovery`. Se a mensagem for um `descoberyv' 3.DiscoveryRequest` — usado pelo protocolo 'Stat- of- the-World' (SotW) xDS — a afirmação do tipo falha, o bloco de validação é ignorado inteiramente e o RecvMsg retorna nulo (sucesso) sem nenhuma autenticação. Qualquer pod no cluster que possa alcançar o servidor xDS (porta 18000 ) pode usar o protocolo SotW para evitar a autenticação e o acesso do JWT:.

* Chaves privadas TLS via StreamSecrets (SDS) * Todos os recursos xDS via StreamAgregatedResources (ADS) * Endpoints Backend via StreamClusters / StreamEndpoints (CDS/EDS) * Regras de roteamento via StreamRoutes / StreamListeners (RDS/LDS) Envoy Gateway agradece @dashingDragon e @Donjon- Cerberus por reportarem este problema. Registro de aconselhamento: GHSA- 22 xc- xg 2 r- 9 j 7 v. Identificadores relacionados: CVE- 2026 - 53714.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 16 T 19: 32: 23.000 Z e lista a sua última modificação como 2026 - 07 - 16 T 19: 32: 23.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N.

Software afetado e informações de versão: Vá pacote github.com/envoyproxy/gateway — ECOSYSTEM: introduzido 1.8.0 -Cr. 0, corrigido 1.8.1. Go pacote github.com/envoyproxy/gateway — ECOSISTEM: introduzido 0, corrigido 1.7.4. Classificação e evidência: identificadores de fraqueza CWE- 306. O registro contém 2 suporte de referências nestes tipos: WEB, PACKAGE.