GPU VulnDB

Database/Container, Kubernetes & orchestration

Envoy: Envoy accepts any peer certificate rather than restricting to configured CAs

CVE-2022-21657Container, Kubernetes & orchestrationcurated

Impact

Envoy accepts any peer certificate rather than restricting to configured CAs; mTLS trust bypass

Who can reach it

Unauthenticated network with any valid-looking cert

What to do

Upgrade Envoy; sidecar restart

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.