Database/Container, Kubernetes & orchestration
Envoy: Envoy accepts any peer certificate rather than restricting to configured CAs
CVE-2022-21657Container, Kubernetes & orchestrationcurated
Impact
Envoy accepts any peer certificate rather than restricting to configured CAs; mTLS trust bypass
Who can reach it
Unauthenticated network with any valid-looking cert
What to do
Upgrade Envoy; sidecar restart
References
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.