Envoy versione 1.14.2, 1.13.2, 1.12.4 o precedenti è suscettibile di una maggiore utilizzo della memoria nel caso in cui un client HTTP / 2 richiede un grande carico utile, ma non invia gli aggiornamenti delle finestre sufficiente a consumare l’intero flusso e non si ripristina il torrente.
https://github.com/envoyproxy/envoy/security/advisories/GHSA-8hf8-8gvw-ggvx
https://github.com/envoyproxy/envoy/commits/master
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12604