CVE-2026-49445
Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
15/07/2026
Last modified:
17/07/2026
Description
Cilium is a networking, observability, and security solution. Prior to 1.17.14, 1.18.8, and 1.19.2, when Cilium L7 functionality is enabled, the embedded or standalone Envoy instance creates a world-accessible admin.sock on cluster nodes, allowing a local attacker to access Envoy admin endpoints, expose TLS secrets, disrupt cluster traffic, or terminate Envoy. This issue is fixed in versions 1.17.14, 1.18.8, and 1.19.2.
Impact
Base Score 3.x
9.20
Severity 3.x
CRITICAL
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* | 1.17.14 (excluding) | |
| cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* | 1.18.0 (including) | 1.18.8 (excluding) |
| cpe:2.3:a:cilium:cilium:*:*:*:*:*:*:*:* | 1.19.0 (including) | 1.19.2 (excluding) |
To consult the complete list of CPE names with products and versions, see this page
References to Advisories, Solutions, and Tools
- https://github.com/cilium/cilium/commit/7bfbdd5c1be83d6c9ba3e089b4c804b6603505b6
- https://github.com/cilium/cilium/pull/44512
- https://github.com/cilium/cilium/releases/tag/v1.17.14
- https://github.com/cilium/cilium/releases/tag/v1.18.8
- https://github.com/cilium/cilium/releases/tag/v1.19.2
- https://github.com/cilium/cilium/security/advisories/GHSA-3fcv-jvfp-m4q9



