uhv: use-after-free read in sanitizeHeadersWithUnderscores with duplicate underscore headers
details
- Finding IDs
- F-ENVOY-001-003
- Status
- fixed publicly via issue closure
- Reported via
- public GitHub issue
- Note
- public issue #44032 was opened by @1seal and describes a UHV use-after-free read in HeaderValidator::sanitizeHeadersWithUnderscores() when duplicate underscore headers are dropped via non-owning string_view references. the issue is closed and cross-references #44086; tracked as fixed based on the public issue status, without a separate CVE/GHSA or release claim.
F-ENVOY-001-003: Memory safety. Duplicate underscore headers trigger a use-after-free read during sanitization. Reviewed 24 Sep 2026. Mechanism assessed by 1seal.
Mechanism source for F-ENVOY-001-003
Security area (1seal assessment): Memory safety. Duplicate underscore headers trigger a use-after-free read during sanitization. Reviewed 24 Sep 2026.