Back

CRITICAL

A vulnerability has been identified in armeria-xds versions prior to 1.41.0, where xDS upstream TLS peer verification may be silently disabled, allowing man-in-the-middle attacks against xDS-managed upstream connections

Published Aug 19, 2026

Description

A vulnerability has been identified in armeria-xds versions prior to 1.41.0, where xDS upstream TLS peer verification may be silently disabled, allowing man-in-the-middle attacks against xDS-managed upstream connections.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner LY-Corporation
Published Aug 19, 2026
Updated Aug 20, 2026
Reserved Jun 9, 2026
CISA Vulnrichment
Updated Aug 20, 2026
NVD
Status Deferred
Modified Aug 28, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner LY-Corporation
Published Aug 19, 2026
Updated Aug 20, 2026
Exploited since n/a
EUVD-2026-62218