What is CVE-2026-11751?
A vulnerability in armeria-xds versions prior to 1.41.0 can silently disable xDS upstream TLS peer verification, potentially enabling man-in-the-middle attacks against xDS-managed upstream connections. Users should upgrade to version 1.41.0 or later to mitigate this issue.
Azərbaycanca: Armeria-xds kitabxanasında 1.41.0 versiyasından əvvəlki versiyalarda xDS upstream TLS peer yoxlanışının səssiz şəkildə deaktiv edilməsi zəifliyi aşkar edilib. Bu, xDS tərəfindən idarə olunan upstream bağlantılarında man-in-the-middle hücumlarına şərait yarada bilər. Təsirə məruz qalan istifadəçilər dərhal 1.41.0 və ya daha yeni versiyaya yeniləmə etməlidirlər.
FAQ2
Which versions of the armeria-xds library are affected by the TLS peer verification disabling vulnerability?
This vulnerability affects all versions of the armeria-xds library prior to 1.41.0.
What type of attack can be enabled by exploiting this vulnerability?
The vulnerability can potentially enable man-in-the-middle (MITM) attacks against xDS-managed upstream connections.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.