RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年4月解除 ×プロジェクト: Envoy解除 ×
Envoyv1.38.0Networking & Messaging2026年4月23日

設定とフラグに互換性へ影響する変更があり、拡張機能とプロトコル対応が広がっています。CVE-2026-27135 対応やバイパス、インジェクション対策を含むセキュリティ修正に加え、正確性と可観測性に関する改善も含まれます。

要対応 (1)

  • securityhighnghttp2 の **CVE-2026-27135** 対応

    nghttp2 に **CVE-2026-27135** の修正パッチが適用されました。

影響確認 (6)

  • securityquery_parameter_mutations の値を URL エンコード

    query_parameter_mutations を設定している場合に適用されます。

    query_parameter_mutations で追加するクエリパラメーターの値が URL エンコードされ、インジェクションを防ぐようになりました。

  • securityRBAC の連結ベースのバイパスを修正

    RBAC が実行される場合に適用されます。

    RBAC における連結ベースのバイパスを防ぐ修正が入りました。

  • breakingmax_early_data_bytes の明示設定を必須化

    upstream_connect_modeIMMEDIATE 以外の値を設定し、max_early_data_bytes を設定していない場合に適用されます。

    upstream_connect_modeIMMEDIATE 以外の場合、max_early_data_bytes の明示設定が必要になりました。未設定のままでは起動時の検証に失敗します。

  • リリースページにあと 3 件

事前準備 (1)

  • deprecatedenforce_rsa_key_usage の非推奨化削除時期は未定

    enforce_rsa_key_usage を設定している場合に適用されます。

    enforce_rsa_key_usage は非推奨となり、次のリリースで削除されます。

原文
Envoyv1.36.6Networking & Messaging2026年4月10日

このリリース情報には、利用者向けの変更事項が記載されていません。運用上確認すべき具体的な変更はありません。

原文
月別に見る