セキュリティ上の問題を修正し、関連する依存関係も更新しています。envoy. 拡張機能は無効化されました。
要対応 (1)
securityhigh深くネストしたJSONのスタックオーバーフローを修正
深くネストしたJSONをデストラクターで処理した際にスタックオーバーフローが発生する問題を修正しました。CVE-2026-48042 および GHSA-f24p-rxw2-g6pv に対応しています。
影響確認 (14)
securityhigh
zstdRLE zip bombの問題を修正zstdを使用している場合に該当します。securityhigh
HTTP/3のコンテンツ長検証を修正HTTP/3を使用している場合に該当します。securityhighwasmの
com_github_wasmtimeを更新wasmを使用している場合に該当します。- リリースページにあと 11 件