RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 3월해제 ×프로젝트: Istio해제 ×
Istio1.29.1Networking & Messaging2026년 3월 10일

Envoy와 Istio의 CVE를 포함한 여러 보안 수정과 일반적인 정확성 수정이 포함됩니다. 디버그 엔드포인트에 인증된 네임스페이스를 지정하는 설정 기능도 추가됩니다.

조치 필요 (1)

  • securitymediumJSON 오프바이원 쓰기 수정

    CVE-2026-26309에서 JSON 오프바이원 쓰기가 발생하던 문제를 수정했습니다.

영향 확인 (10)

  • securityhighRBAC의 다중 값 헤더 우회 수정

    RBAC을 사용하는 경우 적용됩니다.

    CVE-2026-26308에서 RBAC의 다중 값 헤더 우회 문제를 수정했습니다.

  • securityhigh알려진 기본 키를 이용한 JWKS Resolver 인증 우회 수정

    JWKS Resolver를 사용하는 경우 적용됩니다.

    CVE-2026-31837GHSA-v75c-crr9-733c와 관련해 알려진 기본 키를 이용한 인증 우회가 가능하던 JWKS Resolver 오류를 수정했습니다.

  • securitymedium하위 연결 재설정 이후 HTTP 디코드 메서드 처리 수정

    HTTP를 사용하는 경우 적용됩니다.

    CVE-2026-26311에서 하위 연결 재설정 이후 HTTP 디코드 메서드가 차단되지 않던 문제를 수정했습니다.

  • 릴리스 페이지에 7건 더
원문
Istio1.28.5Networking & Messaging2026년 3월 10일

공개된 보안 취약점 수정과 디버그 엔드포인트의 네임스페이스 권한 설정 변경이 포함되어 있습니다. WasmPlugin 이미지 가져오기와 InferencePool 구성 처리에서 발생하던 문제도 수정했습니다.

조치 필요 (7)

  • securityhigh다중 값 헤더를 이용한 RBAC 우회 수정

    CVE-2026-26308에서 다중 값 헤더를 이용한 RBAC 우회 문제를 수정했습니다.

  • securityhighJWKS 확인자 오류에 따른 인증 우회 수정

    CVE-2026-31837GHSA-v75c-crr9-733c와 관련해 JWKS 확인자 오류로 알려진 기본 키를 사용한 인증 우회가 가능하던 문제를 수정했습니다.

  • securitymedium다운스트림 리셋 이후 HTTP 디코드 메서드 처리 수정

    CVE-2026-26311과 관련해 다운스트림 리셋 이후 HTTP 디코드 메서드가 차단되도록 수정했습니다.

  • securitymedium범위 지정 IPv6 주소 처리 중 충돌 수정

    범위가 지정된 IPv6 주소에서 getAddressWithPort()가 충돌하던 문제를 CVE-2026-26310 수정 사항에 반영했습니다.

  • securitymediumJSON 오프바이원 쓰기 수정

    JSON 오프바이원 쓰기 오류를 수정했습니다. 이 문제는 CVE-2026-26309에 해당합니다.

  • securitymediumRatelimit 응답 단계 충돌 수정

    ratelimit 응답 단계에서 충돌하던 문제를 CVE-2026-26330 수정 사항에 반영했습니다.

  • securitymedium디버그 엔드포인트의 네임스페이스 간 프록시 데이터 접근 수정

    CVE-2026-31838GHSA-974c-2wxh-g4ww와 관련해 디버그 엔드포인트를 통한 네임스페이스 간 프록시 데이터 접근 문제를 수정했습니다.

영향 확인 (3)

  • securityXDS 디버그 엔드포인트 인증 적용

    XDS debug endpoints를 외부에 노출하는 경우에 적용됩니다.

    XDS debug endpoints를 외부에 노출하는 경우에 적용됩니다.

  • securityWasmPlugin 이미지 가져오기 SSRF 수정

    WasmPlugin 이미지 가져오기를 사용하는 경우에 적용됩니다.

    WasmPlugin 이미지 가져오기에서 bearer token realm URL을 검증하도록 수정해 잠재적인 SSRF 문제를 막았습니다.

  • securityHTTP 디버그 엔드포인트의 네임스페이스 권한 적용

    HTTP debug endpoints를 외부에 노출하는 경우에 적용됩니다.

    포트 15014의 HTTP debug endpoints에 네임스페이스 기반 권한 확인을 적용해 네임스페이스 간 프록시 데이터 접근을 막았습니다.

원문
Istio1.27.8Networking & Messaging2026년 3월 10일

보안 취약점 수정이 포함되어 있어 업그레이드가 필요합니다. 디버그 엔드포인트에 권한을 부여할 네임스페이스를 지정하는 설정 기능도 추가됐으며, 이 설정은 선택 사항입니다.

조치 필요 (3)

  • securitymedium하위 연결 재설정 후 HTTP 디코드 처리 수정

    CVE-2026-26311에 대응해 하위 연결이 재설정된 뒤 HTTP 디코드 메서드가 차단되던 문제가 수정됐습니다.

  • securitymedium범위 지정 IPv6 주소 처리 충돌 수정

    CVE-2026-26310에 대응해 범위가 지정된 IPv6 주소를 getAddressWithPort()에서 처리할 때 발생하던 충돌이 수정됐습니다.

  • securitymediumJSON 오프바이원 쓰기 수정

    CVE-2026-26309에 대응해 JSON 쓰기에서 발생하던 오프바이원 오류가 수정됐습니다.

영향 확인 (6)

  • securityhighRBAC 다중 값 헤더 우회 수정

    RBAC를 사용하는 경우 적용됩니다.

    CVE-2026-26308에 대응해 RBAC에서 여러 값을 가진 헤더를 우회하던 문제가 수정됐습니다.

  • securityhighJWKS Resolver 인증 우회 가능성 수정

    JWKS Resolver를 사용하는 경우 적용됩니다.

    CVE-2026-31837GHSA-v75c-crr9-733c에 대응해 알려진 기본 키를 사용한 인증 우회로 이어질 수 있는 JWKS Resolver 오류가 수정됐습니다.

  • securitymedium디버그 엔드포인트의 네임스페이스 간 데이터 접근 수정

    Debug Endpoints를 사용하는 경우 적용됩니다.

    CVE-2026-31838GHSA-974c-2wxh-g4ww에 대응해 디버그 엔드포인트를 통한 네임스페이스 간 프록시 데이터 접근 문제가 수정됐습니다.

  • 릴리스 페이지에 3건 더
원문
월별 보기