이번 릴리스는 Lua 코드 삽입 취약점을 수정하고 Envoy를 v1.로 업데이트한 보안 중심 릴리스입니다. Kubernetes 호환성에 관한 내용은 안내 사항입니다.
조치 필요 (1)
securityhighLua 코드 삽입 취약점 수정
CVE-2026-41246으로 식별된 Lua 코드 삽입 취약점을 수정했습니다. 관련 보안 권고 식별자는 GHSA-x4mj-7f9g-29h4이며,
cookieRewritePolicies[].가 관련 처리 대상입니다.pathRewrite. value