이번 릴리스에는 Lua 코드 주입 취약점 수정과 Envoy 버전 및 의존성 업데이트가 포함됩니다. 테스트한 Kubernetes 호환 범위는 1.32부터 1.34까지로 갱신되었습니다.
영향 확인 (2)
securityhigh
HTTPProxy쿠키 재작성 값의 코드 실행 취약점 수정HTTPProxy리소스를 사용하는 경우에 적용됩니다.RBAC 권한으로
HTTPProxy리소스를 만들거나 수정할 수 있는 공격자가 악의적인cookieRewritePolicies[].를 구성하면 Envoy 프록시에서 임의 코드가 실행될 수 있는 문제를 수정했습니다. 관련 식별자는 CVE-2026-41246과 GHSA-x4mj-7f9g-29h4입니다.pathRewrite. value breaking필수
Envoy버전 상향Envoy에 의존하는 경우에 적용됩니다.이 릴리스부터
Envoy1.35.0 이상이 필요합니다.