RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 4월해제 ×프로젝트: Contour해제 ×
Contourv1.33.4Networking & Messaging2026년 4월 20일

이번 릴리스에는 Lua 코드 주입 취약점 수정과 Envoy 버전 및 의존성 업데이트가 포함됩니다. 테스트한 Kubernetes 호환 범위는 1.32부터 1.34까지로 갱신되었습니다.

영향 확인 (2)

  • securityhighHTTPProxy 쿠키 재작성 값의 코드 실행 취약점 수정

    HTTPProxy 리소스를 사용하는 경우에 적용됩니다.

    RBAC 권한으로 HTTPProxy 리소스를 만들거나 수정할 수 있는 공격자가 악의적인 cookieRewritePolicies[].pathRewrite.value를 구성하면 Envoy 프록시에서 임의 코드가 실행될 수 있는 문제를 수정했습니다. 관련 식별자는 CVE-2026-41246GHSA-x4mj-7f9g-29h4입니다.

  • breaking필수 Envoy 버전 상향

    Envoy에 의존하는 경우에 적용됩니다.

    이 릴리스부터 Envoy 1.35.0 이상이 필요합니다.

원문
Contourv1.31.6Networking & Messaging2026년 4월 20일

이번 릴리스는 Cookie Rewriting의 보안 취약점을 수정하고 Envoy를 v1.34.14로 갱신했습니다. Kubernetes 1.30부터 1.32까지의 호환성을 기준으로 테스트했습니다.

영향 확인 (1)

  • securityhighCookie RewritingLua 코드 주입 취약점 수정

    cookieRewritePolicies[].pathRewrite.value를 설정한 경우 적용됩니다.

    Cookie Rewriting 기능의 Lua 코드 주입 취약점인 CVE-2026-41246을 수정했습니다.

원문
월별 보기