RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Cortex해제 ×
Cortexv1.21.1Observability2026년 6월 5일

이번 릴리스에는 상태 페이지의 저장형 XSS와 입력 데이터 처리 과정의 메모리 증폭 위험을 줄이는 수정이 포함됩니다. OTLP 수집과 네이티브 히스토그램을 사용하는 환경에서는 새 크기 제한이 적용됩니다.

영향 확인 (3)

  • securityAlertmanagerStore Gateway 상태 페이지의 저장형 XSS 수정

    Alertmanager 또는 Store Gateway를 실행하는 경우에 적용됩니다.

    AlertmanagerStore Gateway 상태 페이지의 저장형 XSS 취약점을 수정했습니다. 템플릿 처리를 text/template에서 html/template으로 바꿨습니다.

  • security네이티브 히스토그램 protobuf 크기 제한

    네이티브 히스토그램을 사용하는 경우에 적용됩니다.

    WrappedHistogram을 추가해 네이티브 히스토그램 protobuf 크기를 역직렬화 전에 제한합니다. 크기 제한은 -validation.max-native-histogram-size-bytes로 설정하며 기본값은 16 KB입니다. 패킹된 varint 델타를 이용한 메모리 증폭 공격도 차단합니다.

  • breakingParseProtoReaderOTLP 수집 경로의 압축 해제 크기 제한

    OTLP 수집 경로를 사용하는 경우에 적용됩니다.

    ParseProtoReaderOTLP 수집 경로에서 gzip 압축 해제 결과의 크기를 제한합니다. 이제 압축 해제된 본문은 -distributor.otlp-max-recv-msg-size 값 이하로 제한됩니다.

원문
월별 보기