Envoy와 Istio의 CVE를 포함한 여러 보안 수정과 일반적인 정확성 수정이 포함됩니다. 디버그 엔드포인트에 인증된 네임스페이스를 지정하는 설정 기능도 추가됩니다.
조치 필요 (1)
securitymedium
JSON오프바이원 쓰기 수정CVE-2026-26309에서
JSON오프바이원 쓰기가 발생하던 문제를 수정했습니다.
영향 확인 (10)
securityhigh
RBAC의 다중 값 헤더 우회 수정RBAC을 사용하는 경우 적용됩니다.CVE-2026-26308에서
RBAC의 다중 값 헤더 우회 문제를 수정했습니다.securityhigh알려진 기본 키를 이용한
JWKS Resolver인증 우회 수정JWKS Resolver를 사용하는 경우 적용됩니다.CVE-2026-31837 및 GHSA-v75c-crr9-733c와 관련해 알려진 기본 키를 이용한 인증 우회가 가능하던
JWKS Resolver오류를 수정했습니다.securitymedium하위 연결 재설정 이후
HTTP디코드 메서드 처리 수정HTTP를 사용하는 경우 적용됩니다.CVE-2026-26311에서 하위 연결 재설정 이후
HTTP디코드 메서드가 차단되지 않던 문제를 수정했습니다.- 릴리스 페이지에 7건 더