Анонс Istio 1.26.8
Патч-реліз Istio 1.26.8.
Цей реліз містить виправлення помилок для покращення надійності. Ця примітка до релізу описує, що змінилося між Istio 1.26.7 та Istio 1.26.8.
ПЕРШ НІЖ ОНОВИТИСЬ
Що потрібно знати та підготувати перед оновленням.
ЗАВАНТАЖИТИ
Завантажити та встановити цей випуск.
ДОКУМЕНТАЦІЯ
Відвідайте документацію до цього випуску.
ЗМІНИ СИРЦІВ
Ознайомтеся з повним набором змін у вихідному коді.
Оновлення безпеки
- CVE-2025-62408 (оцінка CVSS 5,3, «Помірно»): Уразливість типу «використання після звільнення пам’яті» може призвести до збою роботи Envoy через несправність або компрометацію DNS. Це вразливість типу «використання після звільнення» в купі памʼяті бібліотеки c-ares, яку зловмисник, що контролює локальну інфраструктуру DNS, може використати для організації атаки типу «відмова в обслуговуванні» (DoS) на Envoy.
Зміни
- Виправлено проблему, через яку HTTPS-сервери, що оброблялися першими, заважали HTTP-серверам створювати маршрути на тому самому порту з різними адресами прив’язки. (Тікет #57706)