Istio 1.4.10 发布公告

Istio 1.4.4 安全发布。

Jun 22, 2020

这是 Istio 1.4 的最终版本。

此版本修复了我们 2020 年 6 月 11 日的新闻 中描述的安全漏洞和和其它有助于改善稳定性的修复。

此发布说明描述了 Istio 1.4.9 和 Istio 1.4.10 之间的不同之处。

安全更新

CVE-2020-11080: 通过发送特制数据包,攻击者可能会导致 CPU 峰值激增100%。 这可以发送到 Ingress 网关或 Sidecar。

Bug 修复

安全修复 Bookinfo 示例应用程序{#Bookinfo sample application security fixes}

我们更新了 Bookinfo 示例应用程序中使用的 Node.js 和 jQuery 的版本。 Node.js 已经从 12.9 版本升级到 12.18 版本。jQuery 已经从 2.1.4 版本升级到 3.5.0。评分最高的漏洞已修复:HTTP 请求夹带使用 Transfer-Encoding 头 (Critical) (CVE-2019-15605)