发布 Istio 1.2.7
Istio 1.2.7 版本修复。
我们很高兴地宣布 Istio 1.2.7 现在是可用的,详情请查看如下更改。
安全更新
此版本包含我们在 2019 年 10 月 8 日的新闻中所阐述的安全漏洞程序的修复。特别是:
ISTIO-SECURITY-2019-005: Envoy
社区发现的一个 DoS
漏洞。
- CVE-2019-15226: 经过调查,
Istio
团队发现,如果攻击者使用大量非常小的header
,则可以利用此问题在Istio
中进行DoS
攻击。
Bug 修复
- 修复了
nodeagent
在使用citadel
时启动失败的错误 (Issue 15876)