Istio 1.3.8 发布公告
Istio 1.3.8 补丁发布。
此版本包含了我们在 2020 年 2 月 11 日的新闻中描述的安全漏洞的修复程序。此发行说明描述了 Istio 1.3.7 和 Istio 1.3.8 之间的区别。
安全更新
- ISTIO-SECURITY-2020-001 在
AuthenticationPolicy
中发现了错误的输入验证。
CVE-2020-8595:Istio 的认证策略精确路径匹配逻辑中的一个 bug,允许在没有效的 JWT 令牌、未经授权的情况下访问资源。