发布 Istio 1.2.7
发布补丁
我们很高兴地宣布 Istio 1.2.7 现在是可用的,详情请查看如下更改。
安全更新
此版本包含我们在 2019 年 10 月 8 日的新闻中所阐述的安全漏洞程序的修复。特别是:
ISTIO-SECURITY-2019-005: Envoy
社区发现的一个 DoS
漏洞。
* CVE-2019-15226: 经过调查,Istio
团队发现,如果攻击者使用大量非常小的 header
,则可以利用此问题在 Istio
中进行 DoS
攻击。
Bug 修复
- 修复了
nodeagent
在使用citadel
时启动失败的错误 (Issue 15876)