发布 Istio 1.2.7
Istio 1.2.7 版本修复。
我们很高兴地宣布 Istio 1.2.7 现在是可用的,详情请查看如下更改。
安全更新
此版本包含我们在 2019 年 10 月 8 日的新闻中所阐述的安全漏洞程序的修复。特别是:
ISTIO-SECURITY-2019-005: Envoy 社区发现的一个 DoS 漏洞。
- CVE-2019-15226: 经过调查,
Istio团队发现,如果攻击者使用大量非常小的header,则可以利用此问题在Istio中进行DoS攻击。
Bug 修复
- 修复了
nodeagent在使用citadel时启动失败的错误 (Issue 15876)