CNCF毕业项目Envoy发布安全版本:修复多项CVE,开源基础设施安全维护再提速
2026年8月26日起,CNCF毕业项目Envoy陆续发布v1.39.1、v1.38.4、v1.37.6与v1.36.10四个安全补丁版本,覆盖1.36至1.39维护分支,修复多项安全漏洞:包括HTTP升级请求的跨用户响应投毒(CVE-2026-73548)、HTTP/2编解码器use-after-free(CVE-2026-73513)、路径参数规范化绕过授权规则、管理接口统计名XSS(CVE-2026-73546)与ext_authz异常终止(CVE-2026-73547)等。本文从开源生态视角解读这轮开源安全维护的机制与启示。
查看详情 →