发布日期: 2026-07-08
版本号: v3.6.23

Traefik 发布的更新修复了两个安全漏洞(GHSA-cxjq-mrr5-89rv 和 GHSA-42cj-m3vj-89wv),并包含了多项错误修复。主要修复涉及:升级了 go-pkcs12opentelemetry 依赖库;解决了 Kubernetes 集成中当 Endpointslice 端口值或名称为空时可能导致的恐慌问题,以及 CRD 提供程序中的跨提供商引用检查问题;修复了镜像中间件处理空且长度未知的请求体的问题,并改进了 ReplacePathRegex 中间件对替换路径的清理。此外,更新还包含对缓冲中间件默认值的澄清、添加了两位新维护者,并修正了多处文档中的语法错误、版本信息和注释。

更新内容 (中文)

CVE修复:

错误修复:

  • [acme模块] 升级软件包 software.sslmate.com/src/go-pkcs12 至 v0.7.3 (#13477 @rtribotte)
  • [Kubernetes] 修复当端点切片端口值或名称为空时导致的 panic 问题 (#13481 @kevinpollet)
  • [Kubernetes CRD] 修复 Kubernetes CRD 提供程序中 TCP 服务器传输的跨提供程序引用检查 (#13458 @gndz07)
  • [中间件] 修复镜像功能中处理空或未知长度请求体的问题 (#13399 @amazon7737)
  • [中间件] 清理 ReplacePathRegex 中间件中替换后的路径 (#13466 @kevinpollet)
  • [OpenTelemetry] 升级依赖包 go.opentelemetry.io/otel 至 v1.44.0 (#13478 @rtribotte)

文档更新:

  • [中间件] 澄清缓冲中间件的默认行为 (#13401 @amazon7737)
  • 添加 @amazon7737 为当前维护者 (#13450 @emilevauge)
  • 添加 @nandorKollar 为当前维护者 (#13451 @emilevauge)
  • 修复 v2.11.51 版本的更新日志 (#13430 @mmatur)
  • 修复 TLS、TCP 服务及路由参考文档中的语法错误 (#13461 @almightymoon)
  • 修复注释中的一些函数名称 (#13443 @blackflytech)
  • 修复迁移指南中的版本信息 (#13434 @kevinpollet)
  • 修复仪表盘重定向功能的 X-Forwarded-Prefix 文档 (#13472 @kevinpollet)

更新内容 (原始)

CVE fixed:

Bug fixes:

  • [acme] Bump software.sslmate.com/src/go-pkcs12 to v0.7.3 (#13477 @rtribotte)
  • [k8s] Fix panic when endpointslice port value or name is nil (#13481 @kevinpollet)
  • [k8s/crd] Fix cross-provider ref check for TCP ServersTransport in Kubernetes CRD provider (#13458 @gndz07)
  • [middleware] Fix handle empty unknown-length bodies in mirroring (#13399 @amazon7737)
  • [middleware] Sanitize replaced path in ReplacePathRegex middleware (#13466 @kevinpollet)
  • [otel] Bump go.opentelemetry.io/otel to v1.44.0 (#13478 @rtribotte)

Documentation:

  • [middleware] Clarify buffering middleware defaults (#13401 @amazon7737)
  • Add @amazon7737 as a current maintainer (#13450 @emilevauge)
  • Add @nandorKollar as a current maintainer (#13451 @emilevauge)
  • Fix changelog v2.11.51 (#13430 @mmatur)
  • Fix grammar in TLS, TCP service, and routing reference docs (#13461 @almightymoon)
  • Fix some function names in comments (#13443 @blackflytech)
  • Fix version in migration guide (#13434 @kevinpollet)
  • Fix X-Forwarded-Prefix documentation for dashboard redirection (#13472 @kevinpollet)

下载链接