traefik v3.6.7 版本更新介绍
发布日期: 2026-01-14
版本号: v3.6.7
本次发布为破坏性更新,新热修复版本将相关行为改为需手动启用,因此与 v3.6.4 之后的热修复版本相比存在差异,但默认恢复了该热修复之前的行为。启用此功能请参考迁移指南。 主要更新内容包括: - 修复了安全漏洞 CVE-2026-22045。 - 错误修复:更新了 ACME 相关组件与选项,修复了 Kubernetes Ingress 与 Ingress-nginx 提供程序中的多个问题,改进了 WebUI 仪表板的安全验证,并将编码字符选项改为需显式启用。 - 文档更新:修正了 Docker Swarm、Kubernetes 及 Ingress-nginx 的文档内容,调整了页面排版与链接描述,并新增了产品功能对比页面。 - 杂项:完成了 v2.11 分支向 v3.6 分支的合并工作。
更新内容 (中文)
:warning: 破坏性变更 :warning: 如CVE-2025-66490修复上的评论所解释,这个新的热修复版本使该行为变为可选启用。 因此,与v3.6.4以来的先前热修复版本相比,此版本是破坏性的,但它默认恢复了该热修复之前存在的行为。 请阅读迁移指南以启用该功能。
CVE修复:
错误修复:
- [acme] 将github.com/go-acme/lego/v4升级到v4.31.0 (#12529 由 ldez)
- [acme] 添加缺失的续订选项 (#12467 由 ldez)
- [acme] 替换日志消息中硬编码的LetsEncrypt引用 (#12464 由 schildbach)
- [k8s/ingress-nginx] 修复use-regex nginx注解 (#12531 由 LBF38)
- [k8s/ingress-nginx] 防止Ingress Nginx提供程序的http路由器附加到带有TLS的入口点 (#12528 由 rtribotte)
- [k8s/ingress] 修复空defaultBackend和无资源的defaultBackend的恐慌问题 (#12509 由 gndz07)
- [k8s] 修复用于服务和隔离端点的条件 (#12521 由 LBF38)
- [webui] 验证仪表盘重定向的X-Forwarded-Prefix值 (#12514 由 LBF38)
- [acme] 为ACME-TLS/1质询握手添加超时 (#12516 由 LBF38)
- [server] 使编码字符选项变为可选启用 (#12540 由 gndz07)
文档:
- [docker/swarm] 更新swarm.md中的traefik版本 (#12508 由 DBouraoui)
- [k8s/ingress-nginx] 修复ingress-nginx注解文档 (#12510 由 nmengin)
- [k8s] 修复Kubernetes参考yml文件 (#12406 由 mmatur)
- 修复代码复制按钮定位 (#12520 由 AnuragEkkati)
- 修复kubernetes.md中的拼写错误 (#12515 由 EdwardSalkeld)
- 在API和仪表盘文档页面恢复安全部分 (#12507 由 gndz07)
- 修复Traefik Proxy文档中的链接描述 (#12488 由 schaerfo)
- 添加产品比较矩阵和功能页面 (#12037 由 sheddy-traefik)
其他:
- 将分支v2.11合并到v3.6 (#12552 由 rtribotte)
- 将分支v2.11合并到v3.6 (#12533 由 mmatur)
- 将分支v2.11合并到v3.6 (#12497 由 mmatur)
更新内容 (原始)
:warning: Breaking change :warning: As explained in the comment left on the CVE-2025-66490 fix, this new hotfix version makes the behavior opt-in. As a result, this release is breaking compared to the previous hotfix versions since v3.6.4, but it restores by default the behavior that existed before that hotfix. Please, read the migration guide to enable the feature.
CVE fixed:
- CVE-2026-22045 (Advisory GHSA-cwjm-3f7h-9hwqj)
Bug fixes:
- [acme] Bump github.com/go-acme/lego/v4 to v4.31.0 (#12529 by ldez)
- [acme] Add missing renew options (#12467 by ldez)
- [acme] Replace hardcoded references to LetsEncrypt in log messages (#12464 by schildbach)
- [k8s/ingress-nginx] Fix use-regex nginx annotation (#12531 by LBF38)
- [k8s/ingress-nginx] Prevent Ingress Nginx provider http router to attach to an entrypoint with TLS (#12528 by rtribotte)
- [k8s/ingress] Fix panic for empty defaultBackend and defaultBackend without resources (#12509 by gndz07)
- [k8s] Fix condition used for serving and fenced endpoints (#12521 by LBF38)
- [webui] Validate X-Forwarded-Prefix value for dashboard redirect (#12514 by LBF38)
- [acme] Add timeout to ACME-TLS/1 challenge handshake (#12516 by LBF38)
- [server] Make encoded character options opt-in (#12540 by gndz07)
Documentation:
- [docker/swarm] Update swarm.md traefik version (#12508 by DBouraoui)
- [k8s/ingress-nginx] Fix ingress-nginx annotations documentation (#12510 by nmengin)
- [k8s] Fix Kubernetes reference yml file (#12406 by mmatur)
- Fix code copy button positioning (#12520 by AnuragEkkati)
- Fix typo in kubernetes.md (#12515 by EdwardSalkeld)
- Bring back security section on API & Dashboard documentation page (#12507 by gndz07)
- Fix link description in Traefik Proxy documentation (#12488 by schaerfo)
- Add product comparison matrix and features page (#12037 by sheddy-traefik)
Misc:
- Merge branch v2.11 into v3.6 (#12552 by rtribotte)
- Merge branch v2.11 into v3.6 (#12533 by mmatur)
- Merge branch v2.11 into v3.6 (#12497 by mmatur)
下载链接
- traefik-v3.6.7.src.tar.gz
- traefik_v3.6.7_checksums.txt
- traefik_v3.6.7_darwin_amd64.tar.gz
- traefik_v3.6.7_darwin_arm64.tar.gz
- traefik_v3.6.7_freebsd_386.tar.gz
- traefik_v3.6.7_freebsd_amd64.tar.gz
- traefik_v3.6.7_linux_386.tar.gz
- traefik_v3.6.7_linux_amd64.tar.gz
- traefik_v3.6.7_linux_arm64.tar.gz
- traefik_v3.6.7_linux_armv6.tar.gz
- traefik_v3.6.7_linux_armv7.tar.gz
- traefik_v3.6.7_linux_ppc64le.tar.gz
- traefik_v3.6.7_linux_riscv64.tar.gz
- traefik_v3.6.7_linux_s390x.tar.gz
- traefik_v3.6.7_openbsd_386.tar.gz
- traefik_v3.6.7_openbsd_amd64.tar.gz
- traefik_v3.6.7_openbsd_riscv64.tar.gz
- traefik_v3.6.7_windows_386.zip
- traefik_v3.6.7_windows_amd64.zip
- traefik_v3.6.7_windows_arm64.zip