发布日期: 2026-06-10
版本号: v3.7.5

本次更新修复了CVE-2026-54761和CVE-2026-54762两个安全漏洞。同时,还解决了多个错误问题,包括在k8s/ingress-nginx中跳过认证密钥解析失败的入口、在ingress-nginx提供程序上传递端点切片围栏、在k8s/gatewayapi中拒绝带有backendRefs.namespace的跨提供程序引用、升级go-proxyproto依赖、修复具有相同主机但不同TLS选项的路由器,以及修复没有主机的路由器的SNI检查。

更新内容 (中文)

已修复的CVE漏洞:

错误修复:

  • [k8s/ingress-nginx] 当认证密钥解析失败时跳过ingress (#13323 @gndz07)
  • [k8s/ingress-nginx] 在ingress-nginx提供者中传递端点分段隔离 (#13290 @Learloj)
  • [k8s/gatewayapi] 拒绝带有 backendRefs.namespace 的跨提供者引用 (#13322 @youkoulayley)
  • [server] 升级 github.com/pires/go-proxyproto 至 v0.12.0 (#13313 @timschumi)
  • [tls] 修复在不同入口点上具有相同主机但不同TLS选项的路由器 (#13329 @juliens)
  • [tls] 修复无主机路由器的SNI检查问题 (#13333 @rtribotte)

更新内容 (原始)

CVE fixed:

Bug fixes:

  • [k8s/ingress-nginx] Skip ingress when auth-secret resolution fails (#13323 @gndz07)
  • [k8s/ingress-nginx] Pass endpointslice fencing on ingress-nginx provider (#13290 @Learloj)
  • [k8s/gatewayapi] Reject cross-provider references with backendRefs.namespace (#13322 @youkoulayley)
  • [server] Bump to github.com/pires/go-proxyproto v0.12.0 (#13313 @timschumi)
  • [tls] Fix routers with same host, different tlsoptions on different entryPoint (#13329 @juliens)
  • [tls] Fix snicheck for routers with no hosts (#13333 @rtribotte)

下载链接