E

Envoy Proxy

E
Envoy Proxy Networking v1.39.0

v1.39.0

変更の要約 変更のビルドを更新: エスバイは現在、バゼル 8 を使用しています。Envoy はまだ WORKSPACE モードを使用しているため、 --enable_workspace と --noenable_bzlmod が必要であり、 .bazelrc に追加されました。外部リポジトリの実行ファイルは、実行ファイルのルートの下に直接表示されます。ビルド:Intel DLB接続バランサー (envoy.network.connection_balance.dlb) は、壊れたソースですべてのビルドで無効になっています。

E
Envoy Proxy Networking v1.35.13

v1.35.13

変更の要約: セキュリティ修正: CVE-2026-47207: gRPC メッセージ CVE-2026-47221: ルータ内部リダイレクトクラッシュ CVE-2026-47775: OAuth2 コード検証器パッディングオラクル CVE-2026-48044: zstd RLE ジップ爆弾 CVE-2026-47204: grpc_stats フィルターセグファール 接続プロトコルのリクエストをdirect_response ルート CVE-2026-47692: PROXY プロトコル v2 ヘッダジェネータはTLVを"スキップ"し、原因。..

E
Envoy Proxy Networking v1.36.9

v1.36.9

変更の要約: 上流セキュリティ修正: CVE-2026-47205:ルートごとにAuthzクラッシュ CVE-2026-47207: 1 つのgRPCメッセージで ext_proc応答 CVE-2026-47221: ルータ内部リダイレクトクラッシュ CVE-2026-47775: OAuth2コード検証器パッディングオラクル CVE-2026-48044: zstd RLEジップボーム CVE-2026-47204: 接続プロトコルの要求で grpc_statsフィルタセグファール 直接_レスポンスのルート CVE-2026-47692: PROXYプロトコル v...

E
Envoy Proxy Networking v1.37.5

v1.37.5

変更の要約: セキュリティ修正: CVE-2026-47205:Authz per route クラッシュ CVE-2026-47207: ext_proc 応答 1 つの gRPC メッセージ CVE-2026-47221: ルータ内部リダイレクトクラッシュ CVE-2026-47220: REQUESTED_SERVER_NAME クラッシュ CVE-2026-47775: OAuth2 コード検証器パッディングオラクル CVE-2026-48044: zstd RLE ジップ爆弾 CVE-2026-47204: grpc_stats フィルターセグファルト 接続プロトコルの要求を直接_レスポンスのルート。..

E
Envoy Proxy Networking v1.38.3

v1.38.3

変更の要約: セキュリティ修正: CVE-2026-47205: Authz per route クラッシュ CVE-2026-47207: ext_proc 応答 1 つの gRPC メッセージ CVE-2026-47221: ルータ内部リダイレクトクラッシュ CVE-2026-47220: REQUESTED_SERVER_NAME クラッシュ CVE-2026-47775: OAuth2 コード検証器パッディングオラクル CVE-2026-48044: zstd RLE ジップ爆弾 CVE-2026-47204: grpc_stats フィルターセグファルト 接続プロトコルのリクエストをdirect_response rou...

E
Envoy Proxy Networking v1.36.8

v1.36.8

変更の要約: バグ修正:実行時間:固定 RTDS実行時間ガードオーバーライド削除、オーバーライドを削除するとプロセス全体の実行時間ガード値がデフォルト値に戻ります。新しい機能: http2: HTTP/2 ヘッダ統計のオプトインヒストグラムを追加、ヘッダ入力数、ヘッダマップバイトサイズ、再組み立てされたクッキーヘッダ長さ、個々のクッキーヘッダー数を含む。エスセンジャーで有効。再起動可能。..

E
Envoy Proxy Networking v1.35.12

v1.35.12

変更の要約: バグ修正:実行時間:固定 RTDS実行時間ガードオーバーライド削除、オーバーライドを削除するとプロセス全体の実行時間ガード値がデフォルト値に戻ります。新しい機能: http2: HTTP/2 ヘッダ統計のオプトインヒストグラムを追加、ヘッダ入力数、ヘッダマップバイトサイズ、再組み立てされたクッキーヘッダ長さ、個々のクッキーヘッダー数を含む。エスセンジャーで有効。再起動可能。..

E
Envoy Proxy Networking v1.37.4

v1.37.4

変更の要約: バグ修正:実行時間:固定 RTDS実行時間ガードオーバーライド削除、オーバーライドを削除するとプロセス全体の実行時間ガード値がデフォルト値に戻ります。新しい機能: http2: HTTP/2 ヘッダ統計のオプトインヒストグラムを追加、ヘッダ入力数、ヘッダマップバイトサイズ、再組み立てされたクッキーヘッダ長さ、個々のクッキーヘッダー数を含む。エスセンジャーで有効。再起動可能。..

E
Envoy Proxy Networking v1.38.2

v1.38.2

変更の要約: バグ修正:実行時間:固定 RTDS実行時間ガードオーバーライド削除、オーバーライドを削除するとプロセス全体の実行時間ガード値がデフォルト値に戻ります。新しい機能: http2: HTTP/2 ヘッダ統計のオプトインヒストグラムを追加、ヘッダ入力数、ヘッダマップバイトサイズ、再組み立てされたクッキーヘッダ長さ、個々のクッキーヘッダー数を含む。エスセンジャーで有効。再起動可能。..

E
Envoy Proxy Networking v1.37.3

v1.37.3

変更の要約: セキュリティ修正: CVE-2026-47774: http2: HTTP/2 ストリームは、設定された最大ヘッダリストサイズを侵害した場合、現在リセットされます。圧縮されていないクッキーは、現在 mutable_max_request_headers_kb と max_headers_count の制限にカウントされ、過剰なメモリ使用を引き起こす HPACK クッキー爆弾から保護されています。これは envoy.reloadable_features.http2_include_cookies_...で取り戻すことができます

E
Envoy Proxy Networking v1.38.1

v1.38.1

変更の要約: セキュリティ修正: CVE-2026-47774: http2: HTTP/2 ストリームは、設定された最大ヘッダリストサイズを侵害した場合、現在リセットされます。圧縮されていないクッキーは、現在 mutable_max_request_headers_kb と max_headers_count の制限にカウントされ、過剰なメモリ使用を引き起こす HPACK クッキー爆弾から保護されています。これは envoy.reloadable_features.http2_include_cookies_...で取り戻すことができます