安全公告
使用此 XML Feed 可订阅 Cloud Service Mesh 安全公告。
本页面列出了适用于 Cloud Service Mesh 的安全公告。
GCP-2025-064
发布日期:2025-10-28
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
Lua 过滤器在处理大型响应正文时可能会导致 Envoy 崩溃。 该怎么做?检查集群是否会受到影响:如果您的补丁低于以下版本,则集群会受到影响:
如果您使用的是 Cloud Service Mesh v1.24 或更低版本,则您的版本已达到服务终止期限,不再受支持。这些 CVE 修复尚未反向移植。升级到 1.25 版或更高版本。 应对措施对于集群内 Cloud Service Mesh,请将集群升级到以下某个修补后的版本:
对于托管式 Cloud Service Mesh,您无需采取任何行动。所有版本仍受支持,您的系统将在未来几周内自动更新。 |
中 |
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
大型请求或响应可能会导致 TCP 连接池崩溃。 该怎么做?检查集群是否会受到影响:如果您的补丁低于以下版本,则集群会受到影响:
如果您使用的是 Cloud Service Mesh v1.24 或更低版本,则您的版本已达到服务终止期限,不再受支持。这些 CVE 修复尚未反向移植。升级到 1.25 版或更高版本。 应对措施对于集群内 Cloud Service Mesh,请将集群升级到以下某个修补后的版本:
对于托管式 Cloud Service Mesh,您无需采取任何行动。所有版本仍受支持,您的系统将在未来几周内自动更新。 |
中 |
GCP-2025-048
发布时间:2025-09-02
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
DNS 缓存中的释放后使用漏洞。 该怎么做?检查您的集群是否会受到影响只有运行集群内 Cloud Service Mesh 1.26 版的集群会受到影响。 如果您运行的是托管式 Cloud Service Mesh,则不会受到影响,无需采取任何措施。 应对措施如果您运行的是集群内 Cloud Service Mesh 1.26,请将所有受影响的集群升级到 1.26.4-asm.1。 |
高 |
GCP-2024-065
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
Happy Eyeballs:验证是否 additional_address 为 IP 地址,而不是在排序时崩溃。 该怎么做?检查您的集群是否会受到影响如果补丁版本低于以下版本,则集群会受到影响:
对于集群内 Cloud Service Mesh,请将集群升级到以下某个修补后的版本:
如果您使用的是 Cloud Service Mesh v1.20 或更低版本,则您的版本已达到服务终止期限,不再受支持。这些 CVE 修复尚未反向移植。您应该升级到 1.21 版或更高版本。 对于托管式 Cloud Service Mesh,您无需采取任何行动。所有版本仍受支持,您的系统将在未来几周内自动更新。 |
中 |
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
HTTP/1:在事先重置请求时,发送过载会崩溃。 该怎么做?检查您的集群是否会受到影响如果补丁版本低于以下版本,则集群会受到影响:
对于集群内 Cloud Service Mesh,请将集群升级到以下某个修补后的版本:
如果您使用的是 Cloud Service Mesh v1.20 或更低版本,则您的版本已达到服务终止期限,不再受支持。如果您使用的是 Cloud Service Mesh v1.20 或更低版本,则您的版本已达到服务终止期限,不再受支持。这些 CVE 修复尚未向后移植。您应该升级到 1.21 版或更高版本。 对于托管式 Cloud Service Mesh,您无需采取任何行动。所有版本仍受支持,您的系统将在未来几周内自动更新。 |
高 |
|