istio(1.29.7): Critical Security Hardening, Ambient Mesh Stability, and Core Fixes
馃搵 Recommended Actions 鈿狅笍 Action Required Immediate upgrade recommended to patch critical security vulnerabilities and ensure robust ambient mesh operation. 馃摑 Summary This release, Istio 1.29.7, delivers essential security fixes and significant stability enhancements across the mesh. We鈥檝e tackled multiple vulnerabilities, including an EnvoyFilter regex denial-of-service vector and an SSRF vulnerability in JWKS URI fetching. Critical functional security fixes ensure BackendTLSPolicy now fails closed when CA references are unresolved and close a Gateway API TLS certificateRef existence oracle. For Ambient Mesh users, stability and performance are greatly improved. We鈥檝e resolved issues where ingress gateways bypassed waypoints in multi-cluster setups and prevented hostNetwork pods from erroneous enrollment. Resource management gets a boost with fixes for istio-cni file descriptor leaks and optimized policy scanning. Furthermore, WDS reconnects are now version-aware, significantly reducing traffic during ztunnel reconnections. Core platform reliability also sees important updates, like a fix for istiod leader election goroutine leaks and improved Gateway API port name disambiguation. Upgrade today to fortify your mesh against potential exploits and benefit from a more resilient and efficient Istio experience. ...