تخطَّ إلى المحتوى
QuenchWorks

kgateway

مخطط · Gateway · standard · v0.0.2

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64أُعيد بناؤها 2026-09-06

kgateway, the CNCF Gateway API control plane that succeeded Gloo Edge. Watches Gateway, HTTPRoute, GRPCRoute and its own gateway.kgateway.dev policy CRDs, programs Envoy over xDS and provisions the proxy fleet itself. Pairs with the QuenchWorks kgateway-envoy data plane. Ships two minor lines because 2.2.x pins its amd64 data plane to a vendor fork of Envoy this catalog does not rebuild. Carries the Wolfi envoy binary for the strict xDS validation path.

الإصدار

يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.

بصمة الصورة المنشورة

sha256:2e9e53df55dcbefdb53bb7fc0740eebd430a3c30ad5b051a036dca85cb99c5b9

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/kgateway:0.0.2

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
حجم الصورة
85.0 MB

تقرير الأمان (Trivy)

D· 2/1008 fixable · rebuild clears them

تفاصيل الثغرات

kgateway 2.4.3 · 9 CVE
الثغرة (CVE)الخطورةالحزمةالإصدار المثبَّتمُصلَحة فيالوصف
CVE-2019-14993HIGHistio.io/istiov0.0.0-20260605182440-f18fd540c0e81.1.13, 1.2.4istio/envoy: mishandling regular expressions for long URIs leading to DoS
CVE-2021-39155HIGHistio.io/istiov0.0.0-20260605182440-f18fd540c0e81.9.8, 1.10.4, 1.11.1istio/istio: HTTP request can bypass authorization mechanisms due to case insensitive host comparison
CVE-2021-39156HIGHistio.io/istiov0.0.0-20260605182440-f18fd540c0e81.9.8, 1.10.4, 1.11.1istio/istio: HTTP request with fragment in URI can bypass authorization mechanisms
CVE-2022-23635HIGHistio.io/istiov0.0.0-20260605182440-f18fd540c0e81.13.1, 1.12.4, 1.11.7istio: unauthenticated control plane denial of service attack
CVE-2022-31045MEDIUMistio.io/istiov0.0.0-20260605182440-f18fd540c0e81.12.18, 1.13.5, 1.14.1Istio: Unsafe memory access in metadata exchange.
CVE-2026-18374MEDIUMglibc-2.442.44-r52.44-r6glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string
CVE-2026-18374MEDIUMglibc-2.44-locale-posix2.44-r52.44-r6glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string
CVE-2026-18374MEDIUMld-linux-2.442.44-r52.44-r6glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string
GO-2026-5932UNKNOWNgolang.org/x/cryptov0.56.0غير قابلة للإصلاحThe golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues
0
حرجة
4
عالية
4
متوسطة
0
منخفضة
1
غير معروفة

تقرير الأمان (Trivy) · image kgateway 2.4.3

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-kgateway oci://ghcr.io/quenchworks/charts/kgateway --version 0.0.2

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/kgateway@sha256:7fe15d4874fd17e94ea874051d5cd2455a9fc2a494643fe61dca40775ace93e9
ghcr.io/quenchworks/images/kgateway-envoy@sha256:86fbf44c30ca252e413468d1b7de420265208aaaa81aa74d44abe8f9e4054c72
إصدار المخطط
0.0.2
إصدار التطبيق
2.4.3
رخصة المخطط
Apache-2.0
رخصة التطبيق
Apache-2.0
موقّع
cosign (بدون مفتاح)
مخطط القيم
نعم
آخر نشر
2026-09-13

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/kgateway:0.0.2 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: https://kgateway.dev