AWS Load Balancer Controller: luka w priorytetowaniu reguł (CVE-2026-15738)
AWS Load Balancer Controller ma problem z kolejnością priorytetów reguł w Gateway API. Gdy HTTPRoute i GRPCRoute są przypisane do tego samego listenera ALB, kontroler przyznaje priorytety na podstawie typu routy, a nie specyficzności. Użytkownik z uprawnieniami do tworzenia HTTPRoute w innej namespace'ie może przechwycić ruch przeznaczony dla GRPCRoute. Dotyczy v3.4.1 i nowszych wersji obsługujących oba typy routingu. Wymagana aktualizacja.