RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年5月解除 ×
containerdv2.2.4Kubernetes Core2026年5月20日

セキュリティ関連の更新が含まれ、そのうち一つは依存関係の更新です。互換性、検証、ポリシー、サンドボックス、オーバーレイ、マウント、ツールチェーンにも変更があります。

要対応 (2)

  • securityhighCVE-2026-46680 に関するセキュリティ更新

    CVE-2026-46680 に関するセキュリティ更新です。

  • securityhighgo-jose/go-jose を v4.1.4 に更新

    go-jose/go-jose を v4.1.4 に更新し、GHSA-78h2-9frx-2jm8 を修正しています。

原文
containerdv2.0.9Kubernetes Core2026年5月20日

セキュリティ対応と既定のソケットポリシー変更が含まれます。変更内容は seccomp に関するものです。

要対応 (1)

影響確認 (1)

  • breakingseccomp のデフォルトソケットポリシー変更

    seccomp を使用している場合に適用されます。

原文
containerdv1.7.32Kubernetes Core2026年5月20日

containerd v1.7.32 には、CVE-2026-46680 として開示されたセキュリティ修正が含まれます。セキュリティ advisory の対象を確認している利用者に関係するリリースです。

要対応 (1)

  • securityhighCVE-2026-46680 に関するセキュリティ修正

    CVE-2026-46680 が開示され、関連する advisory として GHSA-fqw6-gf59-qr4w が示されています。

原文
containerdv2.3.1Kubernetes Core2026年5月20日

ランタイム、スナップショッター、ストレージ、サーバーの不具合修正に加え、seccompの強化とCVE対応が含まれます。user namespaceでのoverlayfsrebase機能を無効化し、Runctask fieldsを非推奨としています。APIとGoツールチェーンも更新されています。

要対応 (1)

  • securityhighCVE-2026-46680への対応

    CVE-2026-46680に関する修正が含まれます。

影響確認 (1)

  • breakingoverlayfsuser namespaceにおけるrebase機能を無効化

    overlayfsを使用し、user namespaceで実行している場合に該当します。

事前準備 (1)

  • deprecatedRunc optionstask fieldsを非推奨化

    Runc optionstask fieldsを設定している場合に該当します。

原文
Helmv3.21.0Kubernetes Core2026年5月14日

このリリースでは、opentelemetry packages の更新によるCVE対応が行われています。これらのパッケージを利用している構成では、依存関係の更新内容が関係します。

要対応 (1)

  • securityOpenTelemetryパッケージのCVE対応

    opentelemetry packages を更新し、13d5fc4ae0e7222e1af8796ff4fa467b52208471 に関連するCVE修正を取り込みました。

原文
Helmv4.2.0Kubernetes Core2026年5月14日

テンプレートとCLIの機能追加、依存関係の更新、フラグの非推奨化、正確性に関する修正を含みます。プラグインのパストラバーサルと GO-2026-4394 に対応するセキュリティ修正も含まれます。

要対応 (1)

  • securityhighgo.opentelemetry.io/otel/sdkv1.40.0 への更新

    GO-2026-4394 への対応として、go.opentelemetry.io/otel/sdkv1.40.0 に更新しました。

影響確認 (1)

  • securityPlugin 拡張機能のバージョンパストラバーサル修正

    Plugin 拡張機能を使用している場合に該当します。

事前準備 (1)

  • deprecated--hide-notes--render-subchart-notes の非推奨化

    --hide-notes または --render-subchart-notes を使用している場合に該当します。

原文
CRI-Ov1.36.0Kubernetes Core2026年5月5日

CRI-O v1.36.0は、ランタイムや運用に関わる更新を含む保守リリースです。依存関係の更新による修正も含まれています。

要対応 (1)

  • securityhighspdystream の更新による CVE-2026-35469 の修正

    依存関係の spdystream を更新し、CVE-2026-35469 を修正しました。

原文
CRI-Ov1.35.3Kubernetes Core2026年5月5日

メトリクスの追加とGOMAXPROCS設定フィールドの追加、ランタイムの不具い修正が含まれます。CNIのヘルス監視に関する変更は回帰を受けて取り消され、spdystream の更新で CVE-2026-35469 に対応しています。

要対応 (2)

  • securityhighspdystream の更新による CVE-2026-35469 対応

    依存関係の spdystream を更新し、CVE-2026-35469 を修正しました。

  • breakingCRI-O CNI monitoring の差し戻し

    ノードのブートストラップで回帰が発生していたため、CRI-O CNI monitoring を差し戻しました。

原文
CRI-Ov1.34.8Kubernetes Core2026年5月5日

v1.34.8では、spdystream依存関係の更新によってCVE-2026-35469に対処しています。この修正を利用するにはアップグレードが必要です。

要対応 (1)

  • securityhighspdystream依存関係の更新

    CVE-2026-35469への対処として、spdystream依存関係が更新されました。

原文
CRI-Ov1.33.12Kubernetes Core2026年5月5日

このリリースでは、開示済みの脆弱性に対応しています。spdystreamを利用する環境に関係する更新です。

要対応 (1)

  • securityhighspdystream依存関係の更新によるCVE-2026-35469の修正

    spdystreamの依存関係を更新し、CVE-2026-35469を修正しました。

原文
etcdv3.6.11Kubernetes Core2026年5月1日

動作とセキュリティに関わる修正を含み、GO-2026-4962に関連する依存関係も更新されています。ビルドに使用したGoツールチェーンの記録のほか、見出しやドキュメント、インストール手順も収録されています。

要対応 (1)

  • securitymediumgolang.org/x/imagev0.39.0に更新

    GO-2026-4962を解消するため、golang.org/x/imagev0.39.0に更新しました。

影響確認 (1)

  • securityトランザクション内の Put に対する RBAC 認可回避の修正

    RBACを使用している場合に適用されます。

原文
etcdv3.5.30Kubernetes Core2026年5月1日

通常の不具合修正に加え、アップグレードが必要とされるセキュリティ修正を含みます。Goツールチェーンの依存関係更新も含まれ、残りは見出しまたはインストール文書です。

要対応 (1)

  • securityRBAC認可バイパスの修正

    RBACの認可バイパスを修正しました。etcdトランザクション内のPutリクエストで、PrevKvまたはリースのアタッチメントを介して読み取りアクセスが可能になる問題に対応しています。

原文
月別に見る