RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年3月解除 ×プロジェクト: NATS解除 ×
NATSv2.12.6Networking & Messaging2026年3月24日

セキュリティ修正に加え、運用者の対応が必要になる権限や利用条件の変更、依存関係マニフェストの記載が含まれます。通常の正確性修正と改善も行われています。

要対応 (1)

  • breakingJWTのサイズ上限を1MBに変更

    JWTのサイズ上限を1MBに設定しました。#7960に対応しています。

影響確認 (13)

  • securityhighMQTTに関する脆弱性の修正

    MQTTを利用している場合に適用されます。

    CVE-2026-33216CVE-2026-33217CVE-2026-33215を修正しました。

  • securityhighleafnodesに関する脆弱性の修正

    leafnodesを利用している場合に適用されます。

    CVE-2026-33218を修正しました。

  • securityhighコマンドラインで渡す認証情報に関する脆弱性の修正

    コマンドラインで認証情報を渡している場合に適用されます。

    CVE-2026-33247を修正しました。

  • リリースページにあと 10 件
原文
NATSv2.11.15Networking & Messaging2026年3月24日

開示済みのCVE識別子に関するセキュリティ修正に加え、正確性の修正、検証と権限制約の強化が含まれています。依存関係とツールチェーンも更新されています。

要対応 (1)

  • breakingJWTのサイズ上限を1MBに変更

    JWTのサイズ上限を1MBに設定しました。

影響確認 (11)

  • securityhighMQTTに関するCVE-2026-33216CVE-2026-33217CVE-2026-33215の修正

    MQTTを利用している場合に適用されます。

    CVE-2026-33216CVE-2026-33217CVE-2026-33215を修正しました。

  • securityhighleafnodesに関するCVE-2026-33218の修正

    leafnodesを利用している場合に適用されます。

    CVE-2026-33218を修正しました。

  • securityhighコマンドラインの認証情報に関するCVE-2026-33247の修正

    コマンドラインで認証情報を設定している場合に適用されます。

    CVE-2026-33247を修正しました。

  • リリースページにあと 8 件
原文
月別に見る