このリリースでは、go-git が v5.19.0 に更新されました。CVE-2026-45022 に関する修正が含まれています。
要対応 (1)
securityhigh
go-gitの v5.19.0 への更新go-gitを v5.19.0 に更新し、CVE-2026-45022 を修正しました。関連するアドバイザリは GHSA-389r-gv7p-r3rp です。
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
このリリースでは、go-git が v5.19.0 に更新されました。CVE-2026-45022 に関する修正が含まれています。
要対応 (1)
securityhighgo-git の v5.19.0 への更新
go-git を v5.19.0 に更新し、CVE-2026-45022 を修正しました。関連するアドバイザリは GHSA-389r-gv7p-r3rp です。
OPA v1.では、ビルドに使用する依存バージョンが更新されています。脆弱性への対応を含むリリースです。
要対応 (1)
securityビルドに使用するGoを1.へ更新
OPAのバイナリとイメージのビルドに使用するGoのバージョンを1.へ更新し、複数の脆弱性に対応しています。
アップグレードが必要となるLinuxのセキュリティ修正を含むリリースです。依存関係の更新も含まれています。
要対応 (1)
securitycriticalLinuxのセキュリティ修正
Linuxのセキュリティ修正が更新されました。対象にはCVE-2026-31733が含まれます。
従来のドライバーやエントリーポイントの削除、設定の非推奨化、既定値と制約の変更が行われています。HostClaim や vbmctl の機能追加、不具合修正、依存関係の更新も含まれます。
要対応 (1)
breakingマネージャー TLS の既定値変更
マネージャーの TLS の既定値が未設定に戻りました。
影響確認 (3)
breakingiRMC ドライバーの削除
iRMC ドライバーを使用している場合に適用されます。
breakingデプロビジョニング時の PreprovisioningImage 必須化
クリーニングを有効にしている場合に適用されます。
breaking従来の vbmctl エントリーポイントの削除
従来の vbmctl エントリーポイントを使用している場合に適用されます。
事前準備 (1)
deprecatedBMH. の非推奨化
BMH. を設定している場合に適用されます。
バグ修正に加え、互換性や動作の変更、Go依存関係の更新、メトリクスの追加と削除、運用面の改善が含まれます。セキュリティアドバイザリや、セキュリティに明確に関係する修正は開示されていません。
要対応 (2)
breakingSELECT リスト内の修飾なし * を拒否
vtgate は、SELECT リストでコンマの後に修飾なしの * が続く場合、そのクエリを拒否するようになりました。
breakingsqlparser の単独 * 制限を文法に適用
sqlparser の文法で、単独の * に対する制限が適用されるようになりました。
影響確認 (1)
breakingEmergencyReparentShard のレプリケーション停止エラーの送信元を限定
EmergencyReparentShard を使用している場合に適用されます。
正確性、性能、依存関係、運用者向けの改善を含む、保守と機能拡張のリリースです。クラスタバージョンのアノテーションと形式、gRPC DNS TXT 参照や ApplicationSet リソースステータス件数のデフォルト、UI の選択肢に変更があります。セキュリティ関連の依存関係も更新されていますが、悪用可能な脆弱性やセキュリティアドバイザリの明示的な開示はありません。
要対応 (4)
securityk8s. を v1. に更新
k8s. が v1. に更新されました。
securityhelm を 3. に更新
cve 対応のため、helm が 3. に更新されました。
breakinggRPC サービス設定の DNS TXT 参照をデフォルトで無効化
gRPC service config DNS TXT lookups は、デフォルトで無効になりました。
breakingApplicationSet リソースステータス件数のデフォルト値を 5000 に変更
appset resource status count のデフォルト値が 5000 に変更されました。
影響確認 (2)
breakinghelm version コマンドの --client 削除
この変更は、--client を使用している場合に適用されます。
breakingクラスタバージョンアノテーションと形式の変更
Kubernetes バージョンに基づいてクラスタを取得する Cluster Generators を使う Application Sets で、クラスタシークレットに argocd. を設定している場合に適用されます。
v0.では、セキュリティ修正と、今後の削除予定を伴う互換性上の変更が含まれます。特定のプロバイダーやイメージを利用する環境では、今回の非推奨化が関係します。
要対応 (1)
securityhighGHSA-q49m-57vm-c8ccに関連するCVEの修正
GHSA-q49m-57vm-c8ccに関連するCVEの修正が含まれます。
事前準備 (3)
deprecatedDocker CAA providerの非推奨化削除時期は未定
Docker CAA providerを利用している場合に該当します。
breakingFedora-based mkosi CAA podvm imageの非推奨化とUbuntu imageへの置き換え削除時期は未定
Fedora-based mkosi CAA podvm imageを利用している場合に該当します。
deprecatedpacker imagesサポートの非推奨化削除時期は未定
packer imagesを利用している場合に該当します。
メトリクスの追加とGOMAXPROCS設定フィールドの追加、ランタイムの不具い修正が含まれます。CNIのヘルス監視に関する変更は回帰を受けて取り消され、spdystream の更新で CVE-2026-35469 に対応しています。
要対応 (2)
securityhighspdystream の更新による CVE-2026-35469 対応
依存関係の spdystream を更新し、CVE-2026-35469 を修正しました。
breakingCRI-O CNI monitoring の差し戻し
ノードのブートストラップで回帰が発生していたため、CRI-O CNI monitoring を差し戻しました。
動作とセキュリティに関わる修正を含み、GO-2026-4962に関連する依存関係も更新されています。ビルドに使用したGoツールチェーンの記録のほか、見出しやドキュメント、インストール手順も収録されています。
要対応 (1)
securitymediumgolang.をv0.に更新
GO-2026-4962を解消するため、golang.をv0.に更新しました。
影響確認 (1)
securityトランザクション内の Put に対する RBAC 認可回避の修正
RBACを使用している場合に適用されます。