RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: cert-manager解除 ×
cert-managerv1.21.1Security2026年7月29日

cert-manager v1.21.1は、報告されたセキュリティ脆弱性に対応する依存関係の更新を含むリリースです。cert-managerを運用している環境では、今回の依存関係更新が確認対象となります。

要対応 (4)

  • securitygolang.org/x/text v0.40.0への更新

    golang.org/x/text を v0.40.0 に更新し、報告されたセキュリティ脆弱性を修正します(#9039)。

  • securitygoogle.golang.org/grpc v1.82.1への更新

    google.golang.org/grpc を v1.82.1 に更新し、報告されたセキュリティ脆弱性を修正します(#9063)。

  • securitygithub.com/google/cel-go v0.29.0への更新

    github.com/google/cel-go を v0.29.0 に更新し、報告されたセキュリティ脆弱性を修正します(#9072)。

  • securitygo.opentelemetry.io/otel v1.44.0への更新

    go.opentelemetry.io/otel を v1.44.0 に更新し、報告されたセキュリティ脆弱性を修正します(#9073)。

原文
cert-managerv1.19.6Security2026年6月25日

v1.19.6では、権限設定とGoの更新内容が見直されています。cert-manager-editを使って特定のリソースを操作する構成や、Goの脆弱性対応を確認する利用者に関係します。

要対応 (2)

  • securityhighGov1.25.11への更新

    Gov1.25.11へ更新され、CVE-2026-27145CVE-2026-42504CVE-2026-42507への対応が行われました。

  • securityGo1.25.10へのアップグレード

    報告された脆弱性への対応として、Go1.25.10へアップグレードされ、依存関係も更新されました。

影響確認 (1)

  • securitycert-manager-edit集約ClusterRoleのACME権限削除

    cert-manager-edit集約ClusterRoleを使い、ChallengeまたはOrderリソースを作成・変更するワークフローに適用されます。

    cert-manager-edit集約ClusterRoleから、Challengecreate権限とOrdercreatepatchupdate権限が削除されました。

原文
cert-managerv1.20.3Security2026年6月25日

ACME の権限設定と Challenge のガベージコレクションに関する修正を含むリリースです。Go の依存関係も更新され、確認された CVE への修正が取り込まれています。

要対応 (1)

影響確認 (1)

  • securityACME リソース作成権限の修正

    適用対象はリリースノートに明記されていません。

    デフォルトの cert-manager-edit 集約 ClusterRole が、namespace のユーザーに ACME の ChallengeOrder リソースを直接作成する権限を与えていた問題を修正しました。関連するアドバイザリは GHSA-8rvj-mm4h-c258 です。

原文
cert-managerv1.19.5Security2026年4月21日

報告された脆弱性への対応として、依存関係とgoの更新を含むリリースです。脆弱性に関わる変更があるため、アップグレードが推奨されます。

要対応 (2)

  • securityGo依存関係の更新

    報告された脆弱性に対応するため、Go依存関係を更新しました。

  • securitygo 1.25.8への更新

    報告された複数の脆弱性に対応するため、go1.25.8へ更新しました。

原文
cert-managerv1.20.2Security2026年4月11日

このリリースには、報告された脆弱性に対応するgo依存関係の更新が含まれます。個別のアドバイザリ情報は示されていません。

要対応 (1)

  • security報告された脆弱性を含むgo依存関係の更新

    報告された脆弱性に対応するため、go依存関係が更新されました。変更は#8704に関連します。

原文
cert-managerv1.20.1Security2026年3月27日

このリリースでは、不具合の修正と依存関係の更新が行われています。google.golang.org/grpc の脆弱性については、スキャナーによる報告以外の詳細は公開されていません。

要対応 (1)

  • securitygoogle.golang.org/grpc の更新

    スキャナーが報告した脆弱性への対応として、google.golang.org/grpc を更新しました。この脆弱性は cert-manager には影響しないものの、スキャナーの報告を受けて更新されています。

原文
cert-managerv1.20.0Security2026年3月10日

Helm、API、solver、feature gate に関する機能が追加され、既定値や受け付ける動作も変更されています。複数の不具合が修正され、cert-manager と Go に関するセキュリティ修正も含まれています。

要対応 (2)

  • securityhighGov1.25.5 に更新

    Gov1.25.5 に更新し、CVE-2025-61727CVE-2025-61729 に対応しました。

  • breakingIssuer 参照の kind と group の既定値を変更

    Issuer の参照に使う kind と group の既定値が、v0.19.0 で導入された値から以前の設定に戻りました。

影響確認 (4)

  • securityDNS キャッシュ処理による cert-manager controller のパニックを修正

    適用対象はリリースノートに明記されていません。

    DNS 応答が想定外の順序でキャッシュされた場合に cert-manager controller がパニックする問題を修正しました。攻撃者が DNS 応答を変更できる場合や DNS サーバーを管理している場合に、controller のサービス停止を引き起こされる可能性がありました。

  • breakingOtherNames を Beta に昇格し既定で有効化

    OtherNames 機能を使用している場合に適用されます。

    OtherNames 機能が Beta に昇格し、既定で有効になりました。

  • breakingコンテナの既定 UID と GID を変更

    既定のコンテナユーザー(UID)または既定のコンテナグループ(GID)を設定していない場合に適用されます。

    既定のコンテナユーザー(UID)が 1000 から 65532 に、既定のコンテナグループ(GID)が 0 から 65532 に変更されました。

  • リリースページにあと 1 件
原文
cert-managerv1.18.6Security2026年2月24日

v1.18.6は、報告された脆弱性に対応するパッチリリースです。Go の更新も含まれています。

要対応 (2)

  • securitycritical報告された脆弱性の修正

    報告された脆弱性を修正するパッチリリースです。特に CVE-2025-68121 への対応が含まれています。

  • securitycriticalGo の更新

    CVE-2025-68121 に対応するため、Go を更新しました。

原文
cert-managerv1.19.4Security2026年2月24日

v1.19.4は、報告された脆弱性を修正するパッチリリースです。依存関係の更新も含まれており、利用中のユーザーにはアップグレードが案内されています。

要対応 (3)

  • securitycriticalgoの更新

    CVE-2025-68121への対応として、goが更新されました。

  • securityhigh報告された脆弱性を修正するパッチリリース

    v1.19.4は、報告された脆弱性を修正するパッチリリースです。CVE-2026-24051CVE-2025-68121が修正対象として挙げられており、すべてのユーザーにアップグレードが案内されています。

  • securityhighotel SDKの更新

    GO-2026-4394への対応として、otel SDKが更新されました。

原文
cert-managerv1.18.5Security2026年2月2日

v1.18.5は、アップグレードを要するセキュリティ修正を含むリリースです。全ユーザー向けに最新リリースへの更新が案内されています。

要対応 (1)

  • securitymediumGHSA-gx3x-vq4p-mhhv のDoS問題を修正

    GHSA-gx3x-vq4p-mhhv に関するDoS問題を修正しました。全ユーザーに最新リリースへのアップグレードが案内されています。

原文
月別に見る