オペレーター向けの機能と互換性に関わる変更を含み、デフォルトやインターフェースの見直し、正確性と性能の改善が行われています。明示されたセキュリティ修正に加え、依存関係の更新と保守も含まれます。
要対応 (2)
securityhighCVE-2026-15809 の修正
CVE-2026-15809 を修正しました。
HOME環境変数に改行文字を含めることで、CVE-2022-4318 の修正を回避して/etc/passwdに注入できる問題に対応しています。securityhighGoツールチェーンを1.26.4へ更新
Go toolchainを 1.26.4 に更新し、CVE-2026-27145、CVE-2026-42504、CVE-2026-42507 を修正しました。
影響確認 (4)
breaking非推奨のレジストリー設定とCLIフラグの削除
insecure_registriesを設定している場合、または--insecure-registryを使用している場合に適用されます。breakingチェックポイントとリストアのデフォルト動作を変更
container_level_enabledを設定していない場合に適用されます。breakinggRPCメッセージサイズのデフォルトを縮小
grpc_max_send_msg_sizeまたはgrpc_max_recv_msg_sizeを設定していない場合に適用されます。- リリースページにあと 1 件