セキュリティ修正と、シークレットが平文で公開される問題への修正が含まれます。Quarkus 依存関係の更新や複数のバグ修正も行われており、セキュリティ修正と平文パスワードの修正はアップグレードが必要です。
要対応 (2)
securitymedium
jackson-databindを 2.21.5 に更新CVE-2026-59888 および CVE-2026-59889 への対応として、
jackson-databindが 2.21.5 に更新されました。securitymedium
OpenTelemetry Java SDKの無制限メモリ割り当てを修正OpenTelemetry Java SDKの W3C Baggage Propagation におけるメモリの無制限割り当てを修正しました。対象は CVE-2026-45292 です。
影響確認 (6)
securitycritical
reset-credentials flowのバイパスを修正reset-credentials flowを使用している場合に適用されます。securityhigh
oidcの予測可能なアカウント連携ハッシュを修正oidcを使用している場合に適用されます。securitymedium
admin/fine-grained-permissionsの権限バイパスを修正admin/fine-grained-permissionsAPI を使用している場合に適用されます。- リリースページにあと 3 件