開示済みのCVE識別子に関するセキュリティ修正に加え、正確性の修正、検証と権限制約の強化が含まれています。依存関係とツールチェーンも更新されています。
要対応 (1)
breakingJWTのサイズ上限を1MBに変更
JWTのサイズ上限を1MBに設定しました。
影響確認 (11)
securityhigh
MQTTに関するCVE-2026-33216、CVE-2026-33217、CVE-2026-33215の修正MQTTを利用している場合に適用されます。securityhigh
leafnodesに関するCVE-2026-33218の修正leafnodesを利用している場合に適用されます。securityhighコマンドラインの認証情報に関するCVE-2026-33247の修正
コマンドラインで認証情報を設定している場合に適用されます。
- リリースページにあと 8 件