セキュリティ修正を中心としたリリースです。依存関係の更新に加え、デフォルト値やアクセス制限が変わる修正が含まれるため、該当する構成ではアップグレードの確認が必要です。
要対応 (12)
securitycriticalCVE-2025-68121の修正
CVE-2025-68121を修正しました。
securitycriticalCVE-2026-33186の修正
CVE-2026-33186を修正しました。
securityhighCVE-2026-24051の修正
release 1.16でCVE-2026-24051を修正しました。
securityhigh
github.の更新com/docker/cli github.を更新し、CVE-2025-15558を解消しました。com/docker/cli securityhighCVE-2025-66564の修正
CVE-2025-66564を解消しました。
securitymedium
sigstore/rekorv1.5.1への更新sigstore/rekorをv1.5.1に更新し、CVE-2026-23831を修正しました。securitymedium
go-tuf/v2v2.3.1への更新go-tuf/v2をv2.3.1に更新し、CVE-2026-23992に対応しました。securitymediumCVE-2026-22772の修正
CVE-2026-22772を修正しました。
securitymedium
go-tuf/v2v2.4.1への更新go-tuf/v2をv2.4.1に更新し、CVE-2026-24686に対応しました。securitylowCVE-2026-1229の修正
release-1.16でCVE-2026-1229を修正しました。
securitylowCVE-2026-26958の修正
CVE-2026-26958を修正しました。
security
stdlibのCVE修正stdlibに関するCVEを修正しました。
影響確認 (3)
securitycriticalnamespaced policiesのHTTP無効化
namespaced policiesを設定している場合に適用されます。security
go < 1.のCVE修正25. 8 go < 1.に依存している場合に適用されます。25. 8 breakingnamespaced policiesの
configmapアクセス制限namespaced policiesを設定している場合に適用されます。