APIとランタイムの機能、メタデータ、依存関係に更新があります。セキュリティアドバイザリや脆弱性の開示はありません。
影響確認 (1)
breaking
Containerフィールドの削除API仕様で
Containerを使用している場合に適用されます。sandbox metadata から
Containerフィールドが削除されました。
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
APIとランタイムの機能、メタデータ、依存関係に更新があります。セキュリティアドバイザリや脆弱性の開示はありません。
影響確認 (1)
breakingContainer フィールドの削除
API仕様で Container を使用している場合に適用されます。
sandbox metadata から Container フィールドが削除されました。
containerd v2.0.8は、セキュリティ面の修正を含むリリースです。依存関係とツールチェーンの更新も含まれます。
要対応 (1)
securityhighspdystreamのセキュリティ更新
CVE-2026-35469に関するspdystreamのセキュリティ更新です。
影響確認 (1)
securityPodイベントのエラー処理修正
Container Runtime Interface (CRI)を通じてPodイベントを利用している場合に適用されます。
PodイベントでgRPCに返す前にエラーをサニタイズし、認証情報の漏えいを防ぐ修正です。
CRI、ランタイム、イメージ配布に関する不具合を修正し、依存関係とツールチェーンも更新しています。spdystreamのセキュリティ修正と、Podイベントでの認証情報漏えいを防ぐ修正も含まれます。
要対応 (2)
securityhighspdystreamのセキュリティアドバイザリ追加
CVE-2026-35469およびGHSA-pc3f-x583-g7j2に関するセキュリティアドバイザリが追加されています。
securityhighgithub.の更新
github.をv0.5.1に更新しています。
影響確認 (1)
securityPodイベントでの認証情報漏えい防止
Podイベントを使用している場合に該当します。
Podイベントで認証情報が漏えいしないよう、gRPCへ返す前にエラーをサニタイズする処理に修正しています。
containerd v1.7.31は、spdystreamのセキュリティ修正と、Pod イベントに関わるエラー処理の修正を含むリリースです。Pod イベントを利用する環境では、エラー返却時の認証情報の扱いが変わります。
要対応 (1)
securityhighspdystreamのCVE-2026-35469対応
spdystreamに関するCVE-2026-35469のセキュリティ修正です。
影響確認 (1)
securityPod イベントにおけるエラー内容のサニタイズ
Pod イベントを利用している場合に適用されます。
Pod イベントで gRPC からエラーを返す前にエラー内容をサニタイズし、認証情報の漏えいを防ぐ修正です。