v1.19.6では、権限設定とGoの更新内容が見直されています。cert-manager-editを使って特定のリソースを操作する構成や、Goの脆弱性対応を確認する利用者に関係します。
要対応 (2)
securityhigh
Goのv1.への更新25. 11 Goがv1.へ更新され、CVE-2026-27145、CVE-2026-42504、CVE-2026-42507への対応が行われました。25. 11 security
Goの1.へのアップグレード25. 10 報告された脆弱性への対応として、
Goが1.へアップグレードされ、依存関係も更新されました。25. 10
影響確認 (1)
security
cert-manager-edit集約ClusterRoleのACME権限削除cert-manager-edit集約ClusterRoleを使い、ChallengeまたはOrderリソースを作成・変更するワークフローに適用されます。cert-manager-edit集約ClusterRoleから、Challengeのcreate権限とOrderのcreate、patch、update権限が削除されました。