Kubernetesの対応範囲を絞り、今後削除される機能を告知したリリースです。Kafka 3.をサポートし、依存関係のセキュリティ修正も含みます。リリース概要や成果物一覧には、個別の運用者向け変更に当たらない記載もあります。
要対応 (8)
securityhighGRPC Netty ShadedのCVE-2025-55163対応
GRPC Netty Shadedを更新し、CVE-2025-55163 に対応しました。securitymedium
ZookeeperのCVE-2024-47554対応Zookeeperを更新し、CVE-2024-47554 に対応しました。securitymediumNimbus Jose JWT 10.0.2への更新
Nimbus Jose JWTを10.に更新し、CVE-2025-53864 に対応しました。0. 2 securitymedium
Netty4.1.130.Finalへの更新Nettyを4.に更新し、CVE-2025-67735 に対応しました。1. 130. Final securitymediumApache Log4J 2.25.3への更新
Apache Log4Jを2.に更新し、CVE-2025-68161 に対応しました。25. 3 securitymedium
Vertx4.5.24への更新Vertxを4.に更新し、CVE-2026-1002 に対応しました。5. 24 securitymedium
JacksonのGHSA-72hv-8253-57qq対応Jacksonを更新し、GHSA-72hv-8253-57qq に対応しました。security
Vert.とx NettyのCVE対応0.45.xブランチで、
Vert.とx Nettyが更新され、CVEへの対応が行われました。
影響確認 (1)
breaking
Kubernetesの対応範囲を1.25以降に変更Kubernetes 1.または23 Kubernetes 1.を使用している場合に該当します。24 対応対象は
Kubernetes 1.以降のみです。25 Kubernetes 1.と23 Kubernetes 1.はサポート対象外になりました。24
事前準備 (3)
breakingStrimzi MirrorMaker 2 Extensionsの削除予定0.28.0から · 0.46で削除予定
Strimzi MirrorMaker 2 Extensionsを使用している場合に該当します。Strimzi MirrorMaker 2 Extensionsは0.で非推奨となっており、28. 0 0.で削除予定です。46 breakingStrimzi EnvVar Configuration Providerの削除予定0.38.0から · 0.46で削除予定
Strimzi EnvVar Configuration Providerを使用している場合に該当します。Strimzi EnvVar Configuration Providerは、Strimzi 0.45が含まれる最後のバージョンです。この機能は0.で非推奨となっており、38. 0 0.で削除予定です。46 deprecatedZooKeeperベースのKafkaクラスタとMirrorMaker 1のサポート終了予定0.46で削除予定
ZooKeeper-based Apache Kafka clustersまたはMirrorMaker 1 deploymentsを使用している場合に該当します。ZooKeeper-based Apache Kafka clustersとMirrorMaker 1 deploymentsは、Strimzi 0.45がサポートされる最後のマイナーバージョンです。これらは0.で削除予定です。46