リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
複数の正確性修正を含むリリースです。redoc/dompurify の更新による CVE-2026-41240 対応も含まれるため、該当する環境ではアップグレードが必要です。
影響確認 (1)
securitymedium
redoc/dompurifyの更新による CVE-2026-41240 対応redoc/dompurifyを/uiで使用している場合に適用されます。/uiのredoc/dompurifyをv3.に更新し、CVE-2026-41240 の修正に対応しました。4. 0
正確性、性能、依存関係、運用者向けの改善を含む、保守と機能拡張のリリースです。クラスタバージョンのアノテーションと形式、gRPC DNS TXT 参照や ApplicationSet リソースステータス件数のデフォルト、UI の選択肢に変更があります。セキュリティ関連の依存関係も更新されていますが、悪用可能な脆弱性やセキュリティアドバイザリの明示的な開示はありません。
要対応 (4)
security
k8s.をio/kubernetes v1.に更新34. 2 k8s.がio/kubernetes v1.に更新されました。34. 2 security
helmを3.に更新19. 4 cve 対応のため、
helmが3.に更新されました。19. 4 breakinggRPC サービス設定の DNS TXT 参照をデフォルトで無効化
gRPC service config DNS TXT lookupsは、デフォルトで無効になりました。breakingApplicationSet リソースステータス件数のデフォルト値を 5000 に変更
appset resource status countのデフォルト値が 5000 に変更されました。
影響確認 (2)
breaking
helm versionコマンドの--client削除この変更は、
--clientを使用している場合に適用されます。helm versionコマンドから--clientが削除されました。breakingクラスタバージョンアノテーションと形式の変更
Kubernetes バージョンに基づいてクラスタを取得する
Cluster Generatorsを使うApplication Setsで、クラスタシークレットにargocd.を設定している場合に適用されます。argoproj. io/auto-label-cluster-info Kubernetes バージョンに基づいてクラスタを取得する Application Sets では、
argocd.に代えてargoproj. io/auto-label-cluster-info argocd.を使用します。値の形式も従来のargoproj. io/kubernetes-version Major.からMinor vMajor.に変わりました。Minor. Patch