認可回避の修正と、脆弱性に対応した依存関係およびツールチェーンの更新を含むリリースです。正確性に関する修正も含まれますが、オペレーターの設定変更や非推奨化の告知はありません。
要対応 (4)
securitycritical
google.を 1.79.3 に更新golang. org/grpc google.を 1.79.3 に更新し、CVE-2026-33186 に対応しました。golang. org/grpc securityhigh複数 API の認可回避を修正
etcd serverの複数の API で発生していた認可回避を修正しました。CVE-2026-33413 および GHSA-q8m4-xhhv-38mg に対応しています。securityhigh
go.を v1.40.0 に更新opentelemetry. io/otel/sdk go.を v1.40.0 に更新しました。opentelemetry. io/otel/sdk GO-2026-4394に対応しています。securityhigh
golang.を v0.51.0 に更新org/x/net golang.を v0.51.0 に更新し、org/x/net GO-2026-4559に対応しました。
影響確認 (1)
securitylowネストしたトランザクションの
RBAC認可チェックを修正ネストした
etcdトランザクションとRBACを使用している場合に該当します。