正確性に関する修正に加え、セキュリティ更新を含む依存関係の更新があります。依存関係マニフェストの記載はメタデータのみで、見出し単体では運用上の影響を示すものではありません。
要対応 (1)
security
golang.とorg/x/text golang.のセキュリティ更新org/x/net golang.とorg/x/text golang.の依存関係を更新し、セキュリティ更新を取り込みました。org/x/net
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
正確性に関する修正に加え、セキュリティ更新を含む依存関係の更新があります。依存関係マニフェストの記載はメタデータのみで、見出し単体では運用上の影響を示すものではありません。
要対応 (1)
securitygolang. と golang. のセキュリティ更新
golang. と golang. の依存関係を更新し、セキュリティ更新を取り込みました。
セキュリティ関連の依存関係更新とアクセス制御の修正に加え、設定のデフォルト動作も変更されています。機能追加、動作変更、バグ修正も含まれているため、該当するプラグインや設定を利用している環境に関係します。
要対応 (1)
securityhighGo 1. でのビルド
Go 1. でビルドされ、CVE-2026-56865、CVE-2026-56864、CVE-2026-33818 の修正が含まれています。
影響確認 (3)
securityautopath による ACL チェック回避の修正
plugin/acl と autopath を使用している場合に適用されます。
breakingデフォルトの接続試行回数の上限
plugin/forward を使用している場合に適用されます。
breaking未対応タイプの fallthrough の選択制への変更
plugin/hosts を使用している場合に適用されます。
通常の不具合修正に加え、GOアドバイザリに紐づく依存関係の更新が含まれます。該当する依存関係やアドバイザリを利用する環境では、変更内容が関係します。
要対応 (2)
securitymediumgo. の更新
go. を v1.44.0 に更新し、GO-2026-5158 に対応しています。
securitygoogle. の更新
google. を 1.80.0 から 1.82.1 に更新し、GO-2026-6061 に対応しています。
cri-o v1.36.3では、HOME 環境変数の改行文字を悪用して /etc/passwd に内容を注入できる問題が修正されています。CVE-2022-4318 の修正を回避できる不具合への対応です。
要対応 (1)
securityhighCVE-2026-15809 の修正
CVE-2026-15809 を修正しました。CVE-2022-4318 の修正を回避し、HOME 環境変数に含まれる改行文字を使って /etc/passwd に内容を注入できる問題に対応しています。