オペレーターに関係するビルド依存関係の変更があります。その他に対応が必要な変更はありません。
原文 ↗リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
Kubernetesのビルドに使われるGoツールチェーンが更新されています。オペレーターが対応すべき変更はありません。
原文 ↗Kubernetesのビルドに使用するGoツールチェーンが更新されています。オペレーター向けの変更を含むリリースです。
原文 ↗フラグの削除時期が延期され、別のフラグでは非推奨化が取り消されます。依存関係とビルドツールチェーンが更新され、識別子付きのセキュリティアドバイザリに対応します。
要対応 (2)
securityhigh
go 1.によるバイナリのコンパイル24. 13 バイナリのコンパイルに
go 1.を使用します。関連するアドバイザリは CVE-2025-61726、GHSA-gm9r-q53w-2gh4、CVE-2025-61731、GHSA-xvqr-69v8-f3gv、CVE-2025-61732、GHSA-8jvr-vh7g-f8gx です。24. 13 securitymedium
golang.の更新org/x/crypto golang.をorg/x/crypto 0.に更新し、CVE-2025-47914 と CVE-2025-58181 に対応します。45. 0
事前準備 (1)
deprecated
--max-snapshotsの削除延期v3.8で削除予定--max-snapshotsを使用している場合に該当します。
Goの依存関係とツールチェーンをgo 1.へ更新し、CVEと対応するGitHubアドバイザリに対応する内容です。プラットフォームの見出しやインストール手順の記載は、リリース変更ではありません。
要対応 (1)
securityhigh
go 1.への更新24. 13 go 1.への更新で、CVE-2025-61726に対応します。関連するCVE-2025-61731、CVE-2025-61732と、GHSA-8jvr-vh7g-f8gx、GHSA-gm9r-q53w-2gh4、GHSA-xvqr-69v8-f3gvも対象です。24. 13
正確性に関する修正と、kubeadmの動作変更、Goツールチェーンの依存関係更新が記載されています。セキュリティアドバイザリや運用者向けの対応は示されていません。
原文 ↗運用に関わる挙動の変更と不具合の修正が含まれています。Goツールチェーンの依存関係も更新されていますが、セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。
原文 ↗主な内容は、正確性の修正やリグレッションの修復に加え、Goの依存関係およびツールチェーンの更新、kubeadmの再試行動作の変更です。セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。
原文 ↗正確性に関わる修正を中心に、回帰や実行時の不具合が更新されています。機能ゲートの既定値が変更され、Goツールチェーンとhnslibも更新されています。
影響確認 (1)
breaking
SchedulerAsyncAPICalls機能ゲートの無効化SchedulerAsyncAPICalls機能ゲートを利用している場合に適用されます。