リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
デフォルト設定が見直され、依存関係も更新されています。複数のセキュリティ脆弱性が修正されています。
影響確認 (5)
securitycritical
containerdの更新と脆弱性修正containerdを使用している場合に適用されます。securityhighQEMU VMのゲストエージェントソケット経由の権限取得問題の修正
ゲストエージェントソケットを使用するQEMU VMを実行している場合に適用されます。
breaking
containerd.の非Linuxゲスト向けデフォルト変更user 非Linuxゲストを実行している場合に適用されます。
- リリースページにあと 2 件
セキュリティ修正を含むリリースです。利用中の環境ではアップグレードが必要で、その他の変更は挙動が関係する場合を除き設定変更を伴いません。
要対応 (5)
securitycriticalCVE-2026-53488 の修正
CVE-2026-53488 に関するセキュリティ修正です。
securityhighCVE-2026-53492 の修正
CVE-2026-53492 に関するセキュリティ修正です。
securityhighCVE-2026-53489 の修正
CVE-2026-53489 に関するセキュリティ修正です。
securitymediumCVE-2026-50195 の修正
CVE-2026-50195 に関するセキュリティ修正です。
securitymediumCVE-2026-47262 の修正
CVE-2026-47262 に関するセキュリティ修正です。
v1.7.33では、containerdに関するセキュリティ対応が含まれています。依存関係の更新内容を確認している環境に関係するリリースです。
要対応 (2)
securitycritical
containerdのCVE-2026-53488対応containerdでCVE-2026-53488への対応が行われました。securityhigh
go-jose/go-jose/v3のv3.更新0. 5 go-jose/go-jose/v3がv3.に更新され、GHSA-78h2-9frx-2jm8への対応が行われました。0. 5
このリリースには、セキュリティ勧告への対応と動作変更が含まれています。バンドルされる実行ファイルと Go ツールチェーンも更新されています。
要対応 (1)
securitycritical
containerdの CVE-2026-53488 対応containerdの CVE-2026-53488 に対応しています。
containerd v2.には、セキュリティ修正が含まれます。CVE-2026-50195の影響を受ける環境に関係する更新です。
要対応 (1)
securitycriticalCVE-2026-50195への対応
containerdでCVE-2026-50195に対応しました。
セキュリティ修正に加え、依存関係とツールチェーンの更新、チェックポイントおよびイメージ処理の挙動変更を含むリリースです。アップグレード以外の対応はおおむね必要ありませんが、ユーザーデータベースの読み取り範囲が制限され、これまで受け付けていた入力が拒否される場合があります。
要対応 (2)
securitycriticalCVE-2026-50195の修正
CVE-2026-50195に関するセキュリティ修正が含まれています。
breaking
openUserFileのユーザーデータベースファイル読み取り制限openUserFileで読み取るユーザーデータベースファイルの範囲が制限されます。
Go 1.によるビルド更新と、正確性および性能に関する修正が含まれます。セキュリティアドバイザリは公開されていません。
Goツールチェーンの依存関係が更新され、複数の正確性および性能に関する修正が含まれています。セキュリティアドバイザリや、セキュリティに特化した不具合の開示はありません。
原文 ↗Goツールチェーンの依存関係更新と、オペレーターに関係する不具合修正を含むリリースです。その他の記載は、単独の変更を示すものではありません。
原文 ↗Goのビルド依存関係が変更され、空の IPFamilies フィールドを持つサービスの処理でエンドポイントコントローラーがパニックする問題が修正されています。その他はセクション見出しで、運用者向けの変更はありません。
containerd v2.1.8には、CVE-2026-46680に関する修正が含まれます。該当する脆弱性を確認している環境に関係するリリースです。
要対応 (1)
securityhighCVE-2026-46680の修正
CVE-2026-46680に関する修正です。