ランタイムとAPIの機能拡張、既存インターフェースの非推奨化、依存関係の更新を含むリリースです。開示されたセキュリティ変更はありません。
事前準備 (2)
deprecated
containerd.shim annotationの非推奨化io/runtime-allow-mounts deprecatedrunc optionsのtask APIフィールドの
CreateTaskRequestへの移行
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
ランタイムとAPIの機能拡張、既存インターフェースの非推奨化、依存関係の更新を含むリリースです。開示されたセキュリティ変更はありません。
事前準備 (2)
deprecatedcontainerd. shim annotationの非推奨化
deprecatedrunc optionsのtask APIフィールドのCreateTaskRequestへの移行
オペレーター向けの機能と互換性に関わる変更を含み、デフォルトやインターフェースの見直し、正確性と性能の改善が行われています。明示されたセキュリティ修正に加え、依存関係の更新と保守も含まれます。
要対応 (2)
securityhighCVE-2026-15809 の修正
CVE-2026-15809 を修正しました。HOME 環境変数に改行文字を含めることで、CVE-2022-4318 の修正を回避して /etc/passwd に注入できる問題に対応しています。
securityhighGoツールチェーンを1.26.4へ更新
Go toolchain を 1.26.4 に更新し、CVE-2026-27145、CVE-2026-42504、CVE-2026-42507 を修正しました。
影響確認 (4)
breaking非推奨のレジストリー設定とCLIフラグの削除
insecure_registries を設定している場合、または --insecure-registry を使用している場合に適用されます。
breakingチェックポイントとリストアのデフォルト動作を変更
container_level_enabled を設定していない場合に適用されます。
breakinggRPCメッセージサイズのデフォルトを縮小
grpc_max_send_msg_size または grpc_max_recv_msg_size を設定していない場合に適用されます。
新しいHelm機能や出力オプションが加わり、正確性と性能の改善、依存関係の更新も含まれます。依存関係の更新には、セキュリティ対応に関係するものもあります。
要対応 (3)
securitycriticalgolang. の更新
golang. が v0.55.0 に更新され、GO-2026-5026 に対応しました。
securitymediumgo. の更新
go. が v1.44.0 に更新され、GO-2026-5158 に対応しました。
breakingファイル単位の展開サイズ制限の撤廃
ファイルごとの展開サイズ制限が削除されました。
影響確認 (1)
breakingリソース削除前の所有権検証
適用対象はリリースノートに明記されていません。
未公開の脆弱性への対応を含む、セキュリティ重視の保守リリースです。イメージ取得、Windowsのログ処理、ランタイム、性能に関する改善も含まれます。
要対応 (2)
securityCVE-2026-53495 の修正
セキュリティアドバイザリ CVE-2026-53495(GHSA-7jxh-36q5-gcqv)に対応しました。
securityGHSA-rp3h-jf77-q9p4 の修正
セキュリティアドバイザリ GHSA-rp3h-jf77-q9p4 に対応しました。
影響確認 (1)
breakingWindowsでの ScrubLogs 既定有効化
Windows上で実行する場合に適用されます。
公表済みの脆弱性を修正するセキュリティ重視のメンテナンスリリースです。Windowsの既定値やレジストリ取得の扱いも見直され、正確性と性能に関する改善が含まれます。
要対応 (2)
securityCVE-2026-53495の修正
CVE-2026-53495に関する修正です。関連するアドバイザリはGHSA-7jxh-36q5-gcqvです。
securityGHSA-rp3h-jf77-q9p4の修正
GHSA-rp3h-jf77-q9p4に関する修正です。
影響確認 (1)
breakingWindowsでのScrubLogsの既定値変更
Windowsでcontainerdを実行している場合に適用されます。
開示されたセキュリティ修正を含む保守リリースです。信頼性と互換性の修正、依存関係の更新があり、移行作業を必要とする変更はありません。
要対応 (1)
securityCVE-2026-53495への対応
containerdでCVE-2026-53495に対応しました。関連するアドバイザリはGHSA-rp3h-jf77-q9p4です。
セキュリティと保守に関するリリースです。セキュリティアドバイザリへの対応が含まれますが、オペレーターによる移行作業は案内されていません。
要対応 (2)
securityCVE-2026-53495 の修正
CVE-2026-53495 に対応しました。
securityGHSA-rp3h-jf77-q9p4 の修正
GHSA-rp3h-jf77-q9p4 に対応しました。