このリリースには、spdystream に関する依存関係の更新が含まれています。CVE-2026-35469 に関連する変更です。
要対応 (1)
securityhigh
spdystreamの更新依存関係の変更対象として
spdystreamが記録され、CVE-2026-35469 に関する更新が含まれています。
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
このリリースには、spdystream に関する依存関係の更新が含まれています。CVE-2026-35469 に関連する変更です。
要対応 (1)
securityhighspdystream の更新
依存関係の変更対象として spdystream が記録され、CVE-2026-35469 に関する更新が含まれています。
containerd v2.0.8は、セキュリティ面の修正を含むリリースです。依存関係とツールチェーンの更新も含まれます。
要対応 (1)
securityhighspdystreamのセキュリティ更新
CVE-2026-35469に関するspdystreamのセキュリティ更新です。
影響確認 (1)
securityPodイベントのエラー処理修正
Container Runtime Interface (CRI)を通じてPodイベントを利用している場合に適用されます。
CRI、ランタイム、イメージ配布に関する不具合を修正し、依存関係とツールチェーンも更新しています。spdystreamのセキュリティ修正と、Podイベントでの認証情報漏えいを防ぐ修正も含まれます。
要対応 (2)
securityhighspdystreamのセキュリティアドバイザリ追加
CVE-2026-35469およびGHSA-pc3f-x583-g7j2に関するセキュリティアドバイザリが追加されています。
securityhighgithub.の更新
github.をv0.5.1に更新しています。
影響確認 (1)
securityPodイベントでの認証情報漏えい防止
Podイベントを使用している場合に該当します。
containerd v1.7.31は、spdystreamのセキュリティ修正と、Pod イベントに関わるエラー処理の修正を含むリリースです。Pod イベントを利用する環境では、エラー返却時の認証情報の扱いが変わります。
要対応 (1)
securityhighspdystreamのCVE-2026-35469対応
spdystreamに関するCVE-2026-35469のセキュリティ修正です。
影響確認 (1)
securityPod イベントにおけるエラー内容のサニタイズ
Pod イベントを利用している場合に適用されます。
セキュリティ修正を含むため、アップグレードが必要です。プラグイン読み込み時のエラー処理も変更されています。
要対応 (1)
securitymediumGHSA-hr2v-4r36-88hr の修正
GHSA-hr2v-4r36-88hr に関するセキュリティ修正です。
影響確認 (2)
securityhighGHSA-q5jf-9vfq-h4h7 に関するプラグイン検証の修正
プラグインを使用している場合に該当します。
securityhighGHSA-vmx8-mqv2-9gmg に関するパス検証の修正
プラグインを使用している場合に該当します。
ベンダー中立なAPIと、ユーザーが制御する移行フローを導入し、プレビュー段階のDynamic Zones対応、イメージとHelmの配布先変更、依存関係の更新を含みます。多くは追加または段階的な変更ですが、APIの移行やレジストリの変更には運用計画や対応が必要になる場合があります。
影響確認 (2)
breakingHelmリポジトリのOCI化
Helmを使用している場合に該当します。
breakingベンダー中立なAPIグループへの切り替え
k8gb.を使用している場合に該当します。
認可回避の修正と、脆弱性に対応した依存関係およびツールチェーンの更新を含むリリースです。正確性に関する修正も含まれますが、オペレーターの設定変更や非推奨化の告知はありません。
要対応 (4)
securitycriticalgoogle. を 1.79.3 に更新
google. を 1.79.3 に更新し、CVE-2026-33186 に対応しました。
securityhigh複数 API の認可回避を修正
etcd server の複数の API で発生していた認可回避を修正しました。CVE-2026-33413 および GHSA-q8m4-xhhv-38mg に対応しています。
securityhighgo. を v1.40.0 に更新
go. を v1.40.0 に更新しました。GO-2026-4394 に対応しています。
securityhighgolang. を v0.51.0 に更新
golang. を v0.51.0 に更新し、GO-2026-4559 に対応しました。
影響確認 (1)
securitylowネストしたトランザクションの RBAC 認可チェックを修正
ネストした etcd トランザクションと RBAC を使用している場合に該当します。
通常の不具合修正に加え、公開済みのセキュリティ修正とセキュリティ対応の依存関係更新が含まれます。対応はアップグレードで行え、運用者による再設定は明示的に必要とされていません。
要対応 (3)
securitycriticalgoogle. を 1. に更新
CVE-2026-33186 に対応するため、google. を 1. に更新しました。
securityhighgo. を v1. に更新
GO-2026-4394 に対応するため、go. を v1. に更新しました。
securityhighgolang. を v0. に更新
GO-2026-4559 に対応するため、golang. を v0. に更新しました。
影響確認 (2)
securityhigh未認証エンドポイントの認証チェックを強化
未認証エンドポイントを使用している場合に適用されます。
securitylowネストしたトランザクション操作の認証チェックを強化
ネストしたトランザクション操作を使用している場合に適用されます。
認証チェックの適用により、APIとネストしたトランザクション操作に関わる認可バイパスが修正されています。依存関係も更新されているため、セキュリティ対応を確認している運用環境に関係するリリースです。
要対応 (4)
securitycriticalgoogle.を1.へ更新
google.を1.へ更新し、CVE-2026-33186の問題に対応しました。
securityhigh未認証エンドポイントの認証チェック
認証されていないエンドポイントに認証チェックを適用し、複数のAPIで発生していた認可バイパスを修正しました。対象はCVE-2026-33413およびGHSA-q8m4-xhhv-38mgです。
securityhighgolang.をv0.へ更新
golang.をv0.へ更新し、GO-2026-4559の問題に対応しました。
securitylowネストしたトランザクション操作のRBAC認可チェック
ネストしたetcdトランザクション操作でも認証チェックを強制し、RBACの認可チェックを回避できる問題を修正しました。対象はCVE-2026-33343およびGHSA-rfx7-8w68-q57qです。
動作の正確性とステータスの扱いに関する変更を含みます。セキュリティ変更や、運用者による追加操作は確認されていません。
原文 ↗kubeadmの不具合が修正されています。運用者向けの変更を伴わない項目もあります。
原文 ↗オペレーターに関わる不具合が修正されています。セキュリティアドバイザリや、削除、既定値、制約の変更は記載されていません。
原文 ↗不具合修正と挙動変更を中心に、Podイベントへ認証情報が漏えいする問題への修正が含まれます。Goツールチェーンの更新と、コンテナを同時に作成した際の警告追加も行われています。
要対応 (1)
securitypod eventsでの認証情報漏えい防止
pod eventsで認証情報が漏えいする問題を防ぎます。
セキュリティ修正を含むビルド依存関係の更新に加え、プロキシプロトコル対応や正確性、運用時の挙動に関する変更を含みます。既存環境ではセキュリティ修正とACLバイパス防止への対応が必要になることがあり、それ以外は新しい機能や値を選ぶ場合を除き情報提供です。
要対応 (1)
securityhighGo 1.へのビルド更新
ビルドに使用するGoをGo 1.へ更新し、CVE-2026-27137、CVE-2026-27138、CVE-2026-27139、CVE-2026-25679、CVE-2026-27142に対応するセキュリティ修正を含めています。
影響確認 (2)
securityhighrewriteとaclの処理順序を変更
rewriteとaclの両方を使用している場合に適用されます。
securityhighplugin/loopのクエリ名生成にcrypto/randを使用
plugin/loopが実行される場合に適用されます。
このリリースには、表示対象となる変更項目がありません。運用上の変更点は、この一覧からは確認できません。
原文 ↗フラグの削除時期が延期され、別のフラグでは非推奨化が取り消されます。依存関係とビルドツールチェーンが更新され、識別子付きのセキュリティアドバイザリに対応します。
要対応 (2)
securityhighgo 1. によるバイナリのコンパイル
バイナリのコンパイルに go 1. を使用します。関連するアドバイザリは CVE-2025-61726、GHSA-gm9r-q53w-2gh4、CVE-2025-61731、GHSA-xvqr-69v8-f3gv、CVE-2025-61732、GHSA-8jvr-vh7g-f8gx です。
securitymediumgolang. の更新
golang. を 0. に更新し、CVE-2025-47914 と CVE-2025-58181 に対応します。
事前準備 (1)
deprecated--max-snapshots の削除延期v3.8で削除予定
--max-snapshots を使用している場合に該当します。
Goの依存関係とツールチェーンをgo 1.へ更新し、CVEと対応するGitHubアドバイザリに対応する内容です。プラットフォームの見出しやインストール手順の記載は、リリース変更ではありません。
要対応 (1)
securityhighgo 1.への更新
go 1.への更新で、CVE-2025-61726に対応します。関連するCVE-2025-61731、CVE-2025-61732と、GHSA-8jvr-vh7g-f8gx、GHSA-gm9r-q53w-2gh4、GHSA-xvqr-69v8-f3gvも対象です。
正確性に関する修正と、kubeadmの動作変更、Goツールチェーンの依存関係更新が記載されています。セキュリティアドバイザリや運用者向けの対応は示されていません。
原文 ↗運用に関わる挙動の変更と不具合の修正が含まれています。Goツールチェーンの依存関係も更新されていますが、セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。
原文 ↗主な内容は、正確性の修正やリグレッションの修復に加え、Goの依存関係およびツールチェーンの更新、kubeadmの再試行動作の変更です。セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。
原文 ↗正確性に関わる修正を中心に、回帰や実行時の不具合が更新されています。機能ゲートの既定値が変更され、Goツールチェーンとhnslibも更新されています。
影響確認 (1)
breakingSchedulerAsyncAPICalls 機能ゲートの無効化
SchedulerAsyncAPICalls 機能ゲートを利用している場合に適用されます。