RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: CRI-O解除 ×
CRI-Ov1.35.6Kubernetes Core2026年8月4日

このリリースでは、ユーザー名前空間の状態復元と非 UTF-8 の環境変数値の扱いが修正されています。List* RPC のデバッグログ出力が抑えられ、依存関係マニフェストも更新または整理されています。

原文
CRI-Ov1.36.3Kubernetes Core2026年8月4日

cri-o v1.36.3では、HOME 環境変数の改行文字を悪用して /etc/passwd に内容を注入できる問題が修正されています。CVE-2022-4318 の修正を回避できる不具合への対応です。

要対応 (1)

  • securityhighCVE-2026-15809 の修正

    CVE-2026-15809 を修正しました。CVE-2022-4318 の修正を回避し、HOME 環境変数に含まれる改行文字を使って /etc/passwd に内容を注入できる問題に対応しています。

原文
CRI-Ov1.34.9Kubernetes Core2026年6月3日

v1.34.9 は、正確性に関する不具合を修正したリリースです。残りの項目は見出しのみで、運用者向けの変更はありません。

原文
CRI-Ov1.36.0Kubernetes Core2026年5月5日

CRI-O v1.36.0は、ランタイムや運用に関わる更新を含む保守リリースです。依存関係の更新による修正も含まれています。

要対応 (1)

  • securityhighspdystream の更新による CVE-2026-35469 の修正

    依存関係の spdystream を更新し、CVE-2026-35469 を修正しました。

原文
CRI-Ov1.35.3Kubernetes Core2026年5月5日

メトリクスの追加とGOMAXPROCS設定フィールドの追加、ランタイムの不具い修正が含まれます。CNIのヘルス監視に関する変更は回帰を受けて取り消され、spdystream の更新で CVE-2026-35469 に対応しています。

要対応 (2)

  • securityhighspdystream の更新による CVE-2026-35469 対応

    依存関係の spdystream を更新し、CVE-2026-35469 を修正しました。

  • breakingCRI-O CNI monitoring の差し戻し

    ノードのブートストラップで回帰が発生していたため、CRI-O CNI monitoring を差し戻しました。

原文
CRI-Ov1.34.8Kubernetes Core2026年5月5日

v1.34.8では、spdystream依存関係の更新によってCVE-2026-35469に対処しています。この修正を利用するにはアップグレードが必要です。

要対応 (1)

  • securityhighspdystream依存関係の更新

    CVE-2026-35469への対処として、spdystream依存関係が更新されました。

原文
CRI-Ov1.33.12Kubernetes Core2026年5月5日

このリリースでは、開示済みの脆弱性に対応しています。spdystreamを利用する環境に関係する更新です。

要対応 (1)

  • securityhighspdystream依存関係の更新によるCVE-2026-35469の修正

    spdystreamの依存関係を更新し、CVE-2026-35469を修正しました。

原文
CRI-Ov1.34.7Kubernetes Core2026年4月2日

このリリースノートには、見出し以外の運用者向け変更情報がありません。対象となる変更内容は記載されていません。

原文
CRI-Ov1.35.1Kubernetes Core2026年3月3日

TLS設定の追加と、イメージ取得およびsystemdコンテナに関する不具合修正を含むリリースです。依存関係の一覧は個別の変更として扱われていません。

原文
CRI-Ov1.32.13Kubernetes Core2026年2月4日

コンテナの SELinux ラベル指定に関するオペレーター向けの不具合修正を含むリリースです。セキュリティアドバイザリや、明示的なセキュリティ上の問題は記載されていません。

原文
CRI-Ov1.34.4Kubernetes Core2026年1月6日

cri-o v1.34.4 は、正確性に関する修正を含むリリースです。セキュリティアドバイザリや、運用者による対応が必要となる削除、デフォルト値の変更、制約の変更は示されていません。

原文
月別に見る