RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Linkerdedge-26.8.3Networking & Messaging昨日2026年8月21日

依存関係のバージョン更新を中心とし、Linkerd proxyのバージョンも更新されています。セキュリティアドバイザリや、オペレーターによって強制される互換性のない変更は記載されていません。

原文
Strimzi1.2.0Networking & Messaging2026年8月20日

旧来のCRD APIの扱い、既定値、運用上の挙動が変わり、リソース状態メトリクスは廃止されます。Kafka関連の機能と設定機能が加わり、同梱依存関係も更新されます。

要対応 (2)

  • breakingService Accountトークンのマウント方式変更

    PodへのService Accountトークンの自動マウントを停止し、トークンはボリューム経由でマウントする方式に変わります。

  • breakingServerSideApplyPhase1の恒久的な有効化

    ServerSideApplyPhase1フィーチャーゲートがGA段階に移行し、無効化できない状態で恒久的に有効になります。

影響確認 (3)

  • breaking旧CRD APIバージョンのサポート終了

    v1beta2v1beta1、またはv1alpha1 APIを使用している場合は、Strimzi 1.0.0以降へアップグレードする前に適用されます。

  • breakingリソース状態メトリクスの削除

    適用対象はリリースノートに明記されていません。

  • breakingコンテナの既定セキュリティコンテキスト変更

    Cluster、Topic、User OperatorのYAMLインストールファイル、またはCluster Operator Helm Chartを使用している場合に適用されます。

原文
Ciliumv1.20.1Networking & Messaging2026年8月18日

運用者向けの多数の不具合修正と挙動の是正を中心に、依存関係やイメージの更新、新たに適用されたデコーダーメモリ上限を含みます。セキュリティアドバイザリ識別子は示されていませんが、CIDRポリシーの迂回を修正する変更が含まれます。

影響確認 (1)

  • securityendpoint のCIDRポリシー迂回と再起動後のトラフィック損失を修正

    適用対象はリリースノートに明記されていません。

原文
Ciliumv1.19.7Networking & Messaging2026年8月18日

バグ修正、診断機能の改善、依存関係とイメージの更新、DNSリクエスト検証の改善を含むリリースです。セキュリティアドバイザリや、脆弱性と明示された内容は含まれていません。

原文
Ciliumv1.18.13Networking & Messaging2026年8月18日

ホストファイアウォールのプロトコル対応に加え、ネットワークや安定性に関する不具合修正、ランタイム動作と可観測性の変更が含まれています。依存関係やコンテナイメージも更新され、google.golang.org/grpc の更新はセキュリティ修正として扱われていますが、脆弱性の内容は公開されていません。

要対応 (1)

  • securitygoogle.golang.org/grpc の v1.82.1 への更新

    google.golang.org/grpc を v1.82.1 に更新しました。この更新はセキュリティ修正です。

原文
Linkerdedge-26.8.2Networking & Messaging2026年8月14日

依存関係の更新を中心に、宛先インフォーマーの不具合修正、ポリシーコントローラーの動作変更、Kubernetes と Gateway API の対応拡張を含むリリースです。セキュリティアドバイザリーやセキュリティ固有の修正は開示されていません。

原文
Contourv1.33.6Networking & Messaging2026年8月12日

セキュリティ修正と、CVE対応を含む依存関係の更新を含むリリースです。依存関係のバージョン変更があり、テスト対象は Kubernetes 1.32 から 1.34 に更新されています。

要対応 (1)

  • securityCVE修正のための依存関係更新

    CVEを修正するため、依存関係を更新しました。

影響確認 (1)

  • security仮想ホストの authPolicy 無効時の外部認可バイパス修正

    authPolicy が設定されていない場合に適用されます。

原文
NATSv2.14.5Networking & Messaging2026年8月12日

v2.14.5では、Goツールチェーンと依存関係が更新され、leafnodeのダイヤルタイムアウトを設定できるようになりました。ロガーとJetStreamの不具合も修正されていますが、セキュリティアドバイザリやセキュリティ専用の修正は公表されていません。

原文
NATSv2.12.15Networking & Messaging2026年8月12日

Goツールチェーンと依存関係マニフェストの更新を含むリリースです。内部処理に関する不具合も修正されています。

原文
Linkerdedge-26.8.1Networking & Messaging2026年8月3日

このリリースでは、第三者依存関係とLinkerdプロキシの更新はありますが、セキュリティアドバイザリや運用者による対応は示されていません。変更内容に該当する利用環境では、依存関係とプロキシの更新状況が確認対象になります。

原文
NATSv2.14.4Networking & Messaging2026年7月30日

依存関係とツールチェーンの更新に加え、JetStreamの性能と設定が改善されています。多数の正確性修正が含まれ、認証や権限に関する修正も記載されています。

影響確認 (4)

  • security空白だけの権限によるサーバークラッシュの修正

    JWT 検証を利用している場合に適用されます。

  • securityTLS verify_and_map の認証回避の修正

    TLS verify_and_map を設定している場合に適用されます。

  • securityMQTT クライアントの購読権限回避の修正

    MQTT を利用している場合に適用されます。

  • リリースページにあと 1 件
原文
NATSv2.12.14Networking & Messaging2026年7月30日

Goツールチェーンと依存関係マニフェストが更新され、JetStreamの性能や設定に関する変更と、複数の正確性修正が含まれています。認証に関する2件の修正は、該当する設定を利用している場合にアップグレードが必要です。

要対応 (1)

  • breakingディスク同時実行用セマフォを4096スロットに変更

    ディスク同時実行用セマフォのスロット数を、従来のCPUスケール方式から4096に増やしました。

影響確認 (2)

  • securityno_auth_user と auth callouts の認証チェックを修正

    no_auth_user を設定し、auth callouts を使用している場合に適用されます。

  • securityTLS verify_and_map の認証バイパスを修正

    TLS を使用し、verify_and_map を設定している場合に適用されます。

原文
Ciliumv1.20.0Networking & Messaging2026年7月29日

Gateway API、ネットワーク、IPAM、ポリシー、可観測性、データパスにわたる機能追加と保守修正を含むリリースです。非推奨設定の削除や名称変更、デフォルト値と要件の変更、メトリクスや連携機能の削除があるため、該当する設定や機能を使う環境では移行内容の確認が必要です。セキュリティ関連の依存モジュールも更新されています。

要対応 (11)

  • securitygoogle.golang.org/grpc の更新

    セキュリティ更新として google.golang.org/grpc が v1.79.3 に更新されました。

  • securitygoogle.golang.org/grpc の更新

    セキュリティ更新として google.golang.org/grpc が v1.82.1 に更新されました。

  • securityhelm.sh/helm/v4 の更新

    セキュリティ更新として helm.sh/helm/v4 が v4.1.4 に更新されました。

  • securitygithub.com/cloudflare/circl の更新

    セキュリティ更新として github.com/cloudflare/circl が v1.6.3 に更新されました。

  • securitygithub.com/go-jose/go-jose/v4 の更新

    セキュリティ更新として github.com/go-jose/go-jose/v4 が v4.1.4 に更新されました。

  • securitygithub.com/moby/spdystream の更新

    セキュリティ更新として github.com/moby/spdystream が v0.5.1 に更新されました。

  • breakingデフォルト CNI 設定バージョンの更新

    デフォルトの CNI 設定バージョンが 0.3.1 から 1.0.0 に更新されました。

  • breakingIPAM メトリクスの削除

    IPAM メトリクス cilium_operator_ipam_ipscilium_operator_ipam_available_interfaces が削除されました。

  • breakingCNI 設定バージョンのデフォルト変更

    デフォルトの CNI 設定バージョンが 0.3.1 から 1.0.0 に変更されました。

  • breakingネイティブヒストグラム出力のデフォルト化

    すべてのヒストグラムで、ネイティブヒストグラムがデフォルトで出力されるようになりました。

  • breakingエージェント bootstrap メトリクスの削除

    エージェントの bootstrap メトリクスが削除されました。

影響確認 (28)

  • securitytbid トラフィックのホスト名前空間漏えい修正

    tbid トラフィックを使用している場合に該当します。

  • breakingdocker libnetwork plugin の廃止

    docker libnetwork plugin を使用している場合に該当します。

  • breakingces-slice-mode オプションの削除

    ces-slice-mode を設定している場合に該当します。

  • リリースページにあと 25 件

事前準備 (6)

  • deprecatedBeta Mutual Auth サポートの非推奨化削除時期は未定

    Mutual Auth を使用している場合に該当します。

  • deprecatedIP アドレス設定フィールドの非推奨化

    addresses[].subnet または interfaces[].cidr を設定している場合に該当します。

  • deprecatedローカル REST BGP API の非推奨化削除時期は未定

    ローカル REST BGP API を使用している場合に該当します。

  • リリースページにあと 3 件
原文
Linkerdedge-26.7.2Networking & Messaging2026年7月24日

機能変更はなく、ランタイム、ビルド、開発環境の依存関係が更新されたリリースです。依存関係のバージョン更新のみで、セキュリティアドバイザリへの言及はありません。

原文
gRPCv1.83.0Networking & Messaging2026年7月22日

v1.83.0では、TLS鍵交換時の既定の暗号方式が変更されます。TLS鍵交換を利用する環境が対象です。

影響確認 (1)

  • securityTLS鍵交換におけるPost-Quantum Cryptographyの既定化

    TLS鍵交換を使用する場合に適用されます。

原文
Linkerdedge-26.7.1Networking & Messaging2026年7月21日

Gateway APIとサービスポートの扱いが厳格になり、トレーシング識別子の構築も修正されています。依存関係や同梱コンポーネントのバージョン更新も含まれますが、セキュリティアドバイザリや脆弱性の明示はありません。

要対応 (1)

  • breaking未定義のサービスポートへのリクエスト拒否

    定義されていないサービスポート宛てのリクエストを拒否するようになりました。

影響確認 (1)

  • breakingHelmインストール時のGateway API確認

    Helmを使用している場合に適用されます。

原文
Ciliumv1.19.6Networking & Messaging2026年7月16日

正確性に関する多数の修正を中心に、Gateway APIやテレメトリの追加、依存関係とイメージの更新、内部動作の変更を含みます。セキュリティアドバイザリや、明示的に説明された脆弱性はありません。

影響確認 (1)

  • breakingHelmでのホストファイアウォール無効化処理の修正

    hostFirewall.enabledをHelmでtrueからfalseに切り替えて無効化する場合に適用されます。

原文
Ciliumv1.18.12Networking & Messaging2026年7月16日

Gatewayのアクセスログ設定やBYOCNIのループバック対応が加わり、複数の不具合、出荷イメージと依存関係の更新、メトリクスラベルの誤りが修正されています。セキュリティアドバイザリやセキュリティ固有の不具合は開示されていません。

原文
Ciliumv1.17.18Networking & Messaging2026年7月16日

通常の正確性修正に加え、BYOCNIのloopback機能と依存関係・イメージの更新を含むリリースです。セキュリティアドバイザリや、利用者に求められる運用作業は示されていません。

原文
Istio1.29.6Networking & Messaging2026年7月16日

このリリースには、アップグレードで反映される不具合修正が含まれます。適用にあたり、アップグレード以外のオペレーター操作は必要ありません。

原文
Envoyv1.39.0Networking & Messaging2026年7月14日

運用者向けの挙動、設定、セキュリティ、プロトコル、拡張、ネットワーク、可観測性に関する変更を含みます。識別されたCVEおよびGHSAに対応する修正があり、早期のアップグレードが必要な内容です。既定値、受け付ける入力、利用できる機能が変わる互換性上の変更も含まれます。

影響確認 (11)

  • securityhighHTTP/2のヘッダー制限と大量送信対策の変更

    HTTP/2を使用している場合に適用されます。

  • securityhighHTTP/3のQPACKとcontent-length処理の修正

    HTTP/3を使用している場合に適用されます。

  • securityhigh各種入力処理と解凍処理のセキュリティ修正

    DNSクエリ検証、JSONネスト制限、PROXY protocol TLV、フォーマッター、TCP StatsD、TLS SAN、またはZstd解凍を使用している場合に適用されます。

  • リリースページにあと 8 件
原文
gRPCv1.82.1Networking & Messaging2026年7月8日

Python向けの依存関係で、protobufの最低対応バージョンが引き上げられました。Pythonを利用している環境では、依存関係のバージョン指定を確認してください。

影響確認 (1)

  • breakingPython向けprotobuf下限バージョンの引き上げ

    Pythonを使用している場合に適用されます。

原文
gRPCv1.82.0Networking & Messaging2026年7月2日

Core、PHP、Python、Rubyの機能追加や変更、実行時の不具合修正、protobuf依存関係の更新が含まれます。Python 1.82.0パッケージはPyPIから取り下げられました。

影響確認 (1)

  • breakinggRPC Python release 1.82.0 のPyPIからの削除

    gRPC Python release 1.82.0 を利用している場合に該当します。

原文
Istio1.28.10Networking & Messaging2026年7月1日

Istio 1.28.10について、個別の変更内容はありません。リリースの適用判断に必要な詳細は、公式のリリース情報で確認できます。

原文
NATSv2.14.3Networking & Messaging2026年6月29日

依存関係やツールチェーンのバージョン変更に加え、監視機能の変更、動作改善、不具合修正が含まれています。MQTTと認可に関わる修正はセキュリティ上の問題に対応していますが、アドバイザリ識別子は記載されていません。

影響確認 (3)

  • securityLeaf接続でのNats-Trace-Dest権限チェック回避を修正

    Leaf接続を利用している場合に該当します。

  • security保持メッセージとQoS再送時のサブスクライブ拒否ルールを適用

    MQTTを利用している場合に該当します。

  • breaking監視エンドポイントのJSONPコールバック対応を削除

    JSONPコールバック対応を利用している場合に該当します。

原文
NATSv2.12.12Networking & Messaging2026年6月29日

依存関係と運用時の挙動が更新され、監視エンドポイントの機能変更や各所の正確性修正も含まれます。セキュリティアドバイザリや、明示的に脆弱性と説明された内容はありません。

影響確認 (1)

  • breaking監視エンドポイントの JSONP コールバック対応を削除

    JSONP コールバック対応を利用している場合に該当します。

原文
Strimzi1.1.0Networking & Messaging2026年6月27日

KafkaやTLS、entity-operatorの設定に関係する変更を含むリリースです。該当する環境では、既存のバージョン指定や設定値との互換性に影響します。

影響確認 (3)

  • breakingKafka 4.1.xのサポート終了

    Kafka 4.1.xを使用している場合に該当します。

  • breakingTLS認証とトラストストアのPEMファイル対応

    KafkaBridgeまたはKafkaMirrorMaker2でTLS認証もしくはTLSトラストストアを使用している場合に該当します。

  • breakingentity-operatorのhealthcheckポート名変更

    entity-operatorのhealthcheckポートを使用している場合に該当します。

原文
Istio1.28.9Networking & Messaging2026年6月24日

Envoy に関するセキュリティ修正を含むリリースです。修正の一部は特定のフィルター、シンク、またはランタイム設定を使用する環境に適用され、アップグレードで対応できます。

要対応 (7)

  • securityhighZstd decompressor の展開比率制限を修正

    Zstd decompressorMaxInflateRatio の上限を入力スライス全体の処理後にしか確認していなかった問題を修正しました。上限を内部の展開ループ内で適用し、しきい値を超えた時点で展開を中止します。

  • securitymediumPROXY プロトコルヘッダーの TLV 長計算を修正

    PROXY プロトコルヘッダーでパススルー TLV と追加 TLV を組み合わせた際、最大長を超えてヘッダーに示すサイズと実際の書き込みバイト数が一致しなくなる問題を修正しました。

  • securitymediumHTTP 303 内部リダイレクトのセグメンテーションフォールトを修正

    HTTP 303 の内部リダイレクトをボディーのないリクエストで処理する際、確保されていないリクエストボディーバッファーを排出しようとしてセグメンテーションフォールトが発生する問題を修正しました。

  • securitymedium破棄後の非同期トークン変更コールバックを修正

    フィルターの破棄後、onDestroy() の呼び出し後に非同期トークン変更コールバックが実行され、解放済みポインターにアクセスして UAF やクラッシュが発生する問題を修正しました。

  • securitymediumピア証明書の SAN 検証における NUL バイト処理を修正

    SAN に埋め込まれた NUL バイトがあるピア証明書で、Subject Alternative Name(SAN)を正しく検証できない問題を修正しました。構成によって SAN の解析が NUL バイトで途中切り詰めされ、誤った信頼判断につながる可能性がありました。

  • securitymediumクエリー名の長さの妥当性確認を修正

    クエリー名の長さに対する妥当性確認を修正し、異常なプロセス終了を防ぐようにしました。確認に失敗した場合は ENVOY_BUG を使用します。

  • securityHTTP/3 の QPACK 処理におけるメモリ枯渇の修正

    HTTP/3 スタックの QPACK ブロック解除処理を修正しました。動的テーブルの更新待ちでブロックされたヘッダーブロックについて、内部デコーダーバッファーに保持されたデータが QUIC の受信フロー制御の計上から外れ、メモリが無制限に増加する問題に対応しています。

影響確認 (7)

  • securityhighHTTP/3 のヘッダーのみの content-length 検証を修正

    envoy.reloadable_features.quic_validate_headers_only_content_length を有効にしている場合に適用されます。

  • securityhighJSON パーサーのネスト深度制限を追加

    envoy.reloadable_features.limit_json_parser_nesting_depth を false に設定している場合に適用されます。

  • securitymediumext_proc server の予期しない ProcessingResponses を修正

    ext_proc server を使用している場合に適用されます。

  • リリースページにあと 4 件
原文
Istio1.29.5Networking & Messaging2026年6月24日

通常の不具合修正に加え、Envoyに関するセキュリティ修正が含まれています。セキュリティ修正を含むためアップグレードが必要です。非推奨化や、オペレーターに設定変更を強制する告知はありません。

要対応 (4)

  • securitymediumHTTP 303内部リダイレクトの処理修正

    ボディーのないリクエストでHTTP 303の内部リダイレクトを処理する際、確保されていないリクエストボディーバッファを解放しようとしてセグメンテーションフォールトが発生する問題を修正しました。

  • securitymedium非同期トークン変更コールバックの破棄後実行を修正

    フィルターの破棄処理であるonDestroy()の呼び出し後に、非同期トークン変更コールバックが実行される問題を修正しました。解放済みポインターへのアクセスによるuse-after-freeやクラッシュにつながる状態でした。

  • securitymedium証明書SANのNULバイト処理を修正

    ピア証明書のSubject Alternative Name(SAN)に埋め込みNULバイトが含まれる場合に、SANを正しく検証できない問題を修正しました。一部の設定でNULバイト以降が切り詰められ、誤った信頼判断につながる可能性がありました。

  • securitymediumクエリ名の長さの整合性確認を修正

    クエリ名の長さに対する整合性確認を修正し、異常なプロセス終了を防ぐようにしました。確認に失敗した場合はENVOY_BUGを使用します。

影響確認 (11)

  • securityhigh%REQUESTED_SERVER_NAME%フォーマッターのクラッシュ修正

    %REQUESTED_SERVER_NAME%フォーマッターを設定している場合に該当します。

  • securityhighZstdデコンプレッサーの膨張率制限の修正

    Zstdデコンプレッサーを使用している場合に該当します。

  • securityhighHTTP/3のヘッダー専用Content-Length検証を修正

    HTTP/3を使用し、envoy.reloadable_features.quic_validate_headers_only_content_lengthを有効にしている場合に該当します。

  • リリースページにあと 8 件
原文
Istio1.30.2Networking & Messaging2026年6月24日

ログ出力の既定値が変更され、運用者向けの修正や追加が含まれています。pilot-agent のメトリクス取得における許可コンテンツタイプの制約が絞り込まれ、Envoy に関するセキュリティ修正も含まれます。

要対応 (12)

  • securityhighCVE-2026-47220 のクラッシュを修正

    CVE-2026-47220 に関するクラッシュの不具合が修正されました。

  • securityhighCVE-2026-48044 のメモリ枯渇脆弱性を修正

    CVE-2026-48044 に関するメモリ枯渇脆弱性が修正されました。

  • securityhighCVE-2026-48042 の JSON 入れ子深度を制限

    CVE-2026-48042 に関して、JSON の入れ子の深さを 1000 に制限しました。

  • securitymediumCVE-2026-47692 の不具合を修正

    CVE-2026-47692 に関する不具合が修正されました。

  • securitymediumCVE-2026-47205 の use-after-free クラッシュを修正

    CVE-2026-47205 に関する use-after-free によるクラッシュが修正されました。

  • securitymediumCVE-2026-48090 の非同期コールバック処理を修正

    CVE-2026-48090 に関して、フィルターの破棄後に非同期トークン変更コールバックが呼び出される不具合が修正されました。

  • securitymediumCVE-2026-47778 の SAN 検証を修正

    CVE-2026-47778 に関して、Envoy が Subject Alternative Name(SAN)を検証できない問題が修正されました。

  • securitymediumCVE-2026-47204 のクラッシュと use-after-free を修正

    CVE-2026-47204 に関するクラッシュまたは use-after-free が修正されました。

  • securitymediumCVE-2026-48497 のクエリ名長検査を修正

    CVE-2026-48497 に関して、クエリ名の長さを検査する処理が修正されました。

  • securitymediumCVE-2026-47775 のパディングオラクルに対処

    CVE-2026-47775 に関するパディングオラクルの問題に対処しました。

  • securityGHSA-p7c7-7c47-pwch のサービス拒否脆弱性を修正

    GHSA-p7c7-7c47-pwch に関するサービス拒否脆弱性が修正されました。

  • breakingメッセージのログレベルを warn に変更

    メッセージのログ出力レベルが warn になりました。

影響確認 (5)

  • securityhighCVE-2026-48743 の HTTP/3 content-length 検証を修正

    HTTP/3 を使用している場合に適用されます。

  • securitymediumCVE-2026-47207 の予期しない ProcessingResponses を修正

    ext_proc 拡張機能を使用している場合に適用されます。

  • securitymediumCVE-2026-47221 の HTTP 303 内部リダイレクト処理を修正

    適用対象はリリースノートに明記されていません。

  • リリースページにあと 2 件
原文
Envoyv1.38.3Networking & Messaging2026年6月23日

複数のセキュリティ修正と、セキュリティ関連の依存関係更新を含むリリースです。拡張機能の強制的な削除と、TLS証明書圧縮の既定値変更も行われています。

要対応 (16)

  • securityhighWasm依存関係の更新

    Wasmで使用する com_github_wasmtime を更新し、CVE-2026-47261 に対応しました。

  • securityhighREQUESTED_SERVER_NAME のクラッシュ修正

    REQUESTED_SERVER_NAME の処理でクラッシュする問題を修正しました。CVE-2026-47220GHSA-j9wh-4qfm-wf2v に対応しています。

  • securityhighzstd RLE zip bombの修正

    zstdのRLE zip bombに関する問題を修正しました。CVE-2026-48044GHSA-m3p9-47wh-88wg に対応しています。

  • securityhigh入れ子の深いJSONによるスタックオーバーフロー修正

    深く入れ子になったJSONのデストラクタでスタックオーバーフローが発生する問題を修正しました。CVE-2026-48042GHSA-f24p-rxw2-g6pv に対応しています。

  • securityhighHTTP/3からHTTP/1へのリクエストスマグリング修正

    Content-Length がゼロ以外のヘッダーのみのリクエストによって、HTTP/3からHTTP/1へのリクエストスマグリングが発生する問題を修正しました。CVE-2026-48743GHSA-8phg-2h2q-jgxf に対応しています。

  • securitymediumルート単位の認可処理のクラッシュ修正

    ルート単位の認可処理でクラッシュする問題を修正しました。CVE-2026-47205GHSA-mvh9-767w-x47j に対応しています。

  • securitymediumext_proc レスポンス処理の修正

    ext_proc のレスポンスを1つのgRPCメッセージで処理する際の問題を修正しました。CVE-2026-47207GHSA-68cv-hq5f-g6xv に対応しています。

  • securitymediumルーター内部リダイレクトのクラッシュ修正

    ルーターの内部リダイレクトでクラッシュする問題を修正しました。CVE-2026-47221GHSA-rcff-gw58-pjpr に対応しています。

  • securitymediumOAuth2コード検証値の修正

    OAuth2コード検証値のパディングオラクルに関する問題を修正しました。CVE-2026-47775GHSA-396h-jpq4-vc7p に対応しています。

  • securitymediumgrpc_stats フィルターのセグメンテーション違反修正

    Connectプロトコルのリクエストが direct_response ルートに送られた際、grpc_stats フィルターでセグメンテーション違反が発生する問題を修正しました。CVE-2026-47204GHSA-3jxh-8p6x-7pf6 に対応しています。

  • securitymediumPROXY Protocol v2 ヘッダー生成の修正

    PROXY Protocol v2 ヘッダー生成器が「skipped」TLVを出力し、攻撃者が制御する最大65 KBのデータが上流アプリケーションのストリームに流れ込む問題を修正しました。CVE-2026-47692GHSA-wh36-hm39-mm3r に対応しています。

  • securitymediumTLS SAN切り詰め処理の認証回避修正

    TLS SANの切り詰め処理で埋め込みNULが認証を回避できる問題を修正しました。CVE-2026-47778GHSA-f8x4-rw5x-f3r7 に対応しています。

  • securitymediumOAuth2非同期トークン処理の修正

    OAuth2フィルターで、ストリーム破棄後に非同期トークン処理が完了すると解放済みメモリの使用やクラッシュにつながる問題を修正しました。CVE-2026-48090GHSA-3cj2-c63f-q26f に対応しています。

  • securitymediumDNS UDPフィルターの異常終了修正

    DNS UDPフィルターでプロセスが異常終了する問題を修正しました。CVE-2026-48497GHSA-j6g2-wf95-q66q に対応しています。

  • securitymediumTcpStatsdSink のヒープバッファオーバーフロー修正

    TcpStatsdSink でヒープバッファオーバーフローが発生する問題を修正しました。CVE-2026-48706GHSA-7q3f-gwg7-j8g4 に対応しています。

  • securityHTTP/3のQPACK処理に関するサービス拒否の修正

    QPACK のデコードがブロックされた際にHTTP/3スタックでサービス拒否が発生する問題を修正しました。GHSA-p7c7-7c47-pwch に対応しています。

影響確認 (2)

  • breakingenvoy.network.connection_balance.dlb の削除

    envoy.network.connection_balance.dlb を使用している場合に適用されます。

  • breakingTLS証明書圧縮の既定値変更

    envoy.reloadable_features.tls_certificate_compression_brotli を設定していない場合に適用されます。

原文
Envoyv1.37.5Networking & Messaging2026年6月23日

複数のセキュリティ修正に加え、セキュリティ対応の依存関係更新が含まれています。ソースアーカイブの破損により、envoy.network.connection_balance.dlbはすべてのビルドとプラットフォームで無効化されました。

要対応 (1)

  • securityhighcom_github_wasmtimeの更新

    CVE-2026-47261への対応として、com_github_wasmtimeを更新しました。

影響確認 (16)

  • securityhighREQUESTED_SERVER_NAME設定時のクラッシュ修正

    REQUESTED_SERVER_NAMEを設定している場合に該当します。

  • securityhighzstd RLE zip bombの修正

    zstdに依存している場合に該当します。

  • securityhigh深くネストしたJSONのスタックオーバーフロー修正

    JSONを使用している場合に該当します。

  • リリースページにあと 13 件
原文
Envoyv1.36.9Networking & Messaging2026年6月23日

セキュリティ修正を中心に、複数のクラッシュ、メモリ処理、リクエスト処理などの問題に対応しています。wasm の依存関係更新と、envoy.network.connection_balance.dlb 拡張機能の全ビルドからの削除も含まれます。

要対応 (1)

  • securityhigh深く入れ子になった JSON のスタックオーバーフロー修正

    深く入れ子になった JSON のデストラクタで発生するスタックオーバーフローを修正しました。CVE-2026-48042 に対応しています。

影響確認 (15)

  • securityhighzstd の RLE zip bomb 対策

    zstd を使用している場合に適用されます。

  • securityhighHTTP/3 から HTTP/1 へのリクエストスマグリング修正

    HTTP/3HTTP/1 を使用している場合に適用されます。

  • securityhighcom_github_wasmtime の更新

    wasm を使用している場合に適用されます。

  • リリースページにあと 12 件
原文
Envoyv1.35.13Networking & Messaging2026年6月23日

セキュリティ上の問題を修正し、関連する依存関係も更新しています。envoy.network.connection_balance.dlb 拡張機能は無効化されました。

要対応 (1)

  • securityhigh深くネストしたJSONのスタックオーバーフローを修正

    深くネストしたJSONをデストラクターで処理した際にスタックオーバーフローが発生する問題を修正しました。CVE-2026-48042 および GHSA-f24p-rxw2-g6pv に対応しています。

影響確認 (14)

  • securityhighzstd RLE zip bombの問題を修正

    zstd を使用している場合に該当します。

  • securityhighHTTP/3 のコンテンツ長検証を修正

    HTTP/3 を使用している場合に該当します。

  • securityhighwasmのcom_github_wasmtimeを更新

    wasm を使用している場合に該当します。

  • リリースページにあと 11 件
原文
Linkerdedge-26.6.3Networking & Messaging2026年6月18日

レート制限を考慮したロードバランシングを有効化し、プロキシと依存関係を更新するリリースです。セキュリティアドバイザリやセキュリティ上の不具合は報告されていません。

原文
Strimzi1.0.1Networking & Messaging2026年6月17日

サポート対象のCRD APIが新しいv1のみに変更され、Entity Operatorのクロスネームスペース監視もデフォルト設定が変わっています。開示済みのセキュリティ脆弱性も修正されています。

要対応 (2)

  • securityhighCVE-2026-55225の修正

    CVE-2026-55225を修正しました。

  • securitymediumCVE-2026-55226の修正

    CVE-2026-55226を修正しました。

影響確認 (2)

  • breakingサポート対象のCRD APIをv1に限定

    v1beta2v1beta1、またはv1alpha1のCRD APIを使用している場合に適用されます。

  • breakingEntity Operatorのクロスネームスペース監視をデフォルトで無効化

    STRIMZI_ENTITY_OPERATOR_WATCHED_NAMESPACE_ENABLEDまたはwatchedNamespaceを設定している場合に適用されます。

原文
Ciliumv1.19.5Networking & Messaging2026年6月16日

保守に重点を置いたリリースで、正確性に関する修正、依存関係の更新、オペレーターのトラブルシューティング機能の改善が含まれています。名前空間バイパスの問題に対するセキュリティ修正もあります。アップグレードは概ね容易ですが、削除された古いHelm設定を使用している構成は確認が必要です。

影響確認 (3)

  • securityipBlock ルールの名前空間バイパス修正

    ipBlock を設定している場合に該当します。

  • breakingloadBalancer.standalone オプションの削除

    loadBalancer.standalone を設定している場合に該当します。

  • breakingL2 Podアナウンスのインターフェース設定変更

    l2podAnnouncements.interface を設定し、L2 Podアナウンスを有効にしている場合に該当します。

原文
Ciliumv1.18.11Networking & Messaging2026年6月16日

Cilium v1.18.11には、運用時に関係する不具合修正と情報報告の拡張が含まれています。依存関係、コンテナイメージ、プロキシの更新も行われています。

原文
Ciliumv1.17.17Networking & Messaging2026年6月16日

トラブルシューティング情報の拡充、Helm設定項目の拡大、multipoolのリトライ不具合の修正が含まれます。プロキシや依存関係、イメージのバージョンとインストール用イメージのダイジェストも更新されています。

原文
古い →
月別に見る