リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
安定化済みのフィーチャーゲートが整理され、プロセッサーのメトリクス名やツールの設定が変更されています。ツールやAPIの機能追加・変更、生成処理の不具合修正に加え、サービス設定APIの非推奨化も含まれます。
影響確認 (9)
breaking
confighttp.ゲートの削除framedSnappy confightp.を使用している場合が対象です。framedSnappy breaking
configoptional.ゲートの削除AddEnabledField configoptional.を使用している場合が対象です。AddEnabledField breaking
confmap.フィーチャーゲートの削除newExpandedValueSanitizer confmap.を使用している場合が対象です。newExpandedValueSanitizer - リリースページにあと 6 件
事前準備 (1)
deprecatedサービス設定APIの非推奨化
service.またはSettings. CollectorConf extensioncapabilities.を使用している場合が対象です。ConfigWatcher
v3. は、シークレット露出の修正と依存関係の更新を含むセキュリティ対応リリースです。コンテナイメージは ghcr. にも公開されるようになりました。
要対応 (2)
securitycritical
golang.とorg/x/net OpenTelemetryの更新golang.をorg/x/net v0.に、55. 0 OpenTelemetryをv1.に更新し、報告された43. 0 GO-2026-5026、GO-2026-4918、GO-2026-4985に対応しました。securityUI依存関係のセキュリティ修正版への更新
UIの依存関係である
react-router-dom、vitest、vite、postcssを修正版へ更新し、セキュリティアドバイザリに対応しました。
影響確認 (1)
security
/-/configでのシークレット平文露出の修正/-/configエンドポイントにアクセスする場合に適用されます。
コンテナイメージに関する非公開のCVE修正と、NetworkChaosの復旧不具合修正を含みます。その他の見出しでは、運用者向けの変更はありません。
要対応 (2)
security
Goツールチェーンとcontainerdの更新Goツールチェーンを1.に、25. 11 containerdを1.にアップグレードしました。7. 32 security
memStressとchaos-daemonイメージの更新memStressヘルパーを最新のGoツールチェーンで再ビルドし、chaos-daemonイメージをヘッドレスJREに切り替えました。使用したGoツールチェーンのバージョンはv0.です。3. 1
設定と生成コードの扱いが拡張され、既存機能の挙動も見直されています。起動時の不具合修正を含むリリースです。
原文 ↗セキュリティ上の問題への対処と、受信データのサイズ制限に関する修正が含まれます。対象となる機能を利用している構成では、関係する設定を確認する必要があります。
影響確認 (3)
securityステータスページの保存型XSS脆弱性を修正
AlertmanagerまたはStore Gatewayを実行している場合に該当します。securityネイティブヒストグラムのprotobufサイズ制限
ネイティブヒストグラムを利用している場合に該当します。
breakinggzip展開後の出力サイズ制限
OTLPの取り込み経路を利用している場合に該当します。