リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
スケジューリングのオーバーフロー対応と、スケジューリング時のリソース超過を防ぐ仕組みが加わり、API、既定値、制約、メトリクス、フラグにも変更があります。セキュリティ対応としてベースイメージが更新され、複数の不具合も修正されています。
要対応 (1)
security
alpineベースイメージをalpine:3.に更新23. 4 ベースイメージ
alpineがalpine:3.から23. 3 alpine:3.に更新されました。23. 4
影響確認 (9)
breaking
overflowAffinitiesによる補助クラスターグループの指定overflowAffinitiesを設定する場合に適用されます。breaking
LtとGtを使う配置許容条件の拒否spec.にplacement. clusterTolerations LtまたはGtを設定する場合に適用されます。breaking
karmada-operatorの既定の詳細度を2に変更オペレーターを実行する場合に適用されます。
- リリースページにあと 6 件
依存モジュールの更新と、golang. に関するセキュリティ修正を含みます。SSH と SSH エージェント関連の機能を利用している環境では、該当する修正内容の確認が必要です。
要対応 (1)
security
golang.をorg/x/crypto v0.に更新52. 0 依存モジュール
golang.をorg/x/crypto v0.に更新しました。52. 0
影響確認 (13)
securitycritical
golang.のキー制約適用を修正org/x/crypto/ssh/agent golang.を使用している場合に該当します。org/x/crypto/ssh/agent securitycriticalキー転送時のエージェント制約欠落を修正
golang.を使用している場合に該当します。org/x/crypto/ssh/agent securitycritical予期しない応答によるサーバーデッドロックを修正
golang.を使用している場合に該当します。org/x/crypto/ssh - リリースページにあと 10 件
依存モジュールとGoの更新を含むリリースです。標準ライブラリや複数の依存モジュールに関するセキュリティ対応が行われています。
要対応 (7)
security
github.をcom/docker/cli v29.へ更新2. 0+incompatible github.をcom/docker/cli v29.へ更新しました。セキュリティ対応として依存モジュールのバージョンを変更しています。2. 0+incompatible security
golang.をorg/x/net v0.へ更新53. 0 golang.をorg/x/net v0.へ更新しました。セキュリティ対応として依存モジュールのバージョンを変更しています。53. 0 security
github.をcom/in-toto/in-toto-golang v0.へ更新11. 0 github.をcom/in-toto/in-toto-golang v0.へ更新し、依存モジュールのセキュリティ対応を行いました。11. 0 security
github.をcom/go-git/go-git/v5 v5.へ更新19. 0 github.をcom/go-git/go-git/v5 v5.へ更新し、依存モジュールのセキュリティ対応を行いました。19. 0 security
Goを1.へ更新25. 10 Goを1.へ更新し、標準ライブラリの25. 10 CVEsに対応しました。security
github.をcom/go-git/go-git/v5 v5.へ更新19. 1 github.をcom/go-git/go-git/v5 v5.へ更新し、依存モジュールのセキュリティ対応を行いました。19. 1 security
golang.をorg/x/crypto v0.へ更新52. 0 golang.をorg/x/crypto v0.へ更新しました。セキュリティ対応として依存モジュールのバージョンを変更しています。52. 0
セキュリティ関連の依存関係とGoのバージョンが更新され、HTTP/2で不正な設定値を受け取った際の無限ループも修正されています。利用にはGoおよび依存関係のバージョン更新が必要です。設定移行や非推奨化の告知はありません。
要対応 (6)
security
go.の更新opentelemetry. io/otel go.を v1.41.0 に更新しました。opentelemetry. io/otel security
github.の更新com/in-toto/in-toto-golang github.を v0.11.0 に更新しました。com/in-toto/in-toto-golang security
github.の更新com/go-git/go-git/v5 github.を v5.19.0 に更新しました。com/go-git/go-git/v5 security
Go1.25.10への更新Goを 1.25.10 に更新し、標準ライブラリのCVEsに対応しました。security
github.の更新com/go-git/go-git/v5 github.を v5.19.1 に更新しました。com/go-git/go-git/v5 security
golang.の更新org/x/crypto golang.を v0.52.0 に更新しました。org/x/crypto
影響確認 (1)
securityhighHTTP/2トランスポートの無限ループ修正
適用対象はリリースノートに明記されていません。
v2.2.2では、依存モジュールやGoのバージョンが更新されています。セキュリティ修正に関わる変更が含まれるため、該当する依存関係や標準ライブラリを利用する環境に関係するリリースです。
要対応 (5)
security
github.の v0.11.0 更新com/in-toto/in-toto-golang セキュリティ対応として、
github.を v0.11.0 に更新しました。com/in-toto/in-toto-golang security
github.の v5.19.0 更新com/go-git/go-git/v5 セキュリティ対応として、
github.を v5.19.0 に更新しました。com/go-git/go-git/v5 security
Go1.25.10 への更新標準ライブラリの CVE を修正するため、
Goを 1.25.10 に更新しました。security
github.の v5.19.1 更新com/go-git/go-git/v5 セキュリティ対応として、
github.を v5.19.1 に更新しました。com/go-git/go-git/v5 security
golang.の v0.52.0 更新org/x/crypto セキュリティ対応として、
golang.を v0.52.0 に更新しました。org/x/crypto
Crossplane v2.3.0では、外部 API の依存先パスとリソース型名が変わり、crossplane-runtime の common API も移動しました。依存モジュールと Go の更新により、セキュリティ対応も行われています。
要対応 (14)
security
github.の更新com/cloudflare/circl github.を v1.6.3 に更新しました。com/cloudflare/circl security
google.の更新golang. org/grpc google.を v1.79.3 に更新しました。golang. org/grpc securityOTLP HTTP エクスポーターの更新
go.を v1.43.0 に更新しました。opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp security
github.の更新com/go-git/go-git/v5 github.を v5.17.1 に更新しました。com/go-git/go-git/v5 security
github.の更新com/go-jose/go-jose/v4 github.を v4.1.4 に更新しました。com/go-jose/go-jose/v4 security
github.の更新com/sigstore/cosign/v3 github.を v3.0.5 に更新しました。com/sigstore/cosign/v3 security
github.の更新com/docker/cli github.を v29.2.0+incompatible に更新しました。com/docker/cli security
github.の更新com/sigstore/timestamp-authority/v2 github.を v2.0.6 に更新しました。com/sigstore/timestamp-authority/v2 security
Go1.25.9 への更新Goを 1.25.9 に更新しました。security
github.の更新com/moby/spdystream github.を v0.5.1 に更新しました。com/moby/spdystream security
github.の更新com/go-git/go-git/v5 github.を v5.18.0 に更新しました。com/go-git/go-git/v5 security
github.の更新com/in-toto/in-toto-golang github.を v0.11.0 に更新しました。com/in-toto/in-toto-golang security
golang.の更新org/x/net golang.を v0.53.0 に更新しました。org/x/net security
Go1.25.10 への更新標準ライブラリの CVE 修正に対応するため、
Goを 1.25.10 に更新しました。
影響確認 (3)
breakingCrossplane API の依存先パス変更
Crossplane API の外部利用側を構築している場合に適用されます。
breakingcommon API の移動
crossplane-runtimeの common API を利用している場合に適用されます。breakingリソース型名の変更
従来の
v1.型を利用している場合に適用されます。Resource*
Volcano v1.13.3では、Webhookサーバーが大きなHTTPリクエスト本文を受け取った際にメモリ不足で停止する脆弱性を修正しました。Webhookエンドポイントへネットワーク経由でアクセスできるPodがある環境に関係します。
影響確認 (1)
securitymediumCVE-2026-44247による
Volcano webhook serverのメモリ不足停止を修正Podがネットワーク経由で
Volcano webhook serverのエンドポイントにアクセスできる場合に該当します。