リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
外向きの User-Agent 値が変更されるため、旧文字列との完全一致に依存する設定では対応が必要です。ランタイムの自動設定、フォーマットやカバレッジの処理、コンパイラーとランタイムの不具合、依存関係にも更新があります。
影響確認 (1)
breaking
User-Agentヘッダーの形式変更サーバー側のログフィルターまたは
WAFルールで旧文字列との完全一致を設定している場合に適用されます。
認証、認可、アカウントおよび管理 API、フェデレーション、依存ライブラリに関するセキュリティ修正を含みます。起動時の動作や SPI の設定、その他の正確性に関する修正も追加されています。
要対応 (2)
securityhighlodash のコードインジェクション脆弱性を修正
CVE-2026-4800 に関連する、lodash のコードインジェクション脆弱性を修正しました。
securitymedium
Nettyの HTTP/1.0 リクエストスマグリング対策の修正CVE-2026-42581 に関連する、
Nettyの HTTP/1.0 における TE と CL の併用がリクエストスマグリング対策を回避する問題を修正しました。
影響確認 (15)
securitymediumKeycloak Server のアクセス制御を修正
account/apiを利用している場合に該当します。securitymediumOIDC トークンイントロスペクションの notBefore 処理を修正
oidcを利用している場合に該当します。securitymediumサーバー側 WebAuthn 検証の不足を修正
authentication/webauthnを利用している場合に該当します。- リリースページにあと 12 件