v1.18.6は、報告された脆弱性に対応するパッチリリースです。Go の更新も含まれています。
要対応 (2)
securitycritical報告された脆弱性の修正
報告された脆弱性を修正するパッチリリースです。特に CVE-2025-68121 への対応が含まれています。
securitycritical
Goの更新CVE-2025-68121 に対応するため、
Goを更新しました。
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
v1.18.6は、報告された脆弱性に対応するパッチリリースです。Go の更新も含まれています。
要対応 (2)
securitycritical報告された脆弱性の修正
報告された脆弱性を修正するパッチリリースです。特に CVE-2025-68121 への対応が含まれています。
securitycriticalGo の更新
CVE-2025-68121 に対応するため、Go を更新しました。
v1.は、報告された脆弱性を修正するパッチリリースです。依存関係の更新も含まれており、利用中のユーザーにはアップグレードが案内されています。
要対応 (3)
securitycriticalgoの更新
CVE-2025-68121への対応として、goが更新されました。
securityhigh報告された脆弱性を修正するパッチリリース
v1.は、報告された脆弱性を修正するパッチリリースです。CVE-2026-24051とCVE-2025-68121が修正対象として挙げられており、すべてのユーザーにアップグレードが案内されています。
securityhighotel SDKの更新
GO-2026-4394への対応として、otel SDKが更新されました。
v1.18.5は、アップグレードを要するセキュリティ修正を含むリリースです。全ユーザー向けに最新リリースへの更新が案内されています。
要対応 (1)
securitymediumGHSA-gx3x-vq4p-mhhv のDoS問題を修正
GHSA-gx3x-vq4p-mhhv に関するDoS問題を修正しました。全ユーザーに最新リリースへのアップグレードが案内されています。
DNS応答を想定外の順序でキャッシュした際に発生し得る、cert-manager controllerの停止につながる問題を修正しています。攻撃者がDNS応答を変更した場合やDNSサーバーを管理していた場合に、サービス拒否を引き起こす可能性があった問題です。
影響確認 (1)
securitymediumDNS応答のキャッシュ順序によるcert-manager controllerのパニック修正
適用対象はリリースノートに明記されていません。
cert-manager controllerで、想定外の順序でDNS応答がキャッシュされた場合に発生するパニックを修正しました。攻撃者がDNS応答を変更した場合やDNSサーバーを管理していた場合に、コントローラーをサービス拒否状態にできる可能性がありました。関連するアドバイザリはGHSA-gx3x-vq4p-mhhvです。