設定項目とLLMInferenceServiceの機能が広がり、チャートや依存関係の更新も含まれます。動作の変更や削除、複数の不具合修正も行われています。運用者が確認して適用するセキュリティ修正も含まれます。
要対応 (13)
securitycritical
h11の不正なボディ処理を修正不正なボディを受け入れる
h11の問題として、CVE-2025-43859に対処しました。securityhigh
starletteを0.に固定49. 1 starletteをバージョン0.に固定し、CVE-2025-62727に対処しました。49. 1 securityhigh
lightgbmを4.に更新6. 0 lightgbmをバージョン4.に更新し、CVE-2024-43598に対処しました。6. 0 securityhighCVE-2025-66418への対処
解凍チェーン内のリンク数が無制限になる問題として、CVE-2025-66418に対処しました。
securityhigh
expr-lang/exprをv1.に更新17. 7 expr-lang/exprをv1.に更新し、CVE-2025-68156に対処しました。17. 7 securityhigh
cryptographyのCVE-2026-26007対策cryptographyのsubgroup attackに関するCVE-2026-26007に対処しました。securityhigh
python-multipartのCVE-2026-24486対策python-multipartで任意のファイルを書き込める問題として、CVE-2026-24486に対処しました。securitymedium複数のCVEへの対処
security
https.のパストラバーサル対策go https.でパストラバーサルが発生しないよう修正しました。go security複数の
CVEへの対処複数の
CVEsに対処しました。security
AIOHTTPの自動解凍処理を修正AIOHTTPのHTTP Parserにあるauto_decompress機能のzip bomb脆弱性を修正しました。security
extractTarFilesのパストラバーサル対策extractTarFilesのパストラバーサル脆弱性を修正しました。breaking
minioからseaweedfsへの置き換えminioをseaweedfsに置き換えました。
影響確認 (6)
breaking
inferenceserviceCRDのcert-managerアノテーション削除inferenceserviceCRDを使用している場合に適用されます。inferenceserviceCRDを使用している場合に適用されます。breakingPython 3.9のサポート終了
Python 3.9を実行している場合に適用されます。
Python 3.9を実行している場合に適用されます。
breaking
--disable-log-requestsフラグの削除--disable-log-requestsを設定している場合に適用されます。--disable-log-requestsフラグは削除されました。- リリースページにあと 3 件