RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年3月解除 ×プロジェクト: NATS解除 ×
NATSv2.12.6Networking & Messaging2026年3月24日

セキュリティ修正に加え、運用者の対応が必要になる権限や利用条件の変更、依存関係マニフェストの記載が含まれます。通常の正確性修正と改善も行われています。

要対応 (1)

  • breakingJWTのサイズ上限を1MBに変更

    JWTのサイズ上限を1MBに設定しました。#7960に対応しています。

影響確認 (13)

  • securityhighMQTTに関する脆弱性の修正

    MQTTを利用している場合に適用されます。

    CVE-2026-33216CVE-2026-33217CVE-2026-33215を修正しました。

  • securityhighleafnodesに関する脆弱性の修正

    leafnodesを利用している場合に適用されます。

    CVE-2026-33218を修正しました。

  • securityhighコマンドラインで渡す認証情報に関する脆弱性の修正

    コマンドラインで認証情報を渡している場合に適用されます。

    CVE-2026-33247を修正しました。

  • リリースページにあと 10 件
原文
NATSv2.11.15Networking & Messaging2026年3月24日

開示済みのCVE識別子に関するセキュリティ修正に加え、正確性の修正、検証と権限制約の強化が含まれています。依存関係とツールチェーンも更新されています。

要対応 (1)

  • breakingJWTのサイズ上限を1MBに変更

    JWTのサイズ上限を1MBに設定しました。

影響確認 (11)

  • securityhighMQTTに関するCVE-2026-33216CVE-2026-33217CVE-2026-33215の修正

    MQTTを利用している場合に適用されます。

    CVE-2026-33216CVE-2026-33217CVE-2026-33215を修正しました。

  • securityhighleafnodesに関するCVE-2026-33218の修正

    leafnodesを利用している場合に適用されます。

    CVE-2026-33218を修正しました。

  • securityhighコマンドラインの認証情報に関するCVE-2026-33247の修正

    コマンドラインで認証情報を設定している場合に適用されます。

    CVE-2026-33247を修正しました。

  • リリースページにあと 8 件
原文
NATSv2.12.5Networking & Messaging2026年3月9日

セキュリティ修正、正確性の修正、JetStream設定機能の拡張、依存関係の更新を含みます。クラスタ構成ではストリーム更新に関する回帰が報告されており、max_connsの挙動も変わっています。

影響確認 (3)

  • securityCVE-2026-29785の修正

    leafnode compressionを有効にしている場合に適用されます。

    leafnode compressionを有効にしたシステムに影響するCVE-2026-29785を修正しました。

  • securityCVE-2026-27889の修正

    WebSocketsを有効にしている場合に適用されます。

    WebSocketsを有効にしたシステムに影響するCVE-2026-27889を修正しました。

  • breakingmax_conns0設定

    サーバー設定でmax_connsを指定している場合に適用されます。

    サーバー設定のmax_conns0を指定できるようになり、受信するクライアント接続をすべて拒否できます。

原文
月別に見る