デフォルト設定が見直され、依存関係も更新されています。複数のセキュリティ脆弱性が修正されています。
影響確認 (5)
securitycritical
containerdの更新と脆弱性修正containerdを使用している場合に適用されます。nerdctl v2.に含まれる3. 3 containerd v2.で、CVE-2026-50195、CVE-2026-53488、CVE-2026-53492、CVE-2026-53489、CVE-2026-47262 が修正されました。3. 2 securityhighQEMU VMのゲストエージェントソケット経由の権限取得問題の修正
ゲストエージェントソケットを使用するQEMU VMを実行している場合に適用されます。
ゲストエージェントソケットを使用するQEMU VMで、VM内の任意のユーザーがroot権限を取得できる問題に対応し、CVE-2026-53657(GHSA-2j9v-p4xj-cjw2)を修正しました。
breaking
containerd.の非Linuxゲスト向けデフォルト変更user 非Linuxゲストを実行している場合に適用されます。
非Linuxゲストでは、
containerd.をデフォルトで設定しないようになりました。user=true - リリースページにあと 2 件