リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
不具合修正、依存関係の更新、イメージの刷新を中心としたメンテナンスリリースです。公開されていないセキュリティ関連の依存関係修正が含まれ、データパスの挙動変更にはオペレーターの確認が必要になる場合があります。
要対応 (3)
security
google.v1.83.1 への更新golang. org/grpc google.を v1.83.1 に更新しました。golang. org/grpc security
google.v1.83.2 への更新golang. org/grpc google.を v1.83.2 に更新しました。golang. org/grpc breaking
Ingress HostFW Policyの削除RevSNATとRevDNATの間にあったIngress HostFW Policyが削除されました。
スキャフォルダーのタスク復旧や認証情報の制御、TechDocs、通知とストリーミング、Kubernetesと認証に関する機能を追加し、広範な修正と依存関係・互換性の更新を含むリリースです。既知の脆弱性を避ける依存関係とツールの更新に加え、早めのアップグレードが必要なセキュリティ修正があります。利用中の非推奨機能や互換性の変更を確認する必要があります。
要対応 (6)
security
Module Federation依存関係の更新Module Federationの依存関係を、既知のセキュリティ脆弱性を回避するバージョンに更新しました。security
Yarnツール依存関係の更新Yarnツールの依存関係を、既知のセキュリティ脆弱性を回避するバージョンに更新しました。security
Module Federationの更新Module Federationを、既知のセキュリティ脆弱性を回避するバージョンに更新しました。security
OpenAPIジェネレーターツールの更新OpenAPIジェネレーターツールを、既知のセキュリティ脆弱性を回避するよう更新しました。security
OpenAPIジェネレーターツールの更新OpenAPIジェネレーターツールを、既知のセキュリティ脆弱性を回避するよう更新しました。breakingUnicode文字列変換の一貫性向上
環境によらず文字列を一貫して処理できるよう、ロケールに依存しないUnicodeの大文字・小文字変換を使用するようにしました。
影響確認 (6)
securityKubernetesカタログクラスター ロケーターのURL検証
カタログクラスター ロケーターを使用している場合に適用されます。
securityプルリクエストのワークスペース処理の修正
プルリクエストのワークスペース処理を使用している場合に適用されます。
breakingGitHubユーザーIDカタログ検索の一致条件変更
GitHubユーザーIDによるカタログ検索を使用している場合に適用されます。
- リリースページにあと 3 件
事前準備 (1)
deprecatedGitHubユーザー名サインインリゾルバーの非推奨化
GitHubのユーザー名によるサインインリゾルバーを使用している場合に適用されます。
オペレーター向けの機能と互換性に関わる変更を含み、デフォルトやインターフェースの見直し、正確性と性能の改善が行われています。明示されたセキュリティ修正に加え、依存関係の更新と保守も含まれます。
要対応 (2)
securityhighCVE-2026-15809 の修正
CVE-2026-15809 を修正しました。
HOME環境変数に改行文字を含めることで、CVE-2022-4318 の修正を回避して/etc/passwdに注入できる問題に対応しています。securityhighGoツールチェーンを1.26.4へ更新
Go toolchainを 1.26.4 に更新し、CVE-2026-27145、CVE-2026-42504、CVE-2026-42507 を修正しました。
影響確認 (4)
breaking非推奨のレジストリー設定とCLIフラグの削除
insecure_registriesを設定している場合、または--insecure-registryを使用している場合に適用されます。breakingチェックポイントとリストアのデフォルト動作を変更
container_level_enabledを設定していない場合に適用されます。breakinggRPCメッセージサイズのデフォルトを縮小
grpc_max_send_msg_sizeまたはgrpc_max_recv_msg_sizeを設定していない場合に適用されます。- リリースページにあと 1 件
APIと設定に互換性のない変更があり、検索やストレージの試験的な機能が拡張されています。正確性の修正と通常の依存関係更新も含まれます。
要対応 (1)
breaking
searchdepthの入力範囲を制限searchdepthの上限を10000に設定し、負の値を拒否します。
影響確認 (4)
breaking
v1 http endpointsの削除v1 http endpointsを利用している場合に該当します。breakingMCP設定の変更
ai.を設定している場合に該当します。enable_mcp breaking未対応のElasticsearch設定キーを起動時に拒否
適用対象はリリースノートに明記されていません。
- リリースページにあと 1 件
非推奨APIの削除を含むメンテナンスリリースです。性能と正しさに関する修正が入り、feature gate識別子の検証も厳格になっています。
要対応 (5)
breaking
AddScraper関数の削除pkg/scraperhelper/controllerから非推奨のAddScraper関数を削除しました。breaking
ZapOptionsの削除pkg/serviceから非推奨のZapOptionsを削除しました。breaking
WithForceUnmarshaler関数の削除pkg/xconfmapから非推奨のWithForceUnmarshaler関数を削除しました。breaking
DefaultMetricsBuilderConfig関数の削除cmd/mdatagenから非推奨のDefaultMetricsBuilderConfig関数を削除しました。breaking
LoggingOptionsの削除pkg/serviceから非推奨の設定オプションLoggingOptionsを削除しました。
影響確認 (2)
breakingプロファイル関連の非推奨API削除
AggregationTemporality、Duration、またはSetDurationを使用している場合に適用されます。breaking設定スナップショットAPIへの移行
extensioncapabilities.、ConfigWatcher Extensions.、またはNotifyConfig service.を使用している場合に適用されます。Settings. CollectorConf
Linux、OpenSSHをはじめとする広範な脆弱性修正と、システムおよび任意コンポーネントの依存関係更新を含むメンテナンスリリースです。対応プラットフォームやイメージにも変更があり、Vagrant 2. が必要になりました。大きな新規設定動作は記載されていません。
要対応 (41)
securitycritical
containerdのセキュリティ修正containerdの CVE-2026-47262 などに対するセキュリティ修正です。securitycritical
goのセキュリティ修正goの CVE-2025-61726 などに対するセキュリティ修正です。securityhigh
bindのセキュリティ修正bindの CVE-2025-40778 などに対するセキュリティ修正です。securityhigh
glibのセキュリティ修正glibの CVE-2025-13601 などに対するセキュリティ修正です。securityhigh
glibcのセキュリティ修正glibcの CVE-2026-0861 などに対するセキュリティ修正です。securityhigh
gnutlsのセキュリティ修正gnutlsの CVE-2025-14831 などに対するセキュリティ修正です。securityhigh
incusのセキュリティ修正incusの CVE-2026-23953 に対するセキュリティ修正です。securityhigh
libtasn1のセキュリティ修正libtasn1の CVE-2025-13151 に対するセキュリティ修正です。securityhigh
nvidia-driversのセキュリティ修正nvidia-driversの CVE-2025-33219 などに対するセキュリティ修正です。securityhigh
podmanのセキュリティ修正podmanの CVE-2025-9566 などに対するセキュリティ修正です。securityhigh
sssdのセキュリティ修正sssdの CVE-2025-11561 などに対するセキュリティ修正です。securityhigh
urllib3のセキュリティ修正urllib3の CVE-2025-66418 などに対するセキュリティ修正です。securityhigh
opensshの追加セキュリティ修正opensshの CVE-2026-59995 などに対するセキュリティ修正です。securitymedium
c-aresのセキュリティ修正c-aresの CVE-2025-62408 に対するセキュリティ修正です。securityhigh
curlのセキュリティ修正curlの CVE-2025-13034 などに対するセキュリティ修正です。securitymedium
libarchiveのセキュリティ修正libarchiveの CVE-2025-60753 などに対するセキュリティ修正です。securitymedium
libxml2のセキュリティ修正libxml2の CVE-2026-0989 などに対するセキュリティ修正です。securitymedium
libxsltのセキュリティ修正libxsltの CVE-2025-10911 などに対するセキュリティ修正です。securitymedium
p11-kitのセキュリティ修正p11-kitの CVE-2026-2100 に対するセキュリティ修正です。securityhigh
rsyncのセキュリティ修正rsyncの CVE-2025-10158 などに対するセキュリティ修正です。securitymedium
util-linuxのセキュリティ修正util-linuxの CVE-2025-14104 などに対するセキュリティ修正です。securitylow
intel-microcodeのセキュリティ修正intel-microcodeの CVE-2025-31648 に対するセキュリティ修正です。securitylow
libpcapのセキュリティ修正libpcapの CVE-2025-11961 などに対するセキュリティ修正です。securitycritical
Linuxの追加セキュリティ修正Linuxのセキュリティ修正です。securityhigh
bubblewrapのセキュリティ修正bubblewrapの CVE-2026-41163 に対するセキュリティ修正です。securitymedium
expatのセキュリティ修正expatの CVE-2026-24515 などに対するセキュリティ修正です。securityhigh
gnupgのセキュリティ修正gnupgの CVE-2026-24881 などに対するセキュリティ修正です。securitymedium
libcapのセキュリティ修正libcapの CVE-2026-4878 に対するセキュリティ修正です。securitymedium
libgcryptのセキュリティ修正libgcryptの CVE-2026-41989 に対するセキュリティ修正です。securityhigh
opensshのセキュリティ修正opensshの CVE-2026-35385 などに対するセキュリティ修正です。securitycritical
opensslのセキュリティ修正opensslの CVE-2026-2673 などに対するセキュリティ修正です。securitylow
runcのセキュリティ修正runcの CVE-2026-41579 に対するセキュリティ修正です。securitymedium
systemdのセキュリティ修正systemdの CVE-2026-40223 などに対するセキュリティ修正です。securitylow
xz-utilsのセキュリティ修正xz-utilsの CVE-2026-34743 に対するセキュリティ修正です。securitylow
zlibのセキュリティ修正zlibの CVE-2026-27171 に対するセキュリティ修正です。breaking
Equinix Metal (Packet)のサポート終了Equinix Metal (Packet)のサポートを終了しました。breaking
Rackspaceのサポート終了RackspaceとOnMetalを含むサポートを終了しました。breakingリリースコードネーム
Okloの廃止リリースコードネーム
Okloを廃止しました。breakingVMware
insecureイメージの廃止VMware の
insecureイメージを廃止しました。breaking
Vagrant VirtualBoxイメージの廃止Vagrant VirtualBoxイメージを廃止しました。breaking
Vagrant 2.の必須化2. 5 Vagrant 2.が必要になりました。2. 5
正確性とデータ露出の修正を中心とした保守リリースです。セキュリティ修正を含む依存関係の更新と、名前空間付き Vault 認証の既定動作の見直しも含まれます。
要対応 (6)
securityACME サーバーレスポンスボディの上限設定
ACME サーバーのレスポンスボディを 16 MiB までに制限し、上限のないボディによるサービス拒否を防ぎます。
securityHTTP-01 セルフチェックでのレスポンス内容の非開示
ACME HTTP-01 のセルフチェックで取得したレスポンスボディを
Challenge.に反映しなくなりました。リダイレクト先から取得した内部レスポンスの内容が開示されることを防ぎます。status. reason security
Go1.26.6 への更新Goを 1.26.6 に更新しました。goコマンドと、crypto/tls、encoding/asn1、encoding/xml、html/template、net、net/http、net/urlパッケージに含まれるセキュリティ修正が反映されています。security
google.v1.83.2 への更新golang. org/grpc google.を v1.83.2 に更新し、報告されていたセキュリティ脆弱性を修正しました。golang. org/grpc security
golang.v0.56.0 への更新org/x/crypto golang.を v0.56.0 に更新し、報告されていたセキュリティ脆弱性を修正しました。org/x/crypto breaking変換後リクエストへの検証適用
適用対象はリリースノートに明記されていません。
AdmissionReviewでは、v1 以外の API バージョンから変換された同等のリクエストにも検証を適用します。これまで検証を回避できたリクエストが対象になります。
影響確認 (1)
breaking名前空間付き Vault AWS IAM 認証の既定動作変更
名前空間付きの
Issuerで Vault AWS IAM 認証を使用している場合に適用されます。
gRPCの機能拡張と可観測性の改善を中心としたメンテナンスリリースです。接続判定やプロキシ処理にも修正が含まれています。
要対応 (2)
breaking
promise_based_filterでv2_non_owning_waker_implementationを有効化promise_based_filterでv2_non_owning_waker_implementation実験を有効にしました。breaking
WRRのカスタムバックエンドメトリクス用環境変数ガードを削除WRRのカスタムバックエンドメトリクスに用いる環境変数ガードを削除しました。
セキュリティ対応を中心とした保守リリースで、依存関係の更新と正確性の修正が含まれます。非推奨機能の扱いが厳格になり、ポリシーの制約変更によって運用者の対応が必要になる場合があります。
要対応 (2)
securitycritical
Goとx/netの更新Goを1.に更新し、26. 6 x/netを更新して CVE-2026-39821 に対応しました。securityhigh
Goの更新Goを更新して CVE-2026-56853 に対応しました。
影響確認 (3)
security
PolicyExceptionのスコープ回避の修正PolicyExceptionCRDを使用している場合に適用されます。security
apiCall.egressのブロックリスト回避対策service apiCall.egressを設定している場合に適用されます。service breaking名前空間付きポリシーにおける
globalContextの制約名前空間付きポリシーで
globalContextを使用している場合に適用されます。
新しいHelm機能や出力オプションが加わり、正確性と性能の改善、依存関係の更新も含まれます。依存関係の更新には、セキュリティ対応に関係するものもあります。
要対応 (3)
securitycritical
golang.の更新org/x/net golang.が v0.55.0 に更新され、org/x/net GO-2026-5026に対応しました。securitymedium
go.の更新opentelemetry. io/otel go.が v1.44.0 に更新され、opentelemetry. io/otel GO-2026-5158に対応しました。breakingファイル単位の展開サイズ制限の撤廃
ファイルごとの展開サイズ制限が削除されました。
影響確認 (1)
breakingリソース削除前の所有権検証
適用対象はリリースノートに明記されていません。
プロキシと依存関係を更新するメンテナンスリリースです。宛先処理とマルチクラスタ関連の認証情報やリソースの扱いが見直されています。
要対応 (2)
breakingクラスタ認証情報での
execauth provider の利用禁止linkerd multicluster linkが作成するクラスタ認証情報の Secret はtoken auth providerを使用します。使用も必要もないexecauth provider は利用できなくなりました。breaking
Linkリソース検索のlinkerd-multiclusterNamespace 限定Linkリソースの検索範囲をlinkerd-multiclusterNamespace に限定しました。
未公開の脆弱性への対応を含む、セキュリティ重視の保守リリースです。イメージ取得、Windowsのログ処理、ランタイム、性能に関する改善も含まれます。
要対応 (2)
securityCVE-2026-53495 の修正
セキュリティアドバイザリ CVE-2026-53495(GHSA-7jxh-36q5-gcqv)に対応しました。
securityGHSA-rp3h-jf77-q9p4 の修正
セキュリティアドバイザリ GHSA-rp3h-jf77-q9p4 に対応しました。
影響確認 (1)
breakingWindowsでの
ScrubLogs既定有効化Windows上で実行する場合に適用されます。
公表済みの脆弱性を修正するセキュリティ重視のメンテナンスリリースです。Windowsの既定値やレジストリ取得の扱いも見直され、正確性と性能に関する改善が含まれます。
要対応 (2)
securityCVE-2026-53495の修正
CVE-2026-53495に関する修正です。関連するアドバイザリはGHSA-7jxh-36q5-gcqvです。
securityGHSA-rp3h-jf77-q9p4の修正
GHSA-rp3h-jf77-q9p4に関する修正です。
影響確認 (1)
breakingWindowsでの
ScrubLogsの既定値変更Windowsでcontainerdを実行している場合に適用されます。
AWS、Azure、GCPにまたがるリソース連携の拡充に加え、フィルターやポリシーアクションの追加、正確性の修正、依存関係の更新を含むリリースです。LDAP入力処理の安全性に関わる改善も含まれるため、該当する設定を使う運用では確認が必要です。
影響確認 (3)
breaking
StatusからStateへの変更Statusを設定している場合に適用されます。breaking
SCM basic authからEntra ID bearer tokenへの置き換えSCM basic authを使用している場合に適用されます。breaking
cloud-runのラベル変更で非スキーマフィールドを除外cloud-runを使用している場合に適用されます。
対応範囲を絞った破壊的なメンテナンスリリースで、VRLogの提供方法と設定の扱いが変わります。VRLogを利用している環境では影響があります。
影響確認 (2)
breakingVTTablet の
/debug/vrlogエンドポイントを削除/debug/vrlogを利用している場合に適用されます。deprecated
--vreplication-enable-http-logを非推奨の no-op に変更--vreplication-enable-http-logを設定している場合に適用されます。
正確性の修正と依存関係の更新を中心としたメンテナンスリリースです。VRLogの削除と新たに設けられた安全上の制限について、運用者の確認が必要です。
要対応 (2)
breakingストリーミング再帰 CTE の再帰深度制限
ストリーミング再帰 CTE の経路に再帰深度の上限が設けられました。
breakingストリーミング
CALL経路の安全性チェックストリーミング
CALL経路で、ストアドプロシージャーの安全性チェックが適用されるようになりました。
影響確認 (1)
breaking
/debug/vrlogエンドポイントの削除/debug/vrlogを利用している場合に適用されます。
事前準備 (1)
deprecated
--vreplication-enable-http-logの非推奨化v26で削除予定--vreplication-enable-http-logを設定している場合に適用されます。
保守とAPIの進化を目的としたリリースです。設定の非推奨化、Goツールチェーン要件の引き上げ、性能改善、既存の呼び出し側に変更が必要なAPIシグネチャの変更を含みます。
影響確認 (3)
breaking
keepaliveと非推奨フィールドの併用制約適用対象はリリースノートに明記されていません。
breaking
go1.25.0 のサポート終了goに依存している場合に適用されます。breakingリソース作成APIの戻り値変更
telemetry.またはFactory. CreateResource telemetry.を利用している場合に適用されます。CreateResourceFunc
事前準備 (1)
deprecatedクライアント接続設定の
keepaliveセクションへの移行idle_conn_timeout、max_idle_conns、max_idle_conns_per_host、disable_keep_alives、idle_timeout、keep_alives_enabledのいずれかを設定している場合に適用されます。
スキャン機能を中心に、ポリシー適用、レポート、修復、通知、テレメトリ、連携、出力に関わる変更を幅広く含むリリースです。セキュリティ対策と実行時の不具合修正に加え、スキャン条件や入力制約も厳格になっています。
要対応 (2)
securityGo依存関係のセキュリティ脆弱性を修正
Go依存関係に含まれるDependabotのセキュリティ脆弱性を修正しました。
security
gosecのSAST検出結果を修正gosecv2.27.1のSAST検出結果に対応するセキュリティ修正を追加しました。
影響確認 (10)
securityGrafeasフィルターインジェクションを防止
imagescanを実行する場合に該当します。breakingスキャンリクエストの認証情報指定を停止
スキャンリクエストを使用する場合に該当します。
breaking未知のコントロール指定をエラー化
--include-controlsを設定している場合に該当します。- リリースページにあと 7 件
事前準備 (1)
deprecated
--fail-thresholdを非推奨フラグとして再登録--fail-thresholdを設定している場合に該当します。