セキュリティ修正を含むビルド依存関係の更新に加え、プロキシプロトコル対応や正確性、運用時の挙動に関する変更を含みます。既存環境ではセキュリティ修正とACLバイパス防止への対応が必要になることがあり、それ以外は新しい機能や値を選ぶ場合を除き情報提供です。
要対応 (1)
securityhigh
Go 1.へのビルド更新26. 1 ビルドに使用するGoを
Go 1.へ更新し、CVE-2026-27137、CVE-2026-27138、CVE-2026-27139、CVE-2026-25679、CVE-2026-27142に対応するセキュリティ修正を含めています。26. 1
影響確認 (2)
securityhigh
rewriteとaclの処理順序を変更rewriteとaclの両方を使用している場合に適用されます。coreでrewriteをaclより先に処理し、バイパスを防ぎます。CVE-2026-26017に関係する修正です。securityhigh
plugin/loopのクエリ名生成にcrypto/randを使用plugin/loopが実行される場合に適用されます。plugin/loopのクエリ名生成にcrypto/randを使用します。CVE-2026-26018に関係する変更です。