RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年4月解除 ×プロジェクト: containerd解除 ×
containerdv2.2.3Kubernetes Core2026年4月14日

このリリースには、spdystream に関する依存関係の更新が含まれています。CVE-2026-35469 に関連する変更です。

要対応 (1)

  • securityhighspdystream の更新

    依存関係の変更対象として spdystream が記録され、CVE-2026-35469 に関する更新が含まれています。

原文
containerdv2.0.8Kubernetes Core2026年4月14日

containerd v2.0.8は、セキュリティ面の修正を含むリリースです。依存関係とツールチェーンの更新も含まれます。

要対応 (1)

  • securityhighspdystreamのセキュリティ更新

    CVE-2026-35469に関するspdystreamのセキュリティ更新です。

影響確認 (1)

  • securityPodイベントのエラー処理修正

    Container Runtime Interface (CRI)を通じてPodイベントを利用している場合に適用されます。

    PodイベントでgRPCに返す前にエラーをサニタイズし、認証情報の漏えいを防ぐ修正です。

原文
containerdv2.1.7Kubernetes Core2026年4月14日

CRI、ランタイム、イメージ配布に関する不具合を修正し、依存関係とツールチェーンも更新しています。spdystreamのセキュリティ修正と、Podイベントでの認証情報漏えいを防ぐ修正も含まれます。

要対応 (2)

  • securityhighspdystreamのセキュリティアドバイザリ追加

    CVE-2026-35469およびGHSA-pc3f-x583-g7j2に関するセキュリティアドバイザリが追加されています。

  • securityhighgithub.com/moby/spdystreamの更新

    github.com/moby/spdystreamをv0.5.1に更新しています。

影響確認 (1)

  • securityPodイベントでの認証情報漏えい防止

    Podイベントを使用している場合に該当します。

    Podイベントで認証情報が漏えいしないよう、gRPCへ返す前にエラーをサニタイズする処理に修正しています。

原文
containerdv1.7.31Kubernetes Core2026年4月14日

containerd v1.7.31は、spdystreamのセキュリティ修正と、Pod イベントに関わるエラー処理の修正を含むリリースです。Pod イベントを利用する環境では、エラー返却時の認証情報の扱いが変わります。

要対応 (1)

  • securityhighspdystreamCVE-2026-35469対応

    spdystreamに関するCVE-2026-35469のセキュリティ修正です。

影響確認 (1)

  • securityPod イベントにおけるエラー内容のサニタイズ

    Pod イベントを利用している場合に適用されます。

    Pod イベントで gRPC からエラーを返す前にエラー内容をサニタイズし、認証情報の漏えいを防ぐ修正です。

原文
月別に見る