RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年5月解除 ×プロジェクト: containerd解除 ×
containerdv2.2.4Kubernetes Core2026年5月20日

セキュリティ関連の更新が含まれ、そのうち一つは依存関係の更新です。互換性、検証、ポリシー、サンドボックス、オーバーレイ、マウント、ツールチェーンにも変更があります。

要対応 (2)

  • securityhighCVE-2026-46680 に関するセキュリティ更新

    CVE-2026-46680 に関するセキュリティ更新です。

  • securityhighgo-jose/go-jose を v4.1.4 に更新

    go-jose/go-jose を v4.1.4 に更新し、GHSA-78h2-9frx-2jm8 を修正しています。

原文
containerdv2.0.9Kubernetes Core2026年5月20日

セキュリティ対応と既定のソケットポリシー変更が含まれます。変更内容は seccomp に関するものです。

要対応 (1)

影響確認 (1)

  • breakingseccomp のデフォルトソケットポリシー変更

    seccomp を使用している場合に適用されます。

    デフォルトのソケットポリシーで AF_ALG をブロックします。

原文
containerdv1.7.32Kubernetes Core2026年5月20日

containerd v1.7.32 には、CVE-2026-46680 として開示されたセキュリティ修正が含まれます。セキュリティ advisory の対象を確認している利用者に関係するリリースです。

要対応 (1)

  • securityhighCVE-2026-46680 に関するセキュリティ修正

    CVE-2026-46680 が開示され、関連する advisory として GHSA-fqw6-gf59-qr4w が示されています。

原文
containerdv2.3.1Kubernetes Core2026年5月20日

ランタイム、スナップショッター、ストレージ、サーバーの不具合修正に加え、seccompの強化とCVE対応が含まれます。user namespaceでのoverlayfsrebase機能を無効化し、Runctask fieldsを非推奨としています。APIとGoツールチェーンも更新されています。

要対応 (1)

  • securityhighCVE-2026-46680への対応

    CVE-2026-46680に関する修正が含まれます。

影響確認 (1)

  • breakingoverlayfsuser namespaceにおけるrebase機能を無効化

    overlayfsを使用し、user namespaceで実行している場合に該当します。

    overlayfsuser namespaceで実行した場合、rebase機能が無効になります。

事前準備 (1)

  • deprecatedRunc optionstask fieldsを非推奨化

    Runc optionstask fieldsを設定している場合に該当します。

    Runc optionstask fieldsが非推奨になりました。

原文
月別に見る