リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
正確性に関する修正、セキュリティに関係する依存関係の更新、リゾルバーの互換性に関する制約変更が含まれます。メトリクスの挙動変更や複数の依存関係更新も行われています。
要対応 (1)
securitycritical
google.を1.79.3へ更新golang. org/grpc google.を1.77.0から1.79.3に更新しました。golang. org/grpc :pathヘッダーの先頭スラッシュ欠落によるgRPC-Goの認可バイパスに関するCVE-2026-33186に対応しています。
影響確認 (1)
breaking
Tekton Resolversの解決対象を制限Resolver APIを使用している場合に適用されます。Tekton ResolversがTekton以外のオブジェクトや任意のデータを解決できていた不具合を修正しました。非Tektonオブジェクトの解決ではResolutionRequestが失敗し、解決対象はStepActions、Tasks、Pipelinesだけになります。その他のオブジェクト型をResolver APIで扱うカスタムリゾルバーやResolutionRequestは機能しなくなります。
v1.6.3では、Tekton Resolvers の解決対象に関する制約が変更されています。google. に関する依存関係の修正も含まれるため、リゾルバーや gRPC を利用する環境に関係します。
要対応 (1)
securitycritical
google.のCVE修正golang. org/grpc google.の更新で CVE-2026-33186 を修正しました。golang. org/grpc
影響確認 (1)
breakingTekton Resolvers の解決対象を限定
ResolutionRequestオブジェクトで Tekton Resolvers を使用している場合に適用されます。Tekton Resolvers が解決できる対象は、
StepAction、Task、Pipelineに限られます。ResolutionRequestでこれら以外の Tekton オブジェクトを解決している場合、対象の見直しが必要です。