このリリースでは、不具合の修正と依存関係の更新が行われています。google. の脆弱性については、スキャナーによる報告以外の詳細は公開されていません。
要対応 (1)
security
google.の更新golang. org/grpc スキャナーが報告した脆弱性への対応として、
google.を更新しました。この脆弱性はgolang. org/grpc cert-managerには影響しないものの、スキャナーの報告を受けて更新されています。
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
このリリースでは、不具合の修正と依存関係の更新が行われています。google. の脆弱性については、スキャナーによる報告以外の詳細は公開されていません。
要対応 (1)
securitygoogle. の更新
スキャナーが報告した脆弱性への対応として、google. を更新しました。この脆弱性は cert-manager には影響しないものの、スキャナーの報告を受けて更新されています。
Helm、API、solver、feature gate に関する機能が追加され、既定値や受け付ける動作も変更されています。複数の不具合が修正され、cert-manager と Go に関するセキュリティ修正も含まれています。
要対応 (2)
securityhighGo を v1. に更新
Go を v1. に更新し、CVE-2025-61727 と CVE-2025-61729 に対応しました。
breakingIssuer 参照の kind と group の既定値を変更
Issuer の参照に使う kind と group の既定値が、v0.19.0 で導入された値から以前の設定に戻りました。
影響確認 (4)
securityDNS キャッシュ処理による cert-manager controller のパニックを修正
適用対象はリリースノートに明記されていません。
DNS 応答が想定外の順序でキャッシュされた場合に cert-manager controller がパニックする問題を修正しました。攻撃者が DNS 応答を変更できる場合や DNS サーバーを管理している場合に、controller のサービス停止を引き起こされる可能性がありました。
breakingOtherNames を Beta に昇格し既定で有効化
OtherNames 機能を使用している場合に適用されます。
OtherNames 機能が Beta に昇格し、既定で有効になりました。
breakingコンテナの既定 UID と GID を変更
既定のコンテナユーザー(UID)または既定のコンテナグループ(GID)を設定していない場合に適用されます。
既定のコンテナユーザー(UID)が 1000 から 65532 に、既定のコンテナグループ(GID)が 0 から 65532 に変更されました。