リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
外向きの User-Agent 値が変更されるため、旧文字列との完全一致に依存する設定では対応が必要です。ランタイムの自動設定、フォーマットやカバレッジの処理、コンパイラーとランタイムの不具合、依存関係にも更新があります。
影響確認 (1)
breaking
User-Agentヘッダーの形式変更サーバー側のログフィルターまたは
WAFルールで旧文字列との完全一致を設定している場合に適用されます。User-Agentヘッダーの値がOpen-Policy-Agent/<version> (<os>, <arch>)に変わりました。旧文字列との完全一致を使うサーバー側のログフィルターやWAFルールは更新が必要です。
Goの依存バージョンを更新し、標準ライブラリで報告された2件の脆弱性に対応しています。公式のOPAバイナリを利用している場合は更新が必要で、自前でバイナリやイメージをビルドしている場合はGoのバージョンを個別に管理してください。
要対応 (1)
securitymedium
Go 1.への更新による標準ライブラリの脆弱性修正26. 4 OPAのビルドにGo 1.を使用し、26. 4 HTTP handlerとcrypto builtinsが利用する標準ライブラリの脆弱性GO-2026-5037およびGO-2026-5039を修正しました。