リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
運用時に関わる不具合修正が含まれます。セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。
原文 ↗ネットワーク、スケジューリング、kubeadm、メトリクスの動作に関する正確性の修正が含まれています。セキュリティアドバイザリや、運用者による対応は明示されていません。
原文 ↗記載された変更項目はありません。個別の修正内容や適用条件も示されていません。
原文 ↗このリリースでは、go-git が v5.19.0 に更新されました。CVE-2026-45022 に関する修正が含まれています。
要対応 (1)
securityhigh
go-gitの v5.19.0 への更新go-gitを v5.19.0 に更新し、CVE-2026-45022 を修正しました。関連するアドバイザリは GHSA-389r-gv7p-r3rp です。
OPA v1.では、ビルドに使用する依存バージョンが更新されています。脆弱性への対応を含むリリースです。
要対応 (1)
securityビルドに使用する
Goを1.へ更新26. 3 OPAのバイナリとイメージのビルドに使用する
Goのバージョンを1.へ更新し、複数の脆弱性に対応しています。26. 3
アップグレードが必要となるLinuxのセキュリティ修正を含むリリースです。依存関係の更新も含まれています。
要対応 (1)
securitycritical
Linuxのセキュリティ修正Linuxのセキュリティ修正が更新されました。対象にはCVE-2026-31733が含まれます。
v0.152.0は、設定やデータ処理に関する機能追加と不具合修正を含む更新です。既存の設定検証APIを使っている場合は、APIの移行対象に該当します。セキュリティアドバイザリやセキュリティ固有の不具合は公開されていません。
事前準備 (1)
deprecated設定検証APIの非推奨化
xconfmap.または非推奨のValidator confmap.API を設定検証に使用している場合に適用されます。Validate
Volcano v1.13.3では、Webhookサーバーが大きなHTTPリクエスト本文を受け取った際にメモリ不足で停止する脆弱性を修正しました。Webhookエンドポイントへネットワーク経由でアクセスできるPodがある環境に関係します。
影響確認 (1)
securitymediumCVE-2026-44247による
Volcano webhook serverのメモリ不足停止を修正Podがネットワーク経由で
Volcano webhook serverのエンドポイントにアクセスできる場合に該当します。
オペレーター向けの正確性修正に加え、制御設定とTLSキー設定が追加され、CRDによる制御入力はライブクラスタースキャンモードに限定されました。sidecar と --output の要件がなくなり、入力検証やエラー報告も改善されています。セキュリティアドバイザリや脆弱性の開示はありません。
影響確認 (3)
breaking
protobuf content typeの削除protobuf content typeを使用している場合に該当します。breaking
sidecar要件の削除sidecarを使用している場合に該当します。breaking
--outputフラグの削除--outputを設定している場合に該当します。
従来のドライバーやエントリーポイントの削除、設定の非推奨化、既定値と制約の変更が行われています。HostClaim や vbmctl の機能追加、不具合修正、依存関係の更新も含まれます。
要対応 (1)
breakingマネージャー TLS の既定値変更
マネージャーの TLS の既定値が未設定に戻りました。
影響確認 (3)
breaking
iRMCドライバーの削除iRMCドライバーを使用している場合に適用されます。breakingデプロビジョニング時の
PreprovisioningImage必須化クリーニングを有効にしている場合に適用されます。
breaking従来の
vbmctlエントリーポイントの削除従来の
vbmctlエントリーポイントを使用している場合に適用されます。
事前準備 (1)
deprecated
BMH.の非推奨化Spec. Firmware BMH.を設定している場合に適用されます。Spec. Firmware
バグ修正に加え、互換性や動作の変更、Go依存関係の更新、メトリクスの追加と削除、運用面の改善が含まれます。セキュリティアドバイザリや、セキュリティに明確に関係する修正は開示されていません。
要対応 (2)
breaking
SELECTリスト内の修飾なし*を拒否vtgateは、SELECTリストでコンマの後に修飾なしの*が続く場合、そのクエリを拒否するようになりました。breaking
sqlparserの単独*制限を文法に適用sqlparserの文法で、単独の*に対する制限が適用されるようになりました。
影響確認 (1)
breaking
EmergencyReparentShardのレプリケーション停止エラーの送信元を限定EmergencyReparentShardを使用している場合に適用されます。
正確性、性能、依存関係、運用者向けの改善を含む、保守と機能拡張のリリースです。クラスタバージョンのアノテーションと形式、gRPC DNS TXT 参照や ApplicationSet リソースステータス件数のデフォルト、UI の選択肢に変更があります。セキュリティ関連の依存関係も更新されていますが、悪用可能な脆弱性やセキュリティアドバイザリの明示的な開示はありません。
要対応 (4)
security
k8s.をio/kubernetes v1.に更新34. 2 k8s.がio/kubernetes v1.に更新されました。34. 2 security
helmを3.に更新19. 4 cve 対応のため、
helmが3.に更新されました。19. 4 breakinggRPC サービス設定の DNS TXT 参照をデフォルトで無効化
gRPC service config DNS TXT lookupsは、デフォルトで無効になりました。breakingApplicationSet リソースステータス件数のデフォルト値を 5000 に変更
appset resource status countのデフォルト値が 5000 に変更されました。
影響確認 (2)
breaking
helm versionコマンドの--client削除この変更は、
--clientを使用している場合に適用されます。breakingクラスタバージョンアノテーションと形式の変更
Kubernetes バージョンに基づいてクラスタを取得する
Cluster Generatorsを使うApplication Setsで、クラスタシークレットにargocd.を設定している場合に適用されます。argoproj. io/auto-label-cluster-info
OTAイメージの事前加熱や K8s-on-K8s の展開、宣言的なYurtHub変換などの機能が加わり、ハブと YurtHub の機能も拡張されました。従来のコンポーネントの削除や非推奨化、複数の不具合修正も含まれますが、セキュリティアドバイザリは確認されていません。
影響確認 (4)
breaking
YurtAppOverriderの削除YurtAppOverriderを利用している場合に該当します。breakingHelm charts からの
yurt-coordinator削除yurt-coordinatorとHelm chartsの両方を利用している場合に該当します。breaking
yurt-managerからのyurt-coordinator-cert controller削除yurt-coordinator-cert controllerとyurt-managerの両方を利用している場合に該当します。- リリースページにあと 1 件
事前準備 (2)
deprecated
yurtmanager delegate lease controllerの非推奨化yurtmanager delegate lease controllerを利用している場合に該当します。deprecated
YurtAppDaemon controllerとYurtAppDaemon webhookの非推奨化YurtAppDaemon controllerまたはYurtAppDaemon webhookを利用している場合に該当します。
v0.では、セキュリティ修正と、今後の削除予定を伴う互換性上の変更が含まれます。特定のプロバイダーやイメージを利用する環境では、今回の非推奨化が関係します。
要対応 (1)
securityhighGHSA-q49m-57vm-c8ccに関連するCVEの修正
GHSA-q49m-57vm-c8ccに関連するCVEの修正が含まれます。
事前準備 (3)
deprecated
Docker CAA providerの非推奨化削除時期は未定Docker CAA providerを利用している場合に該当します。breaking
Fedora-based mkosi CAA podvm imageの非推奨化とUbuntu imageへの置き換え削除時期は未定Fedora-based mkosi CAA podvm imageを利用している場合に該当します。deprecated
packer imagesサポートの非推奨化削除時期は未定packer imagesを利用している場合に該当します。
メトリクスの追加とGOMAXPROCS設定フィールドの追加、ランタイムの不具い修正が含まれます。CNIのヘルス監視に関する変更は回帰を受けて取り消され、spdystream の更新で CVE-2026-35469 に対応しています。
要対応 (2)
securityhigh
spdystreamの更新による CVE-2026-35469 対応依存関係の
spdystreamを更新し、CVE-2026-35469 を修正しました。breaking
CRI-O CNI monitoringの差し戻しノードのブートストラップで回帰が発生していたため、
CRI-O CNI monitoringを差し戻しました。
v0.40.4 では、builder に組み込まれる lifecycle が更新されています。containerd を基盤とする Docker デーモンでは、builder image の取得処理もプラットフォーム別に修正されています。
原文 ↗動作とセキュリティに関わる修正を含み、GO-2026-4962に関連する依存関係も更新されています。ビルドに使用したGoツールチェーンの記録のほか、見出しやドキュメント、インストール手順も収録されています。
要対応 (1)
securitymedium
golang.をorg/x/image v0.に更新39. 0 GO-2026-4962を解消するため、golang.をorg/x/image v0.に更新しました。39. 0
影響確認 (1)
securityトランザクション内の
Putに対するRBAC認可回避の修正RBACを使用している場合に適用されます。
プラグインマネージャーの回帰に関する修正を含むパッチリリースです。変更項目はありません。
原文 ↗オペレーター向けの機能追加と挙動変更を含むリリースで、依存関係の更新だけではありません。既存環境との互換性を確認する必要がある制約変更と非推奨化に加え、新しい機能やその他の挙動変更も含まれています。
要対応 (1)
breakingOCI hook調整の所有者集約とプラグイン名のカンマ禁止
OCI hookの調整に関する所有者を集約し、プラグイン名にカンマを使用できなくなりました。
事前準備 (1)
deprecated
shim.の非推奨化Command shim.を使用している場合に適用されます。Command