RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

cert-managerv1.18.6Security2026年2月24日

v1.18.6は、報告された脆弱性に対応するパッチリリースです。Go の更新も含まれています。

要対応 (2)

  • securitycritical報告された脆弱性の修正

    報告された脆弱性を修正するパッチリリースです。特に CVE-2025-68121 への対応が含まれています。

  • securitycriticalGo の更新

    CVE-2025-68121 に対応するため、Go を更新しました。

原文
cert-managerv1.19.4Security2026年2月24日

v1.19.4は、報告された脆弱性を修正するパッチリリースです。依存関係の更新も含まれており、利用中のユーザーにはアップグレードが案内されています。

要対応 (3)

  • securitycriticalgoの更新

    CVE-2025-68121への対応として、goが更新されました。

  • securityhigh報告された脆弱性を修正するパッチリリース

    v1.19.4は、報告された脆弱性を修正するパッチリリースです。CVE-2026-24051CVE-2025-68121が修正対象として挙げられており、すべてのユーザーにアップグレードが案内されています。

  • securityhighotel SDKの更新

    GO-2026-4394への対応として、otel SDKが更新されました。

原文
Fluxv2.8.0CI/CD & App Delivery2026年2月24日

Flux v2.8.0は、HelmやKustomization、ソース、通知、CLI、アーティファクトに関する機能を拡張し、依存関係の更新や通常の修正も含むリリースです。非推奨APIの削除とKubernetes互換性要件の変更があるため、既存環境のAPI利用状況を確認する必要があります。

影響確認 (1)

  • breaking非推奨の v1beta2v2beta2 APIを CRDs から削除

    CRDs でFlux APIの v1beta2 または v2beta2 を利用している場合に該当します。

原文
Knativeknative-v1.20.3Orchestration & Management2026年2月24日

Go v1.25.7で、前回のリリースを再ビルドしたリリースです。利用者向けの機能や設定の変更は記載されていません。

原文
Knativeknative-v1.21.1Orchestration & Management2026年2月24日

今回のリリースでは、secure-pod-defaults の既定値変更は将来の予定として示されていますが、1.21 の既定値は変わっていません。リリースは v1.25.7 を使って再ビルドされています。

原文
OpenFGAv1.11.6Security2026年2月23日

ListObjectsの既定の動作が変わり、読み取り専用コンテナで必要な指定が限定されました。grpc-health-probeCVE-2025-68121に対応する版へ更新され、grpc-gatewayクライアントの移行は内部実装に限られます。

要対応 (1)

  • securitycriticalgrpc-health-probev0.4.45へ更新

    grpc-health-probev0.4.45に更新され、CVE-2025-68121に対応しました。

影響確認 (1)

  • breaking読み取り専用コンテナでの一時ファイルシステム指定の変更

    --read-onlyを使っている場合に適用されます。

原文
KubeVirtv1.7.1Orchestration & Management2026年2月23日

v1.7.1は、動作の正確性に関する修正を中心に、依存関係の更新と互換性条件の拡張を含むリリースです。新しいメトリクスとアラートも追加されていますが、セキュリティアドバイザリや明示的なセキュリティ関連修正は確認されていません。

原文
Argov3.3.2CI/CD & App Delivery2026年2月22日

アップグレードに伴うクライアントサイド適用移行の修正と、自己管理型 Argo CD に必要な設定手順を扱います。セキュリティアドバイザリの記載はありません。

要対応 (1)

  • breakingクライアントサイド適用移行の失敗を修正

    バージョン 3.3.03.3.1 で発生していた failed to perform client-side apply migration の問題が修正されました。ServerSideApply=trueClientSideApplyMigration=false に関係するクライアントサイド適用移行の不具合です。

原文
k8gbv0.18.1Kubernetes Core2026年2月21日

v0.18.1では依存関係が更新され、coredns-plugin に最新のセキュリティ修正が取り込まれています。依存関係の内容を確認している環境では、この更新が対象になります。

要対応 (1)

  • securitycoredns-plugin のセキュリティ修正反映

    coredns-plugin が、最新のセキュリティ修正を含むものに更新されました。

原文
Contourv1.32.3Networking & Messaging2026年2月20日

Contour v1.32.3では、Go依存関係の更新とHTTPProxy CRDのスキーマ不具合の修正が行われています。ContourでテストしたKubernetesのバージョン範囲も記載されています。

原文
Contourv1.31.4Networking & Messaging2026年2月20日

Goツールチェーンの更新と、HTTPProxyのステータススキーマに関する修正を含むリリースです。Kubernetes 1.30から1.32までの動作検証結果が示されています。

原文
Keycloak26.5.4Security2026年2月20日

セキュリティ修正、新しい機能、既存の不具合修正を含むリリースです。運用担当者が事前に行う作業や、依存関係マニフェストへの追加はありません。

要対応 (2)

  • securitymediumCVE-2026-0707 のAuthorizationヘッダー解析問題を修正

    CVE-2026-0707 に関して、Authorizationヘッダーの解析がセキュリティ制御の回避につながる問題を修正しました。

  • securitylowCVE-2025-5416 に関する環境情報の問題を修正

    keycloak-core における環境情報に関する問題を修正しました。

影響確認 (4)

  • securitymediumCVE-2026-2575 による過剰なSAMLRequest展開の問題を修正

    SAMLを利用している場合に適用されます。

  • securitylowCVE-2026-1190 によるSAMLブローカリングの応答遅延を修正

    SAMLブローカリングを利用している場合に適用されます。

  • securitylowCVE-2026-2733 の無効化クライアント確認漏れを修正

    Docker Registry Protocolを利用している場合に適用されます。

  • リリースページにあと 1 件
原文
Kyvernov1.17.1Security2026年2月19日

セキュリティ修正と複数の不具合修正に加え、依存関係の更新、運用者向けの挙動や設定の変更を含みます。フェイククライアントに関する変更は内部およびテスト専用で、署名付きタイムスタンプの修正はitem 33と重複しています。

要対応 (1)

  • securitycriticalCVE-2025-68121の修正

    CVE-2025-68121を修正しました。

影響確認 (1)

  • breaking既定値をduration文字列へ変更

    適用対象はリリースノートに明記されていません。

原文
Fluentdv1.19.2Observability2026年2月19日

依存関係の更新と互換性の改善、複数の不具合修正を含むリリースです。セキュリティアドバイザリや、セキュリティ修正と明記された変更はありません。

原文
Strimzi0.50.1Networking & Messaging2026年2月19日

公開されたセキュリティ修正と、API変換や証明書出力に関する変更を含むリリースです。依存関係とコンテナイメージも更新され、非推奨となったKafkaUser APIフィールドの設定には移行が必要です。

要対応 (1)

  • securityhighCVE-2026-27133のセキュリティ修正

    CVE-2026-27133に関するセキュリティ上の不具合が修正されました。

事前準備 (1)

  • deprecated.spec.authorization.acls[]operationの非推奨化

    .spec.authorization.acls[]operationを設定している場合に該当します。

原文
Argov3.2.7CI/CD & App Delivery2026年2月18日

通常の不具合修正と Go 依存関係の更新を含むリリースです。セキュリティアドバイザリや、オペレーターに強制される対応は示されていません。

原文
Argov3.3.1CI/CD & App Delivery2026年2月18日

Argo CD v3.3.1では、設定や同期処理などの正確性に関わる修正が行われています。KustomizeとUbuntuの基盤イメージも更新されています。自己管理型のArgo CDをアップグレードする場合は、記載された前提条件が関係します。

原文
Open Policy Agent (OPA)v1.13.2Security2026年2月18日

OPA v1.13.2では、バイナリとイメージのビルドに使うGoのバージョンが更新されています。更新先のGo標準ライブラリには、GO-2026-4337の修正が含まれます。

要対応 (1)

  • securitycriticalビルド用Goを1.25.7へ更新

    OPAのバイナリとイメージのビルドに使うGoを1.25.7へ更新しました。Go標準ライブラリには、GO-2026-4337の修正が含まれています。

原文
Crossplanev2.2.0Orchestration & Management2026年2月17日

パッケージのインストールとパッケージキャッシュの扱いに互換性のない変更があり、Function パッケージや未文書のサイドロード方法に影響します。オペレーター機能の追加、依存モジュールの更新、通常の不具合修正も含まれます。セキュリティ修正として示された依存更新には、アドバイザリ識別子や脆弱性の詳細は記載されていません。

要対応 (7)

  • securitygolang.org/x/cryptov0.45.0 への更新

    セキュリティ修正として、依存モジュール golang.org/x/cryptov0.45.0 に更新されました。

  • securitygithub.com/go-chi/chi/v5v5.2.4 への更新

    セキュリティ修正として、依存モジュール github.com/go-chi/chi/v5v5.2.4 に更新されました。

  • securitygithub.com/sigstore/cosign/v3v3.0.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/cosign/v3v3.0.4 に更新されました。

  • securitygithub.com/theupdateframework/go-tuf/v2v2.4.1 への更新

    セキュリティ修正として、依存モジュール github.com/theupdateframework/go-tuf/v2v2.4.1 に更新されました。

  • securitygithub.com/sigstore/rekorv1.5.0 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/rekorv1.5.0 に更新されました。

  • securitygithub.com/sigstore/sigstorev1.10.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/sigstorev1.10.4 に更新されました。

  • securitygithub.com/quic-go/quic-gov0.57.0 への更新

    セキュリティ修正として、依存モジュール github.com/quic-go/quic-gov0.57.0 に更新されました。

影響確認 (2)

  • breakingFunction パッケージ内の Input CRDs のインストール停止

    Function パッケージと Input CRDs を使用している場合に該当します。

  • breakingパッケージキャッシュのディスク構造変更

    適用対象はリリースノートに明記されていません。

原文
Linkerdedge-26.2.1Networking & Messaging2026年2月17日

依存関係とコンポーネントの更新を含むリリースです。新しいオペレーター機能やセキュリティ変更の記載はなく、アップグレード以外のセットアップ変更もありません。

原文
Backstagev1.48.0CI/CD & App Delivery2026年2月17日

APIや設定に関わる変更に加え、フロントエンドとカタログの機能追加、デフォルト設定の変更が含まれます。運用担当者やプラグイン作者は、カタログ拡張ポイントの読み込み先、APIオーバーライド、削除された設定や拡張ポイント、モジュールフェデレーションの扱いを確認する必要があります。

影響確認 (7)

  • breakingカタログ拡張ポイントの安定版エクスポートへの移行

    カタログにカスタムプロセッサーやエンティティープロバイダーを追加し、catalogProcessingExtensionPoint を使用している場合に該当します。

  • breakingAPIオーバーライドのエラー拒否

    適用対象はリリースノートに明記されていません。

  • breaking動的クライアント登録のトークン有効期限設定の削除

    auth.experimentalDynamicClientRegistration.tokenExpiration を設定している場合に該当します。

  • リリースページにあと 4 件

事前準備 (2)

  • deprecatedIconComponent の非推奨化

    IconComponent を使用している場合に該当します。

  • deprecateditems プロパティの非推奨化

    items プロパティを使用している場合に該当します。

原文
Ciliumv1.19.1Networking & Messaging2026年2月17日

このリリースは、通常の不具合修正と性能改善、依存関係およびイメージの更新を含みます。セキュリティアドバイザリや、明示的に説明されたセキュリティ上の欠陥はありません。

原文
Istio1.28.4Networking & Messaging2026年2月16日

セキュリティ上の問題を修正し、ゲートウェイやデバッグエンドポイント、リソースアノテーションに関する保護を追加しています。TLS、cgoバイナリ、Kubernetesリソースの扱いに関係する環境では、変更内容の確認が必要です。

要対応 (1)

  • securityhighcgoバイナリへのコード混入を防ぐ修正

    GoとC/C++のコメント解析の食い違いによって、生成されるcgoバイナリにコードを紛れ込ませられる問題を修正しました。CVE-2025-61732に対応しています。

影響確認 (4)

  • securitycriticalTLSセッション再開時の証明書設定検証

    Config.Cloneで変更を加える場合、またはConfig.GetConfigForClientを使う場合に適用されます。

  • securityゲートウェイデプロイメントのリソース検証

    ゲートウェイデプロイメントコントローラーが動作している場合に適用されます。

  • securityリソースアノテーションの文字検証

    リソースアノテーションを設定する場合に適用されます。

  • リリースページにあと 1 件
原文
Istio1.27.7Networking & Messaging2026年2月16日

セキュリティ上の脆弱性に対応しています。利用中の環境では、アップグレードの適用を検討する判断材料となるリリースです。

要対応 (2)

  • securitycriticalcrypto/tlsのセッション再開処理の修正

    crypto/tlsのセッション再開で、初回ハンドシェイク後にClientCAsまたはRootCAsが変更されると、本来は失敗すべき再開ハンドシェイクが成功する問題を修正しました。CVE-2025-68121に対応しています。

  • securityhighコメント解析の違いによるコード混入の修正

    GoとC/C++でコメントの解析方法が異なるため、生成されたcgoバイナリにコードを紛れ込ませられる問題を修正しました。CVE-2025-61732に対応しています。

原文
Istio1.29.0Networking & Messaging2026年2月16日

オペレーターの確認対象となる既定動作と実行時挙動の変更があります。明示的なCVEやアドバイザリ識別子はありません。

要対応 (1)

  • breakingistiodGOMEMLIMIT 自動設定

    istiod は、automemlimit ライブラリを使ってメモリ制限の 90% を GOMEMLIMIT に自動設定するようになりました。メモリ制限を超えたことによる OOM kill のリスクを抑えながら、パフォーマンスを維持します。

影響確認 (4)

  • breakingambient workload の DNS capture を既定で有効化

    ambient mesh でワークロードを実行している場合に適用されます。

  • breakingデバッグエンドポイント認可の既定有効化

    ポート 15014 のデバッグエンドポイントを使用している場合に適用されます。

  • breakingEnvoy メトリクスの HTTP 圧縮を既定で有効化

    クライアントの Accept-Header に基づく Prometheus stats endpoint の Envoy メトリクスを使用している場合に適用されます。

  • リリースページにあと 1 件
原文
Volcanov1.14.1Orchestration & Management2026年2月14日

ジョブのスケジューリングとリカバリに関する不具合が修正されています。オペレーターが行う対応はアップグレード以外にありません。

原文
Ciliumv1.18.7Networking & Messaging2026年2月13日

既定値や設定の変更に加え、不具合修正、依存関係とイメージの更新、性能面の修正が含まれます。セキュリティアドバイザリの記載や、セキュリティに特化した修正はありません。

要対応 (1)

  • breakingtopology.kubernetes.io ラベルの既定の除外

    topology.kubernetes.io ラベルは、既定ではセキュリティラベルから除外されます。

原文
Ciliumv1.17.13Networking & Messaging2026年2月13日

ランタイム依存関係や依存パッケージ、イメージの更新を含むリリースです。セキュリティ問題やオペレーター設定の変更は開示されていません。

原文
etcdv3.6.8Kubernetes Core2026年2月13日

フラグの削除時期が延期され、別のフラグでは非推奨化が取り消されます。依存関係とビルドツールチェーンが更新され、識別子付きのセキュリティアドバイザリに対応します。

要対応 (2)

事前準備 (1)

  • deprecated--max-snapshots の削除延期v3.8で削除予定

    --max-snapshots を使用している場合に該当します。

原文
etcdv3.5.27Kubernetes Core2026年2月13日

バイナリのコンパイルに使用する Go ツールチェーンが更新されています。セキュリティ修正を含むリリースです。

要対応 (1)

  • securityhighバイナリのコンパイルに go 1.24.13 を使用

    バイナリのコンパイルに使用する Go ツールチェーンが go 1.24.13 に変更されました。

原文
etcdv3.4.41Kubernetes Core2026年2月13日

Goの依存関係とツールチェーンをgo 1.24.13へ更新し、CVEと対応するGitHubアドバイザリに対応する内容です。プラットフォームの見出しやインストール手順の記載は、リリース変更ではありません。

要対応 (1)

原文
Daprv1.16.9Orchestration & Management2026年2月12日

Goツールチェーンを更新した、セキュリティ関連の変更を含むリリースです。対象バージョンは1.24.13です。

要対応 (1)

  • securityhighGo 1.24.13への更新

    Go1.24.13へ更新しています。

原文
← 新しい古い →
月別に見る