RATATOSKRATATOSK
로그인

cert-manager

v1.19.3Security
2026년 2월 2일

CHECK 1OTHER 3

`v1.19.3`은 DNS 응답 처리 중 발생할 수 있던 `cert-manager controller`의 패닉 문제를 수정한 릴리스입니다. DNS 응답이나 DNS 서버를 공격자가 조작할 수 있는 환경에서는 서비스 거부로 이어질 수 있어 해당 환경이 관련됩니다.

영향 확인 (1)

  • securitymediumDNS 응답 캐시 순서로 인한 cert-manager controller 패닉 수정

    공격자가 DNS 응답을 수정할 수 있거나 DNS 서버를 제어할 수 있는 경우에 적용됩니다.

    예상하지 못한 순서로 DNS 응답이 캐시될 때 cert-manager controller에서 발생할 수 있던 패닉을 수정했습니다. 공격자가 DNS 응답을 바꾸거나 DNS 서버를 제어하면 컨트롤러의 서비스 거부를 일으킬 수 있던 문제이며, GHSA-gx3x-vq4p-mhhv와 관련된 수정입니다 (#8468).

그 외 기록된 변경 3건 전체fixes 2 · value changes 1

fixes (2)

  • - Fixed an infinite re-issuance loop that could occur when an issuer returns a certificate with a public key that doesn't match the CSR. The issuing controller now validates the certificate before storing it and fails with backoff on mismatch. (#8415, @cert-manager-bot)
  • - Fixed an issue where HTTP-01 challenges failed when the Host header contained an IPv6 address. This means that users can now issue IP address certificates for IPv6 address subjects. (#8436, @cert-manager-bot)

value changes (1)

  • - Bump go to 1.25.6 (#8459, @SgtCoDFish)
cert-manager 스택에 추가

조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.

스택에 추가