cert-manager
v1.19.3Security2026년 2월 2일
`v1.19.3`은 DNS 응답 처리 중 발생할 수 있던 `cert-manager controller`의 패닉 문제를 수정한 릴리스입니다. DNS 응답이나 DNS 서버를 공격자가 조작할 수 있는 환경에서는 서비스 거부로 이어질 수 있어 해당 환경이 관련됩니다.
영향 확인 (1)
securitymediumDNS 응답 캐시 순서로 인한
cert-manager controller패닉 수정공격자가 DNS 응답을 수정할 수 있거나 DNS 서버를 제어할 수 있는 경우에 적용됩니다.
예상하지 못한 순서로 DNS 응답이 캐시될 때
cert-manager controller에서 발생할 수 있던 패닉을 수정했습니다. 공격자가 DNS 응답을 바꾸거나 DNS 서버를 제어하면 컨트롤러의 서비스 거부를 일으킬 수 있던 문제이며, GHSA-gx3x-vq4p-mhhv와 관련된 수정입니다 (#8468).
그 외 기록된 변경 3건 전체fixes 2 · value changes 1
fixes (2)
- - Fixed an infinite re-issuance loop that could occur when an issuer returns a certificate with a public key that doesn't match the CSR. The issuing controller now validates the certificate before storing it and fails with backoff on mismatch. (#8415, @cert-manager-bot)
- - Fixed an issue where HTTP-01 challenges failed when the Host header contained an IPv6 address. This means that users can now issue IP address certificates for IPv6 address subjects. (#8436, @cert-manager-bot)
value changes (1)
- - Bump go to 1.25.6 (#8459, @SgtCoDFish)
cert-manager 스택에 추가
조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.