RATATOSKRATATOSK
로그인

CRI-O

v1.35.7Kubernetes Core
2026년 8월 24일

ACTION 1

특정 보안 취약점을 수정한 유지보수 릴리스입니다. `HOME` 환경 변수의 개행 처리 오류로 발생하던 `/etc/passwd` 주입 문제를 다룹니다.

조치 필요 (1)

  • securityhighHOME 환경 변수의 개행 처리 취약점 수정

    HOME 환경 변수에 실제 개행 바이트를 넣어 /etc/passwd를 주입하고 CVE-2022-4318 수정 사항을 우회할 수 있던 CVE-2026-15809 취약점을 수정했습니다. 기존 검사는 실제 개행 바이트가 아니라 문자 그대로의 \n만 확인했습니다.

CRI-O 스택에 추가

조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.

스택에 추가