RATATOSKRATATOSK
로그인

CRI-O

v1.36.3Kubernetes Core
2026년 8월 4일

CRI-O v1.36.3은 이전 /etc/passwd 인젝션 수정을 우회하는 결함(CVE-2026-15809)을 막은 보안 패치입니다. 비UTF-8 환경 변수 처리와 CNI 상태 모니터링 설정이 추가되었습니다.

  • security/etc/passwd 인젝션 우회 수정

    CVE-2022-4318의 /etc/passwd 인젝션 수정을 우회할 수 있는 결함이 있었습니다. HOME 환경 변수의 개행 문자를 이용한 공격이 가능했으나, 이 수정은 v1.36.3에 포함되며 무조건 적용됩니다(CVE-2026-15809).

주요 변경 (4)

  • 보안: CVE-2022-4318 우회 결함 수정(CVE-2026-15809)
  • 비UTF-8 환경 변수 처리 사전 1.34 동작 복구
  • CRI 메트릭에 namespace, pod, container 레이블 추가
  • CNI 상태 모니터링 제어 설정 추가: enable_cni_status_monitoring(기본값 거짓), cni_status_grace_period(기본값 60초)
CRI-O 스택에 추가

조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.

스택에 추가