RATATOSKRATATOSK
로그인

Crossplane

v2.2.4Orchestration & Management
2026년 7월 23일

Crossplane v2.2.4는 cosign, gRPC, Go 표준 라이브러리(x/net, x/text)의 복수 중등도 보안 취약점을 해결하는 보안 패치입니다. Usage 컨트롤러 조정 로직 수정도 포함되어, 첫 번째 ownerReference만 확인하던 문제를 해결하고 composed 리소스의 반복 업데이트를 방지합니다.

  • securitysigstore cosign 보안 업데이트(v3.0.6)

    sigstore cosign 의존성을 v3.0.6으로 업데이트하여 보안 취약점을 해결했습니다. 이 수정은 v2.2.4에 포함되며, 서명 및 검증 기능을 사용하는 모든 Crossplane 배포가 대상입니다.

  • securitygRPC 및 표준 라이브러리 보안 업데이트

    gRPC, golang.org/x/net, golang.org/x/text 의존성이 보안 수정을 위해 업데이트되었습니다. 이 업데이트는 v2.2.4에 포함되며 Crossplane 전체에 무조건 적용됩니다.

주요 변경 (4)

  • 보안: cosign, gRPC, x/net, x/text 의존성이 중등도 취약점 대응
  • Usage 컨트롤러가 소유권 판정 시 모든 ownerReference를 확인하도록 개선, composed 리소스의 반복 재조정과 XR circuit breaker 발동 방지
  • sigstore stack (rekor, timestamp-authority, sigstore-go)이 cosign과 함께 업데이트됨
  • 컨테이너 이미지가 buildGoModule로 빌드되어 표준 취약점 스캔 도구 지원
Crossplane 스택에 추가

조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.

스택에 추가