Crossplane
v2.2.4Orchestration & Management2026년 7월 23일
Crossplane v2.2.4는 cosign, gRPC, Go 표준 라이브러리(x/net, x/text)의 복수 중등도 보안 취약점을 해결하는 보안 패치입니다. Usage 컨트롤러 조정 로직 수정도 포함되어, 첫 번째 ownerReference만 확인하던 문제를 해결하고 composed 리소스의 반복 업데이트를 방지합니다.
securitysigstore cosign 보안 업데이트(v3.0.6)
sigstore cosign 의존성을 v3.0.6으로 업데이트하여 보안 취약점을 해결했습니다. 이 수정은 v2.2.4에 포함되며, 서명 및 검증 기능을 사용하는 모든 Crossplane 배포가 대상입니다.
securitygRPC 및 표준 라이브러리 보안 업데이트
gRPC, golang.org/x/net, golang.org/x/text 의존성이 보안 수정을 위해 업데이트되었습니다. 이 업데이트는 v2.2.4에 포함되며 Crossplane 전체에 무조건 적용됩니다.
주요 변경 (4)
- 보안: cosign, gRPC, x/net, x/text 의존성이 중등도 취약점 대응
- Usage 컨트롤러가 소유권 판정 시 모든 ownerReference를 확인하도록 개선, composed 리소스의 반복 재조정과 XR circuit breaker 발동 방지
- sigstore stack (rekor, timestamp-authority, sigstore-go)이 cosign과 함께 업데이트됨
- 컨테이너 이미지가 buildGoModule로 빌드되어 표준 취약점 스캔 도구 지원
Crossplane 스택에 추가
조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.