etcd
v3.5.33Kubernetes Core2026년 7월 23일
etcd v3.5.33은 읽기 권한이 있는 사용자가 접두사 내 모든 키의 watch 이벤트를 수신할 수 있던 MEDIUM 등급 보안 취약점(GHSA-xg4h-6gfc-h4m8)을 수정한 보안 패치입니다. 무제한 읽기, 비용 계산 오류, 데이터 레이스 등 추가 안정성 개선도 포함됩니다.
securitywatch 권한 검사 우회 수정
사용자가 특정 키에 대한 읽기 권한을 가진 경우, 그 키부터 시작하는 모든 키의 watch 응답을 받을 수 있던 문제가 v3.5.33에서 수정되었습니다(GHSA-xg4h-6gfc-h4m8). watch 권한 검사가 부정확했을 때 발생합니다.
주요 변경 (5)
- 보안: watch 권한 검사 우회 수정(GHSA-xg4h-6gfc-h4m8); 읽기 권한이 있는 키로부터 접두사 전체 watch 이벤트 수신 가능했음
- 피어 리스 HTTP 핸들러의 무제한 읽기로 인한 과도한 메모리 소비 수정
- 중첩된 RequestTxn을 무시하는 costTxnReq 함수 수정으로 트랜잭션 비용 계산 정확화
- 클라이언트 HTTP 서버에 ReadHeaderTimeout 추가로 저속 헤더 공격 완화
- TLS 핸드셰이크 시간 제한(tlsHandshakeTimeout) 추가
etcd 스택에 추가
조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.