etcd
v3.6.14Kubernetes Core2026년 7월 23일
etcd v3.6.14는 특정 키에 대한 읽기 권한을 가진 사용자가 허가된 범위를 벗어난 키에 대한 감시 응답을 받을 수 있던 중등 심각도 취약점(GHSA-xg4h-6gfc-h4m8)을 수정한 보안 패치입니다. 나머지는 메모리 소비 제한, 타임아웃 설정, 내부 계산 오류 수정 등 운영자 조치가 필요 없는 강화입니다.
security감시 권한 공개(키 범위 초과) 수정
사용자가 특정 키에 대한 읽기 권한을 가진 경우, 해당 키부터 시작하는 모든 키에 대한 감시 응답을 받을 수 있었습니다(GHSA-xg4h-6gfc-h4m8). 이 수정은 v3.6.14에 포함됩니다.
주요 변경 (4)
- 보안: 감시 권한 공개(키 범위 초과) 수정(GHSA-xg4h-6gfc-h4m8)
- Peer Lease HTTP 핸들러 바디에서 제한 없는 메모리 소비 방지
- TLS 핸드셰이크 타임아웃 설정 및 HTTP 응답 헤더 읽기 타임아웃 추가
- Snapshot 크기, 트랜잭션 비용 계산, 클라이언트 캐시 동기화 등 내부 강화
etcd 스택에 추가
조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.