etcd
v3.7.1Kubernetes Core2026년 7월 23일
etcd v3.7.1은 읽기 접근 사용자가 같은 접두사를 공유하는 다른 키의 워치 응답을 받을 수 있던 중급 보안 취약점(GHSA-xg4h-6gfc-h4m8)을 고친 보안 패치입니다. 여러 경화 개선과 버그 수정도 포함되어 있습니다.
security워치 권한 우회 수정
읽기 권한이 있는 사용자가 그 키로 시작하는 모든 키의 워치 응답을 받을 수 있던 문제를 수정했습니다(GHSA-xg4h-6gfc-h4m8). 이 수정은 v3.7.1에 포함됩니다.
주요 변경 (7)
- 보안: 워치 권한 우회 수정(GHSA-xg4h-6gfc-h4m8) — 읽기 접근 사용자가 같은 접두사 키의 응답을 받던 문제 해결
- 피어 리스 HTTP 핸들러의 무제한 읽기로 인한 메모리 문제 수정
- 스냅샷 크기 제한 기본값 설정
- 요청 비용 계산 시 중첩 RequestTxn 무시 문제 수정
- 클라이언트 HTTP 서버에 ReadHeaderTimeout 추가
- leaseCache 순회 경쟁 조건 수정
- TLS 핸드셰이크 타임아웃 추가
etcd 스택에 추가
조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.