RATATOSKRATATOSK
로그인

OpenFGA

v1.18.2Security
2026년 8월 3일

OpenFGA v1.18.2는 Go 툴체인 보안 업데이트(CVE-2026-39822)와 v2 Check 엔진 동작, 튜플 검증, 의존성 업데이트의 여러 내부 수정을 포함한 패치 릴리스입니다. 제거되거나 이름이 변경된 API 또는 설정 기본값은 문서화되지 않았습니다.

  • securityGo 툴체인 보안 업데이트(CVE-2026-39822)

    CVE-2026-39822에 대응하기 위해 Go 툴체인을 1.26.5로 업데이트했습니다. 이 수정은 v1.18.2에 포함되며 모든 배포 환경에 적용됩니다.

  • breaking튜플 조건 type-restriction 검증 수정

    튜플 조건 검증이 올바른 type-restriction facet에 대해 수행되도록 수정되었습니다. 이 수정은 v1.18.2에 포함되며 튜플 조건이 검증되는 환경에 적용됩니다.

주요 변경 (7)

  • CVE-2026-39822 대응을 위해 Go 툴체인을 1.26.5로 업데이트
  • 튜플 조건 검증이 올바른 type-restriction facet을 대상으로 실행되도록 수정
  • v2 Check 엔진: FlattenNode를 재귀 알고리즘에서 반복 알고리즘으로 변경하여 깊은 그래프의 스택 깊이 리스크 경감
  • v2 Check 그래프 노드 평탄화 수정으로 대상 재귀 관계만 건너뛰도록 변경
  • v2 Check 캐싱 메트릭을 v1 메트릭과 통합
  • openfga/language 의존성 업데이트하여 weighted_graph_check 다중 분기 재귀 버그 수정
  • v2 Expand/ListUsers API 변경 사항 및 v2 체크 제외 진단에 대한 로깅 추가
OpenFGA 스택에 추가

조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치와 브레이킹 체인지 같은 것들입니다.

스택에 추가