RATATOSKRATATOSK
로그인

Prometheus

v3.13.2Observability
2026년 7월 30일

Prometheus v3.13.2는 두 개의 의존성 보안 수정(golang.org/x/text CVE-2026-56852, google.golang.org/grpc GHSA-hrxh-6v49-42gf)과 디스크 가득 찰 때 활성 쿼리 추적기의 SIGBUS 충돌을 방지하는 버그 수정을 포함한 보안 패치입니다.

  • securitygolang.org/x/text CVE-2026-56852 수정

    golang.org/x/text v0.38.0에서 v0.39.0으로 상향하여 CVE-2026-56852를 수정합니다. v3.13.2에 포함됩니다.

  • securitygoogle.golang.org/grpc GHSA-hrxh-6v49-42gf 수정

    google.golang.org/grpc v1.81.1에서 v1.82.1로 상향하여 GHSA-hrxh-6v49-42gf를 수정합니다. v3.13.2에 포함됩니다.

주요 변경 (3)

  • 두 개 CVE 수정: golang.org/x/text(CVE-2026-56852), google.golang.org/grpc(GHSA-hrxh-6v49-42gf)
  • 활성 쿼리 추적기 파일을 미리 할당하여 디스크 가득 참 시 SIGBUS 충돌 방지
  • golang.org/x/text 상향으로 인해 golang.org/x/{crypto,mod,net,term,tools} 연쇄 업그레이드 포함
Prometheus 스택에 추가

조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치 같은 것들입니다.

스택에 추가