RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
containerdv2.2.4Kubernetes Core2026년 5월 20일

보안 관련 수정과 의존성 보안 업데이트가 포함되어 있습니다. 호환성, 검증, 정책, 샌드박스, 오버레이, 마운트, 도구 모음 영역의 변경도 함께 담겼으며, 일부 변경 기록은 앞선 항목을 커밋 단위로 중복해서 언급합니다.

조치 필요 (2)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.

  • securityhighgo-jose/go-jose 보안 업데이트

    go-jose/go-josev4.1.4로 업데이트해 GHSA-78h2-9frx-2jm8을 수정했습니다. 이 변경은 CVE-2026-34986과도 관련됩니다.

원문
containerdv2.0.9Kubernetes Core2026년 5월 20일

공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 문제 수정

    CVE-2026-46680 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingseccomp 기본 소켓 정책에서 AF_ALG 차단

    seccomp를 사용하는 경우에 적용됩니다.

원문
containerdv2.3.1Kubernetes Core2026년 5월 20일

런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.

영향 확인 (1)

  • breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거

    overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedRunc 옵션의 태스크 필드 사용 중단

    Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.

원문
Helmv3.21.0Kubernetes Core2026년 5월 14일

이번 릴리스에는 OpenTelemetry 패키지 업그레이드가 포함됐습니다. 이 변경은 CVE 해결을 목적으로 합니다.

조치 필요 (1)

  • securityOpenTelemetry 패키지의 CVE 대응 업데이트

    OpenTelemetry 패키지를 업그레이드해 CVE를 해결했습니다. 변경에는 13d5fc4ae0e7222e1af8796ff4fa467b52208471가 기록되어 있습니다.

원문
Helmv4.2.0Kubernetes Core2026년 5월 14일

템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.

조치 필요 (1)

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    GO-2026-4394에 대응하기 위해 go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다.

영향 확인 (1)

  • securityPlugin 버전 경로 순회 수정

    Plugin 확장 기능을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--hide-notes--render-subchart-notes 플래그 폐기 예정

    --hide-notes 또는 --render-subchart-notes를 사용하는 경우에 적용됩니다.

원문
CRI-Ov1.36.0Kubernetes Core2026년 5월 5일

CRI-O v1.36.0은 런타임과 운영 영역의 변경, 보안 업데이트, 의존성 갱신을 포함한 릴리스입니다. 운영 환경의 런타임 동작과 보안 의존성에 관련된 변화가 함께 반영됩니다.

조치 필요 (1)

  • securityhighspdystream 의존성 갱신으로 CVE-2026-35469 수정

    spdystream 의존성을 갱신해 CVE-2026-35469를 수정했습니다.

원문
CRI-Ov1.35.3Kubernetes Core2026년 5월 5일

새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.

조치 필요 (2)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

  • breakingCRI-O CNI 모니터링 변경 되돌림

    노드의 기본 런타임 설정을 표시하던 CRI-O CNI 모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.

원문
CRI-Ov1.34.8Kubernetes Core2026년 5월 5일

v1.34.8에는 의존성 업데이트로 보안 문제를 수정한 내용이 포함됩니다. 해당 문제의 영향을 받는 환경은 업그레이드가 필요한 대상입니다.

조치 필요 (1)

  • securityhighspdystream 의존성 업데이트로 CVE-2026-35469 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

원문
CRI-Ov1.33.12Kubernetes Core2026년 5월 5일

이번 릴리스는 CVE-2026-35469 대응이 필요한 환경과 관련 있습니다. 공개된 취약점을 수정하는 의존성 업데이트가 포함됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 취약점 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469 취약점을 수정했습니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

원문
etcdv3.5.30Kubernetes Core2026년 5월 1일

동작 오류와 접근 제어 문제를 바로잡고 Go 도구 모음 의존성을 갱신한 릴리스입니다. 설치 문서와 제목 항목도 포함되어 있으며, 접근 제어 우회 문제 수정은 업그레이드가 필요한 항목입니다.

조치 필요 (1)

  • securityRBAC 권한 우회 수정

    etcd 트랜잭션 안의 Put 요청에서 PrevKv 또는 lease attachment를 사용해 읽기 권한을 우회할 수 있던 문제를 수정했습니다.

원문
월별 보기