OPA v1.은 기능과 동작 전반이 조정된 릴리스입니다. 종료 과정의 회귀 문제가 보고되어 v1.을 건너뛰고 v1.로 바로 업그레이드하는 경로가 안내됩니다.
조치 필요 (1)
breakingHTML 인덱스 페이지의 쿼리 폼 제거
HTML 인덱스 페이지에 있던 쿼리 폼을 제거했습니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
OPA v1.은 기능과 동작 전반이 조정된 릴리스입니다. 종료 과정의 회귀 문제가 보고되어 v1.을 건너뛰고 v1.로 바로 업그레이드하는 경로가 안내됩니다.
조치 필요 (1)
breakingHTML 인덱스 페이지의 쿼리 폼 제거
HTML 인덱스 페이지에 있던 쿼리 폼을 제거했습니다.
운영자 기능과 구성, Helm, CLI 개선을 포함한 기능 및 유지보수 릴리스입니다. 결함 수정과 출력 및 의존성 업데이트, 접근 제약 조정이 함께 이뤄졌으며 세 건의 CVE 관련 문제를 수정한 보안 조치도 포함합니다.
조치 필요 (4)
securityhighCVE-2026-32280 완화를 위한 중간 인증서 제한
중간 인증서 수를 제한해 CVE-2026-32280을 완화했습니다.
securityhighGo toolchain 1. 업그레이드
CVE-2026-32283을 수정하기 위해 Go toolchain을 1.로 업그레이드했습니다.
securitymediumgo-tuf/v2 v2. 업데이트
CVE-2026-24686을 수정하기 위해 go-tuf/v2를 v2.로 올렸습니다.
securitystdlib CVE 수정
stdlib CVE를 수정했습니다.
영향 확인 (2)
breaking네임스페이스 범위 정책의 ConfigMap 접근 제한
네임스페이스 범위 정책을 사용하는 경우에 적용됩니다.
breaking제거 과정의 파이널라이저와 우회 처리 제거
제거 작업이 실행되는 경우에 적용됩니다.
보안 문제를 주로 수정한 릴리스입니다. 의존성 업데이트와 기본값 및 접근 제한 변경이 포함되어 일부 환경에서는 업그레이드가 필요합니다.
조치 필요 (12)
securitycriticalCVE-2025-68121 수정
CVE-2025-68121을 수정했습니다.
securitycriticalCVE-2026-33186 수정
CVE-2026-33186을 수정했습니다.
securityhighCVE-2026-24051 수정
CVE-2026-24051을 수정했습니다.
securityhighgithub. 업데이트
github. 의존성을 업데이트해 CVE-2025-15558을 해결했습니다.
securityhighCVE-2025-66564 수정
CVE-2025-66564를 해결했습니다.
securitymediumsigstore/rekor v1.5.1 업데이트
sigstore/rekor를 v1.5.1로 업데이트해 CVE-2026-23831을 해결했습니다.
securitymediumgo-tuf/v2 v2.3.1 업데이트
go-tuf/v2를 v2.3.1로 업데이트해 CVE-2026-23992를 해결했습니다.
securitymediumCVE-2026-22772 수정
CVE-2026-22772를 수정했습니다.
securitymediumgo-tuf/v2 v2.4.1 업데이트
go-tuf/v2를 v2.4.1로 업데이트해 CVE-2026-24686을 해결했습니다.
securitylowCVE-2026-1229 수정
릴리스 1.16에서 CVE-2026-1229를 수정했습니다.
securitylowCVE-2026-26958 수정
CVE-2026-26958을 수정했습니다.
securitystdlib CVE 수정
stdlib 관련 CVE를 수정했습니다.
영향 확인 (3)
securitycritical네임스페이스 범위 정책의 HTTP 기본 비활성화
네임스페이스 범위 정책을 구성하는 경우 적용됩니다.
securitygo < 1. 관련 CVE 수정
go < 1.에 의존하는 경우 적용됩니다.
breaking네임스페이스 범위 정책의 configmap 접근 제한
네임스페이스 범위 정책을 구성하는 경우 적용됩니다.
보안 수정과 정확성 수정이 함께 포함됐으며, 여러 CVE 관련 수정이 반영됐습니다. 운영 환경에서는 보안 수정과 변경된 기본값, 좁아진 접근 제약을 반영하려면 업그레이드가 필요합니다.
조치 필요 (6)
securitycriticalCVE-2026-33186 수정
CVE-2026-33186 취약점을 수정했습니다.
securityhighCVE-2026-24051 수정
CVE-2026-24051 취약점을 수정했습니다.
securityhighCVE-2026-34986 수정
CVE-2026-34986 취약점을 수정했습니다.
securitylowCVE-2026-1229 수정
CVE-2026-1229 취약점을 수정했습니다.
securityCVES 2026-15558 수정
1.17에서 CVES 2026-15558 취약점을 수정했습니다.
securitygo 업데이트로 표준 라이브러리 CVE 수정
go 버전을 올려 표준 라이브러리의 CVE를 수정했습니다.
영향 확인 (2)
securitycriticalnamespaced policies의 HTTP 기본 비활성화
namespaced policies를 구성한 경우에 적용됩니다.
breakingnamespaced policies의 configmap 접근 제한
namespaced policies를 구성한 경우에 적용됩니다.
이번 릴리스는 보고된 취약점에 대응하는 의존성과 go 도구 모음 업데이트를 담고 있습니다. 취약점 대응이 필요한 환경에서는 업그레이드를 검토할 수 있습니다.
조치 필요 (2)
securityGo 의존성 업데이트
보고된 취약점이 있는 Go 의존성을 업데이트했습니다.
securitygo 1.25.8 업데이트
여러 보고된 취약점에 대응하도록 go를 1.25.8로 업데이트했습니다.
Keycloak 26.6.1은 core 영역의 보안 문제를 수정한 릴리스입니다. core 기능을 사용하는 Keycloak 배포 환경과 관련된 변경입니다.
조치 필요 (2)
securitymediumCVE-2026-4366 HTTP 리디렉션 처리의 SSRF 수정
HTTP 리디렉션 처리 과정에서 발생하던 Blind Server-Side Request Forgery (SSRF) 문제를 수정했습니다. 변경 범위는 core입니다.
securitylowCVE-2026-4633 identity-first 로그인 사용자 열거 수정
identity-first 로그인에서 발생하던 사용자 열거 문제를 수정했습니다. 변경 범위는 core입니다.
이번 릴리스에는 보고된 취약점이 있는 Go 의존성을 업데이트한 변경이 포함됩니다. Go 의존성 구성과 관련된 릴리스입니다.
조치 필요 (1)
security보고된 취약점이 있는 Go 의존성 업데이트
보고된 취약점이 있는 Go 의존성을 업데이트했습니다.
이번 릴리스는 여러 공개 CVE에 대응하도록 Go 도구 체인을 업데이트한 보안 릴리스입니다. Go 버전 변경이 필요한 환경에서 관련 내용을 확인할 수 있습니다.
조치 필요 (1)
securitycriticalGo 도구 체인 1. 업그레이드
공개된 보안 취약점에 대응하기 위해 Go를 1.로 업그레이드했습니다. 대상은 CVE-2026-32282, CVE-2026-32289, CVE-2026-33810, CVE-2026-27144, CVE-2026-27143, CVE-2026-32288, CVE-2026-32283, CVE-2026-27140, CVE-2026-32281입니다.
이번 릴리스는 Go 의존성을 1.로 올려 공개된 CVE 문제를 해결합니다. 운영 환경에서 해당 보안 수정이 필요한 경우 이 릴리스가 관련됩니다.
조치 필요 (1)
securitycriticalGo 1.25.9 업그레이드
Go 버전을 1.로 올려 CVE-2026-32282, CVE-2026-32289, CVE-2026-27144, CVE-2026-27143, CVE-2026-32288, CVE-2026-32283, CVE-2026-27140, CVE-2026-32281을 해결했습니다.
이번 릴리스는 OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 변경합니다. Go 1.에는 여러 보안 수정 사항이 포함되어 있어 해당 빌드 환경을 사용하는 경우 관련됩니다.
조치 필요 (1)
securityGo 1.26.2 기반 빌드
OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.로 업데이트했습니다. 이 버전에는 여러 보안 수정 사항이 포함되어 있습니다.
운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.
조치 필요 (6)
security비밀번호와 OTP 무차별 대입 방어 분리
비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.
securityResourceAdminManager의 URL 생성 검증 보완
ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.
security클라이언트 조회 안티 피싱 검사 보완
클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.
breaking무중단 패치 릴리스 기본 활성화
무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.
breaking--truststore-kubernetes-enabled 기본 활성화
--truststore-kubernetes-enabled 동작이 기본값으로 활성화됩니다.
breakingnot-before 검증 기본값 변경
not-before 검증의 기본값이 0초에서 10초로 변경됩니다.
영향 확인 (7)
securityWorkflows의 관리자 권한 경계 우회 수정
Workflows를 사용한다면 적용됩니다.
security조직 미확인 로그인에서 IdP 별칭 노출 수정
Organizations를 사용한다면 적용됩니다.
securitySCIM PUT 리소스 아이디 덮어쓰기 수정
SCIM을 사용한다면 적용됩니다.
미리 준비 (1)
deprecatedToken Exchange v1 사용 중단 예고
Token Exchange v1을 사용한다면 적용됩니다.
운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.
조치 필요 (1)
securitymediumBatchCheck 정책 적용 오류 수정
동일한 튜플에 여러 검사를 담은 BatchCheck 호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.
영향 확인 (1)
breakingPlayground 인증 방식 제한
Playground를 preshared 키 인증으로 실행하는 경우 적용됩니다.
미리 준비 (2)
deprecated내장 OpenFGA Playground 지원 중단제거 시점 미정
내장 OpenFGA Playground를 사용하는 경우 적용됩니다.
deprecatedPlayground 포트 설정 지원 중단
--playground-port 또는 OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.
공개된 보안 취약점을 수정하고 Quarkus 의존성을 3.27.3으로 업그레이드했습니다. Host 헤더가 없는 요청에서 처리되지 않은 오류가 발생하던 버그도 바로잡았습니다.
조치 필요 (1)
securitymedium정적 파일 접근 차단 문제 수정
CVE-2026-1002에 따라 io.의 정적 핸들러 구성 요소 캐시를 조작해 정적 파일 접근을 막을 수 있던 문제를 수정했습니다.
영향 확인 (6)
securityhighScope Processing 서비스 거부 문제 수정
Scope Processing을 사용하는 경우 적용됩니다.
securityhighUMA 정책 리소스 주입 문제 수정
UMA를 사용하는 경우 적용됩니다.
securityhighOIDC 리디렉션 URI 검증 우회 수정
OIDC를 사용하는 경우 적용됩니다.