RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

cert-managerv1.20.1Security2026년 3월 27일

이번 릴리스에는 스캐너가 보고한 취약점에 대응한 의존성 업데이트가 포함됩니다. 해당 보고는 cert-manager에 영향을 주는 취약점으로 확인된 내용이 아니며, 자세한 취약점 정보는 스캐너 보고 범위를 넘어 공개되지 않았습니다.

조치 필요 (1)

  • securitygoogle.golang.org/grpc 의존성 업데이트

    스캐너가 취약점으로 보고한 내용에 대응해 google.golang.org/grpc를 업데이트했습니다. 이 취약점은 cert-manager에 영향을 주는 것으로 확인된 것은 아니지만, 스캐너 보고에 따라 의존성을 올렸습니다.

원문
SPIREv1.14.3Security2026년 3월 18일

에이전트 버전 보고, TLS 정책 동작 변경, 성능 개선과 여러 결함 수정이 포함되어 있습니다. 보안 수정은 업그레이드가 필요하며, 나머지 수정은 특정 배포 환경에 영향을 줄 때 확인 대상입니다.

조치 필요 (1)

  • security에이전트 수준 선택자 기록 중단

    민감한 정보가 유출될 가능성을 막기 위해 에이전트 수준에서 선택자를 더 이상 기록하지 않습니다. (#6732)

영향 확인 (1)

  • security서버 TCP 엔드포인트의 TLS 세션 티켓 재개 검증 수정

    server TCP endpoint를 사용하는 경우에 적용됩니다.

원문
OpenFGAv1.12.0Security2026년 3월 13일

gRPC 메시지 크기 설정, TLS 인증서 교체 처리, 실험 기능 기본값 조정이 포함됩니다. 튜플 검증과 정확성 문제를 수정했으며, 공개된 권고 식별자와 관련된 Go 도구 체인 보안 업데이트도 반영했습니다.

조치 필요 (2)

  • securityhighgo 도구 체인 버전 업데이트

    표준 라이브러리 취약점 GO-2026-4603GO-2026-4601에 대응하도록 go 도구 체인 버전을 1.25.8로 업데이트했습니다.

  • breaking튜플 문자열 검증 조건 강화

    튜플 문자열에 유니코드 제어 문자나 널 바이트가 하나라도 있으면 튜플 검증이 실패합니다.

영향 확인 (1)

  • breakingpipeline_list_objects 실험 기능 기본 활성화

    pipeline_list_objects를 설정했거나 listObjects-pipeline-enabled를 설정했거나 사용자 지정 feature flag 클라이언트를 사용하는 경우에 적용됩니다.

원문
cert-managerv1.20.0Security2026년 3월 10일

Helm, API, solver, feature gate 영역의 기능을 확장하고 기본 동작과 허용되는 동작을 조정했습니다. 여러 오류를 수정했으며 cert-manager 컨트롤러와 Go에 관한 보안 수정도 포함합니다.

조치 필요 (2)

  • securityhighGo v1.25.5 업데이트

    Gov1.25.5로 업데이트해 CVE-2025-61727CVE-2025-61729를 수정했습니다.

  • breakingIssuer 참조 kindgroup 기본값 복원

    issuer 참조의 kindgroup에 적용되는 기본값을 0.19.0 이전 동작으로 되돌렸습니다.

영향 확인 (4)

  • securityDNS 응답 캐시로 인한 cert-manager 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOtherNames 기능 베타 승격 및 기본 활성화

    OtherNames 기능을 사용하는 경우 적용됩니다.

  • breaking기본 컨테이너 UID와 GID 변경

    기본 컨테이너 사용자(UID) 또는 기본 컨테이너 그룹(GID)을 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Open Policy Agent (OPA)v1.14.1Security2026년 3월 9일

v1.14.1은 버그 수정과 의존성 업데이트를 담은 패치 릴리스입니다. Golang standard library와 공통 패키지 취약점 관련 업데이트가 포함됐습니다.

조치 필요 (1)

  • securityGolang standard library 및 공통 패키지 의존성 업데이트

    패치 릴리스에서 Golang standard library와 공통 패키지의 취약점과 관련된 의존성 업데이트가 반영됐습니다.

원문
Open Policy Agent (OPA)v1.14.0Security2026년 2월 26일

런타임 및 API 기능이 추가되고, 지원되는 동작과 출력이 변경되었습니다. 여러 결함 수정과 의존성 업그레이드가 포함되며, 의존성 업데이트 중 하나는 GHSA-9h8m-3fm2-qjrq에 대응합니다.

조치 필요 (1)

  • securityhighGHSA-9h8m-3fm2-qjrq 대응 의존성 수정

    go.opentelemetry.io deps를 수정해 GHSA-9h8m-3fm2-qjrq에 대응했습니다.

영향 확인 (1)

  • breaking--h2c의 unix domain socket (UDS) 지원

    --h2c를 unix domain socket (UDS)과 함께 사용하는 경우에 적용됩니다.

원문
cert-managerv1.18.6Security2026년 2월 24일

cert-manager v1.18.6은 보고된 보안 취약점을 수정한 패치 릴리스입니다. 보안 취약점 대응에 초점을 둔 변경이 포함되어 있습니다.

조치 필요 (2)

  • securitycritical보고된 취약점 수정

    v1.18.6CVE-2025-68121을 비롯해 보고된 일부 취약점을 수정하는 패치 릴리스입니다.

  • securitycriticalGo 버전 상향

    CVE-2025-68121에 대응하기 위해 Go 버전을 상향했습니다.

원문
cert-managerv1.19.4Security2026년 2월 24일

이번 릴리스는 보고된 보안 취약점을 수정하는 패치 릴리스로, 의존성 업데이트가 포함됩니다. v1.19.4로 업그레이드하면 관련 업데이트가 적용되며, 모든 사용자의 업그레이드가 권고됩니다.

조치 필요 (3)

  • securitycriticalgo 업데이트

    go를 업데이트해 CVE-2025-68121에 대응했습니다.

  • securityhighCVE-2026-24051CVE-2025-68121 취약점 수정

    v1.19.4는 보고된 취약점인 CVE-2026-24051CVE-2025-68121을 수정하는 패치 릴리스입니다. 모든 사용자의 업그레이드가 권고됩니다.

  • securityhighotel SDK 업데이트

    otel SDK를 업데이트해 GO-2026-4394에 대응했습니다.

원문
OpenFGAv1.11.6Security2026년 2월 23일

이번 릴리스에는 ListObjects의 기본 동작과 읽기 전용 컨테이너 배포 조건 조정이 포함되어 있습니다. 보안 취약점 대응을 위한 grpc-health-probe 업데이트가 반영되었으며, grpc-gateway 클라이언트 마이그레이션은 내부 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-health-probe 버전 갱신

    grpc-health-probev0.4.45로 업데이트되었습니다. 이 변경은 CVE-2025-68121에 대응합니다.

영향 확인 (1)

  • breaking읽기 전용 컨테이너의 임시 파일 시스템 요구 사항 변경

    --read-only를 사용하는 경우에 적용됩니다.

원문
Keycloak26.5.4Security2026년 2월 20일

보안 수정과 새 기능, 버그 수정이 포함되어 있습니다. 운영자가 먼저 수행해야 할 절차나 의존성 매니페스트 항목은 없습니다.

조치 필요 (2)

  • securitymediumCVE-2026-0707 인증 헤더 구문 분석 문제 수정

    Authorization Header 구문 분석으로 보안 통제가 우회될 수 있는 문제를 수정했습니다.

  • securitylowCVE-2025-5416 환경 정보 노출 문제 수정

    keycloak-core에서 환경 정보가 노출되는 문제를 수정했습니다.

영향 확인 (4)

  • securitymediumCVE-2026-2575 과도한 SAMLRequest 압축 해제 문제 수정

    SAML을 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-1190 응답 지연 문제 수정

    SAML 중계를 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-2733 비활성화된 클라이언트 확인 누락 수정

    Docker Registry Protocol을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kyvernov1.17.1Security2026년 2월 19일

보안 수정과 여러 결함 수정이 포함되어 있으며, 의존성 버전과 운영자용 동작 및 설정도 달라졌습니다. 기본값과 관련 문서의 값 형식 변경처럼 배포 설정에 영향을 주는 내용이 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalCVE-2025-68121 보안 취약점 수정

    CVE-2025-68121 수정이 반영됐습니다.

영향 확인 (1)

  • breaking기본값과 helm values 문서의 기간 형식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Open Policy Agent (OPA)v1.13.2Security2026년 2월 18일

OPA v1.13.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.25.7로 올린 릴리스입니다. 해당 Go 표준 라이브러리에는 GO-2026-4337 수정이 포함됩니다.

조치 필요 (1)

  • securitycritical바이너리와 이미지 빌드용 Go 버전 업데이트

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전이 1.25.7로 변경됐습니다. 이 버전의 Go 표준 라이브러리에는 GO-2026-4337 수정이 포함됩니다.

원문
OpenFGAv1.11.5Security2026년 2월 11일

이번 릴리스는 go 도구 모음 버전과 보안 취약점 대응을 담고 있습니다. 빌드 도구 버전을 확인하거나 CVE-2025-68121 대응 여부를 살피는 환경과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgo 버전 1.25.7 업데이트

    도구 모음의 go 버전을 1.25.7로 업데이트해 CVE-2025-68121에 대응했습니다.

원문
OpenFGAv1.11.4Security2026년 2월 10일

이번 릴리스는 OpenTelemetry SDK의 보안 취약점에 대응하는 변경을 담고 있습니다. 해당 SDK를 사용하는 환경에서 업그레이드 내용이 적용됩니다.

조치 필요 (1)

  • securityOpenTelemetry SDK 업그레이드

    이전 버전의 취약점인 SNYK-GOLANG-GOOPENTELEMETRYIOOTELSDKRESOURCE-15182758에 대응하기 위해 otel/sdkv1.40.0으로 업그레이드했습니다.

원문
Keycloak26.5.3Security2026년 2월 10일

보안 수정과 일반 버그 수정이 함께 포함되어 있으며, 보안 수정에 대응하려면 업그레이드가 필요합니다.

조치 필요 (4)

  • securityhighCVE-2026-1609 비활성화 사용자 토큰 발급 문제 수정

    비활성화된 사용자도 JWT Authorization Grant를 이용해 토큰을 발급받을 수 있던 문제가 수정됐습니다.

  • securityhighCVE-2026-1529 위조 초대 JWT를 이용한 조직 간 가입 문제 수정

    위조된 초대 JWT로 조직 간 자체 가입이 가능했던 문제가 수정됐습니다.

  • securityhighCVE-2026-1486 비활성화된 ID 제공자 인증 우회 문제 수정

    JWT Authorization Grant의 논리 우회로 비활성화된 ID 제공자를 통한 인증이 가능했던 문제가 수정됐습니다.

  • securitymediumCVE-2025-14778 /uma-policy/ 소유권 확인 문제 수정

    /uma-policy/에서 소유권 확인이 잘못 처리되던 문제가 수정됐습니다.

원문
Kubescapev4.0.0Security2026년 2월 4일

이번 릴리스에는 버전 처리와 보안 관련 동작을 바로잡는 수정이 포함됩니다. 기존 처리 흐름에서 injection 문제가 발생하는 환경과 관련된 내용입니다.

조치 필요 (1)

  • security버전 처리와 injection 문제 수정

    버전 처리와 injection 문제를 수정했습니다.

원문
cert-managerv1.18.5Security2026년 2월 2일

cert-manager v1.18.5는 버그 수정과 보안 문제 수정을 포함한 릴리스입니다. GHSA-gx3x-vq4p-mhhv 관련 문제가 수정되어 모든 사용자의 최신 릴리스 업그레이드가 필요합니다.

조치 필요 (1)

  • securitymediumGHSA-gx3x-vq4p-mhhv 서비스 거부 문제 수정

    세 건의 버그 수정 중 하나로 GHSA-gx3x-vq4p-mhhv에 해당하는 서비스 거부 문제를 수정했습니다. 모든 사용자가 최신 릴리스로 업그레이드해야 하는 수정입니다.

원문
Kyvernov1.17.0Security2026년 2월 2일

새 CEL 및 정책 기능을 추가하고 컨트롤러와 API의 결함을 수정한 릴리스입니다. 보안 수정이 포함되어 있어 운영 환경에서는 업그레이드와 동작 변경의 호환성 검토가 함께 요구됩니다.

조치 필요 (2)

  • security보안 취약점 수정

    보안 취약점을 수정했습니다.

  • securitykubectl image 업데이트

    kubectl image를 업데이트해 CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 CEL 정책 유형의 리소스 접근 제한

    namespaced CEL policy types를 사용하는 경우 적용됩니다.

  • breakingVAP/MAP reporting 기본 동작 변경

    VAP/MAP reporting을 사용하는 경우 적용됩니다.

원문
OpenFGAv1.11.3Security2026년 1월 28일

구성 및 관측 기능이 보강되고, 요청 제한과 메트릭 동작이 조정되었습니다. 메트릭 라벨 변경과 여러 정확성 문제 수정, 정책 적용 문제에 대한 보안 수정도 포함됩니다.

조치 필요 (2)

  • securitymedium정책 적용 오류 수정

    CVE-2026-24851에 해당하는 부적절한 정책 적용 문제를 수정했습니다. 관련 보안 권고 식별자는 GHSA-jq9f-gm9w-rwm9입니다.

  • breaking사용자 정의 gRPC 프로메테우스 포크와 메트릭 라벨 제거

    직접 관리하던 grpc_prometheus 포크를 제거하고 go-grpc-middleware의 제공자를 사용합니다. 이 메트릭에서 사용자 정의 grpc_code 라벨도 제거했습니다.

원문
Kyvernov1.15.3Security2026년 1월 27일

보안 문제를 다룬 수정과 일반적인 결함 수정이 함께 포함되어 있습니다. 기능과 동작에도 변화가 있습니다.

조치 필요 (1)

  • securitygo 버전 업데이트

    표준 라이브러리의 CVE를 해결하기 위해 go 버전을 업데이트했습니다.

영향 확인 (1)

  • securityapiCall의 네임스페이스 간 접근 차단

    apiCall을 사용하는 경우에 적용됩니다.

원문
Keycloak26.5.2Security2026년 1월 23일

이번 릴리스는 외부 의존성과 keycloak-services에 관한 보안 수정과 일반 버그 수정 및 개선을 포함합니다. 보안 수정 적용을 위한 업그레이드 외에 운영자 설정 변경이 명시되지는 않았습니다.

조치 필요 (3)

  • securitymediumnetty-codec-http의 CRLF 주입 요청 밀수 취약점 수정

    netty-codec-http에서 CRLF 주입으로 발생하는 요청 밀수 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-67735입니다.

  • securitymediumio.quarkus/quarkus-rest 작업자 스레드 고갈 취약점 수정

    io.quarkus/quarkus-rest의 작업자 스레드 고갈 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-66560입니다.

  • securitymedium비활성화된 사용자의 인증 토큰 발급 결함 수정

    비활성화된 사용자가 인증 토큰을 발급받을 수 있었던 keycloak-services의 비즈니스 로직 결함을 수정했습니다. 관련 권고 식별자는 CVE-2025-14559입니다.

원문
Notary Projectv1.3.2Security2025년 4월 27일

v1.3.2에는 CVE-2025-30204와 관련된 golang-jwt 의존성 업데이트가 포함됩니다. 해당 의존성을 사용하는 환경에 적용되는 변경입니다.

조치 필요 (1)

  • securityhighgolang-jwt 의존성 업데이트

    CVE-2025-30204에 대응해 golang-jwt 의존성을 업데이트했습니다.

원문
← 최신
월별 보기