보안 취약점 CVE-2025–30156 대응을 위한 Rook 및 Ceph 업그레이드 안내가 포함되어 있습니다. Rook 사용 환경이 권고된 버전의 적용 대상입니다.
조치 필요 (1)
securityRook 및 Ceph 권장 버전 안내
CVE-2025–30156대응을 위해 Rook 사용자는 Rook v1.20.5 또는 v1.19.9와 Ceph v20.2.4 또는 v19.2.6으로 가능한 한 빨리 업그레이드하도록 안내받았습니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
보안 취약점 CVE-2025–30156 대응을 위한 Rook 및 Ceph 업그레이드 안내가 포함되어 있습니다. Rook 사용 환경이 권고된 버전의 적용 대상입니다.
조치 필요 (1)
securityRook 및 Ceph 권장 버전 안내
CVE-2025–30156 대응을 위해 Rook 사용자는 Rook v1.20.5 또는 v1.19.9와 Ceph v20.2.4 또는 v19.2.6으로 가능한 한 빨리 업그레이드하도록 안내받았습니다.
구성 필드와 자원 관리 기능이 추가되고, 잘못된 max_ts 갱신의 기본 처리와 의존성 구성이 바뀌었습니다. 정확성과 메모리 사용, 안정성에 관한 수정도 포함되어 있으며, max_ts 기본 동작과 의존성 업그레이드는 운영 환경에서 확인할 필요가 있습니다.
조치 필요 (1)
security취약한 서드파티 의존성 업그레이드
TiKV 8.5의 취약한 서드파티 의존성을 업그레이드하고, 업스트림과 필요한 호환성 수정 사항을 맞췄습니다.
영향 확인 (1)
breaking잘못된 max_ts 갱신 요청의 기본 처리 변경
storage.를 설정하지 않은 경우에 적용됩니다.
내부 데이터베이스와 캐시 백엔드가 변경되고, 의존성과 구성 요소 업데이트 및 결함 수정이 포함됩니다. 보안 관련 변경으로는 토큰과 블롭 마운트 검증 강화가 있습니다.
조치 필요 (1)
security블롭 마운트와 토큰 검증 강화
블롭 마운트 원본 프로젝트를 검증하고, iat가 없는 토큰을 거부하도록 보안 검증이 강화됩니다.
영향 확인 (2)
breaking내부 PostgreSQL 주 버전 자동 업그레이드
PostgreSQL을 사용하는 경우에 적용됩니다.
breaking캐시 백엔드를 valkey로 교체
redis를 사용하는 경우에 적용됩니다.
새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.
조치 필요 (3)
security민감 정보의 일반 텍스트 로그 기록 수정
민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.
securityGetBackups 경로 순회 수정
파일 백업 저장소의 GetBackups RPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.
breaking한정되지 않은 * 사용 제한
vtgate가 SELECT 목록에서 쉼표 뒤에 오는 한정되지 않은 *를 거부합니다.
영향 확인 (12)
securityMANIFEST 기반 압축 해제 명령 로드 기본값 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
security백업 MANIFEST를 통한 명령 실행 위험 완화
백업 저장소를 사용하는 경우 적용됩니다.
securitybackupengine 복원 경로 순회 차단
backupengine이 실행되는 경우 적용됩니다.
미리 준비 (4)
deprecatedglog 사용 중단 예정v25에서 제거 예정
glog를 사용하는 경우 적용됩니다.
deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정
opentracing-jaeger 또는 opentracing-datadog를 사용하는 경우 적용됩니다.
deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정
--snapshot-topology-interval을 설정하는 경우 적용됩니다.
레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.
조치 필요 (2)
security프로젝트 생성 전 발급된 bearer tokens 거부
프로젝트 생성 전에 발급된 bearer tokens를 거부하도록 보안 결함을 수정했습니다.
breakingwebhook event check의 9443 포트 제거
webhook event check에서 Harbor IP의 9443 포트를 제거했습니다.
영향 확인 (2)
breakingpull-through cache를 proxy cache로 변경
Harbor에서 pull-through cache를 사용하는 경우에 적용됩니다.
breakingGCR replication 제거
Harbor에서 GCR replication을 사용하는 경우에 적용됩니다.
V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.의 CVE 이슈가 언급됩니다.
조치 필요 (1)
securitySPDK v25. CVE 이슈 수정
SPDK v25.의 CVE 이슈를 수정했습니다.
영향 확인 (7)
breaking인스턴스 매니저 이미지 핫픽스 교체
longhornio/longhorn-instance-manager:v1.을 사용하는 경우에 적용됩니다.
breakingLonghorn 매니저 이미지 핫픽스 교체
longhornio/longhorn-manager:v1.을 사용하는 경우에 적용됩니다.
breaking백업 저장소 관련 설정 제거
백업 저장소 관련 설정을 구성한 경우에 적용됩니다.
미리 준비 (2)
deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정
Backing Image와 V2 Data Engine을 함께 사용하는 경우에 적용됩니다.
deprecatedV2 Backing Image Feature 사용 중단
V2 Backing Image Feature를 사용하는 경우에 적용됩니다.