릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
레거시 CRD API 버전이 제거되고 기본값과 운영 동작이 바뀌며, Kafka 및 구성 기능이 추가됩니다. 리소스 상태 메트릭이 제거되고 함께 제공되는 의존성도 업데이트됩니다.
조치 필요 (2)
breakingService Account 토큰 마운트 기본 동작 변경
Pod에 Service Account 토큰을 자동으로 마운트하지 않고, 볼륨을 사용해 마운트하도록 기본 동작이 바뀝니다.
breaking
ServerSideApplyPhase1기능 게이트 영구 활성화ServerSideApplyPhase1기능 게이트가 GA 단계로 전환되고 영구적으로 활성화됩니다. 비활성화할 수 없습니다.
영향 확인 (3)
breaking레거시 CRD API 버전 지원 중단
v1beta2,v1beta1,v1alpha1API를 사용 중인 환경에서 Strimzi 1.0.0 이상으로 업그레이드하기 전에 해당됩니다.breaking리소스 상태 메트릭 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breakingRestricted Kubernetes Pod Security Standard에 맞춘 기본 보안 컨텍스트
Cluster, Topic, User Operator YAML 설치 파일 또는 Cluster Operator Helm Chart를 사용하는 경우에 해당됩니다.
의존성 변경 폭이 큰 릴리스로, 명령어와 인증 설정 방식의 호환성이 바뀌고 기본값과 동작도 일부 조정되었습니다. AWS 연결 지원을 비롯한 새 기능과 카탈로그, Scaffolder, 검색, 사용자 인터페이스 및 정확성 수정이 포함되며, 공개되지 않은 보안 공지도 함께 포함되어 있습니다.
조치 필요 (2)
breaking게시 전 TypeScript 설정 스키마 검증
패키지 준비 단계에서 게시 전에 TypeScript 설정 스키마를 엄격하게 검증합니다.
breaking연결 형식의 루트 형식 기준 변경
연결 형식이 루트 연결 형식의 기준으로 이식 가능한 설정 스키마를 사용합니다.
영향 확인 (16)
securityKubernetes 플러그인 보안 수정
Kubernetes 플러그인을 사용하는 경우에 적용됩니다.
breaking백엔드 전용 연결 API 내보내기 제거
connectionsServiceRef,connectionsServiceFactory,DefaultConnectionsService,declareConnection,RootConnection또는AnyRootConnection을 사용하는 경우에 적용됩니다.breaking백엔드 Dockerfile의 Node.js 스냅샷 기본 동작 변경
생성된 백엔드 Dockerfile을 설정하는 경우에 적용됩니다.
- 릴리스 페이지에 13건 더
미리 준비 (3)
deprecated
plugin-web-library템플릿의 알림 API 변경plugin-web-library템플릿을 사용하는 경우에 적용됩니다.deprecated
Zod v3스키마 사용 중단Zod v3스키마에 의존하는 경우에 적용됩니다.deprecatedBackstage OpenAPI 플러그인 설정 사용 중단
catalog.를 설정하는 경우에 적용됩니다.providers. backstageOpenapi. plugins
이번 릴리스에는 API 사용 중단 예고와 대상 검색 동작 변경, 기본 설정 변경이 포함되며 새 기능, 성능 개선, 정확성 수정도 함께 포함됩니다. 보안 권고나 명시적으로 설명된 보안 취약점은 없습니다.
조치 필요 (1)
breakingPromQL 기간 표현식 기본 활성화
기간 표현식이 기본으로 활성화됩니다. 이에 따라
promql-duration-expr기능 플래그는 더 이상 동작을 변경하지 않습니다.
영향 확인 (1)
breaking
hcloud대상의__meta_hetzner_datacenter레이블 제거hcloud대상을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated쿼리 API의
stats값 일부 사용 중단 예고제거 시점 미정stats를true나all이 아닌 값으로 설정한 경우에 적용됩니다.
수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.
조치 필요 (3)
security
dependencies취약점 일괄 수정dependencies에서 발견된 취약점을 일괄 수정했습니다.breakingRego 평가를
RegoV1로 전환Rego 평가를
RegoV1로 전환하고v0호환 심을 제거했습니다.breaking접속 범위를
loopback전용으로 제한접속 범위를
loopback으로만 제한했습니다(#2639).
영향 확인 (3)
breaking
pprof debug server기본값을 선택 방식으로 변경pprof debug server를 활성화한 경우에 적용됩니다.breaking
--frameworks기본값을all로 변경--frameworks를 설정하지 않은 경우에 적용됩니다.breaking지원 중단된 플래그 제거
deprecated flags를 설정한 경우에 적용됩니다.
새로운 LLM 추론 서비스, 저장소, 런타임, 라우팅, 배포 기능과 함께 정확성 수정, 의존성 업데이트, 보안 수정이 포함된 릴리스입니다. CVE-2026-48710, 변경된 기본값, 새로 적용된 준비 상태 동작은 운영 환경 점검이 필요하며, 나머지 변경은 새 기능을 도입하는 환경에서 주로 관련됩니다.
조치 필요 (2)
securitymedium
starlette업데이트 및 CVE-2026-48710 수정starlette를>=1.로 올려 CVE-2026-48710을 수정했습니다.0. 1 breaking표준 기본 설정 기준 조정
표준 기본 설정을 llm-d 최적화 기준에 맞췄습니다.
영향 확인 (7)
breaking
LoRA adapters의lora-affinity-scorer자동 활성화LoRA adapters를 사용하는 경우 적용됩니다.breaking
LLMInferenceServiceConfig삭제 방지LLMInferenceServiceConfig를 사용하는 경우 적용됩니다.breakingEPP 기본 포트
9002설정endpointPickerRef를 설정하고port를 설정하지 않은 경우 적용됩니다.- 릴리스 페이지에 4건 더
운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.
조치 필요 (3)
securitymedium
redoc/dompurify의존성 업데이트redoc/dompurify의존성을v3.으로 올려 CVE-2026-41240을 수정했습니다.4. 0 security
formidable의존성 업데이트formidable의존성을v2.으로 업데이트했습니다.1. 3 breaking앱 상단 표시줄의 자동 동기화 전환 제거
앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.
영향 확인 (1)
breaking
theme기본값 변경theme가 설정되지 않은 경우 적용됩니다.
버그 수정과 기능 확장을 함께 담은 유지 보수 릴리스로, 워크로드 선호도 기능과 저장 데이터 암호화 지원, 의존성 및 이미지 업데이트가 포함됩니다. 기본 설정과 운영 방식의 변경으로 호환성 및 구성 검토가 필요하며, 릴리스 노트에는 중복 항목과 빈 제목도 있습니다.
조치 필요 (1)
breaking
ControllerPriorityQueue기본 활성화ControllerPriorityQueue기능이 베타로 승격되었으며 기본값으로 활성화됩니다.
영향 확인 (4)
breaking
karmadactl init의--etcd-init-image삭제--etcd-init-image플래그를 사용하는 경우에 적용됩니다.breaking리소스 선택기의
namespace검증 추가PropagationPolicy또는OverridePolicy를 사용하는 경우에 적용됩니다.breaking
WorkloadAffinity그룹 키 중복 설정 제한WorkloadAffinity를 설정한 경우에 적용됩니다.- 릴리스 페이지에 1건 더
미리 준비 (2)
deprecated
Etcd.사용 중단v1.17.0부터 · 제거 시점 미정Local. InitImage Karmada Init Configuration에서Etcd.를 설정한 경우에 적용됩니다.Local. InitImage deprecated클러스터 임대 플래그 사용 중단v1.17.0부터 · 제거 시점 미정
--cluster-lease-duration또는--cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.
이번 릴리스에는 SQL 주입 경로와 GHSA에 연결된 의존성 문제를 다루는 수정이 포함됩니다. Rego 안전성 검사, 실행 시 동작과 명령줄 동작, 새 기능, 정확성 및 성능도 함께 조정되었습니다.
조치 필요 (3)
securityhighGHSA-fxhp-mv3v-67qp 대응 의존성 업데이트
oras.가land/oras-go/v2 2.에서6. 1 2.로 업데이트되었으며, GHSA-fxhp-mv3v-67qp에 대응합니다.6. 2 breakingHTTP 서버
ReadHeaderTimeout기본값 조정모든 HTTP 서버의
ReadHeaderTimeout기본값이32s로 설정됩니다.breaking이름이 겹치는 부분 집합 및
-object규칙 거부ast가 부분 집합 규칙과-object규칙이 같은 이름을 공유하는 경우를 거부합니다.
영향 확인 (2)
security
Compile API동적 키의 SQL 식별자 처리 수정Compile API를 사용하면서 동적 키도 사용하는 경우에 적용됩니다.breakingRego 안전하지 않은 변수 검사 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
Go 도구 모음과 의존성 매니페스트가 갱신되었고, JetStream 성능과 설정이 조정되었으며 여러 정확성 문제가 수정되었습니다. 인증과 관련된 보안 결함 두 건도 수정되었으므로 해당 인증 구성을 사용하는 경우 업그레이드가 필요합니다.
조치 필요 (1)
breaking디스크 동시성 세마포어 기본 용량 증가
디스크 동시성 세마포어가 CPU에 따라 계산하던 이전 값에서 4096개 슬롯으로 늘어났습니다. 관련 변경 사항은
#8336에 해당합니다.
영향 확인 (2)
security
no_auth_user와 auth callout 조합의 인증 검사 수정no_auth_user를 설정하고 auth callout을 사용하는 경우에 적용됩니다.securityTLS
verify_and_map인증 우회 수정TLS를 사용하고
verify_and_map을 설정한 경우에 적용됩니다.
Gateway API, 네트워킹, IPAM, 정책, 관측 기능과 데이터 경로가 확장되었고 정확성과 성능을 개선하는 수정이 포함되었습니다. deprecated 설정과 API, 메트릭 및 통합 기능의 제거와 기본값 변경이 있어 관련 구성을 사용하는 운영 환경은 호환성을 확인해야 하며, 보안 관련 의존성 업데이트도 포함됩니다.
조치 필요 (11)
security
google.업데이트golang. org/grpc google.모듈이 보안 관련 수정과 함께 v1.79.3으로 업데이트되었습니다.golang. org/grpc security
google.업데이트golang. org/grpc google.모듈이 보안 관련 수정과 함께 v1.82.1으로 업데이트되었습니다.golang. org/grpc security
helm.업데이트sh/helm/v4 helm.모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.sh/helm/v4 security
github.업데이트com/cloudflare/circl github.모듈이 보안 관련 수정과 함께 v1.6.3으로 업데이트되었습니다.com/cloudflare/circl security
github.업데이트com/go-jose/go-jose/v4 github.모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.com/go-jose/go-jose/v4 security
github.업데이트com/moby/spdystream github.모듈이 보안 관련 수정과 함께 v0.5.1으로 업데이트되었습니다.com/moby/spdystream breaking기본 CNI 설정 버전 변경
기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 올라갔습니다.
breakingIPAM 메트릭 제거
IPAM 메트릭
cilium_operator_ipam_ips와cilium_operator_ipam_available_interfaces가 제거되었습니다.breaking기본 CNI 설정 버전 변경
기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 변경되었습니다.
breaking네이티브 히스토그램 기본 활성화
모든 히스토그램이 기본적으로 네이티브 히스토그램을 내보냅니다.
breaking에이전트 부트스트랩 메트릭 제거
에이전트 부트스트랩 메트릭이 제거되었습니다.
영향 확인 (28)
security
tbid트래픽의 호스트 네트워크 유출 수정tbid트래픽을 사용하는 경우에 적용됩니다.breakingDocker libnetwork plugin 제거
Docker libnetwork plugin을 사용하는 경우에 적용됩니다.
breaking
ces-slice-mode옵션 제거ces-slice-mode를 설정하는 경우에 적용됩니다.- 릴리스 페이지에 25건 더
미리 준비 (6)
deprecatedBeta Mutual Auth 지원 중단제거 시점 미정
Mutual Auth를 사용하는 경우에 적용됩니다.
deprecated주소 및 인터페이스 네트워크 필드 지원 중단
addresses[].또는subnet interfaces[].를 설정하는 경우에 적용됩니다.cidr deprecated로컬 REST BGP API 지원 중단제거 시점 미정
로컬 REST BGP API를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 3건 더
서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google. 업데이트로 공개된 보안 권고에도 대응합니다.
조치 필요 (3)
securityhigh
google.1.82.1 업데이트golang. org/grpc google.를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.golang. org/grpc breaking
snapshotLimitByte기본값 조정snapshotLimitByte에 적정한 기본값을 설정했습니다.breaking클라이언트
http.의 헤더 읽기 제한 설정Server 클라이언트
http.에Server ReadHeaderTimeout을 설정했습니다.
영향 확인 (1)
securityhigh키 범위를 벗어난
watch응답 문제 수정적용 대상이 릴리스 노트에 명시되지 않았습니다.
보안 수정과 의존성 업데이트, 정확성 및 동작 변경이 포함되어 있습니다. 보안 수정과 snapshotLimitByte 기본값 변경을 반영하려면 업그레이드가 필요하며, 나머지 수정에는 설정 변경이 필요하지 않습니다.
조치 필요 (5)
securitycritical
golang.업데이트org/x/net golang.을org/x/net 0.에서54. 0 0.으로 업데이트해 CVE-2026-25681, CVE-2026-27136, CVE-2026-39821, CVE-2026-42502, CVE-2026-25680, CVE-2026-42506에 대응했습니다.55. 0 securityhigh키 범위를 벗어난
watch응답 권한 수정한 키에 읽기 권한만 부여받은 사용자가 해당 키부터 시작하는 모든 키의
watch응답을 받을 수 있던 권한 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.securityhigh
tlsListener의 TLS 핸드셰이크 시간 제한 설정tlsListener에tlsHandshakeTimeout을 설정했습니다. 관련 권고는 GHSA-6vch-q96h-7gc3입니다.securityhigh
google.업데이트golang. org/grpc google.를golang. org/grpc 1.로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.82. 1 breaking
snapshotLimitByte기본값 설정snapshotLimitByte에 합리적인 기본값을 설정했습니다.
운영자가 확인하는 동작 변경이 포함되어 있으며, 서비스 포트와 Gateway API 처리 기준이 더 엄격해지고 트레이싱 식별자 구성도 수정되었습니다. 의존성과 함께 배포되는 구성 요소의 버전이 갱신되었고, 보안 권고나 명시적으로 설명된 취약점은 없습니다.
조치 필요 (1)
breaking정의되지 않은 서비스 포트 요청 차단
destination이 정의되지 않은 서비스 포트로 향하는 요청을 허용하지 않습니다.
영향 확인 (1)
breaking
Helm설치 시 Gateway API 확인Helm을 사용하는 경우 적용됩니다.
런타임, 워크플로, 액터, 메트릭, 구성 요소와 사이드카의 결함을 수정한 릴리스입니다. Kafka 설정과 상태 점검 기능을 추가했으며, 보안 관련 의존성 업데이트도 포함합니다.
조치 필요 (3)
securitymedium
github.보안 업데이트com/go-chi/chi/v5 github.를 v5.2.4로 업데이트해 CVE-2025-69725를 해결했습니다.com/go-chi/chi/v5 securitymediumMongoDB 드라이버와 구성 요소 의존성 업데이트
go.를 v1.17.7로 업데이트하고,mongodb. org/mongo-driver github.의존성을 v1.18.3으로 올렸습니다. 이 업데이트는 CVE-2026-2303과 관련된 의존성 변경입니다.com/dapr/components-contrib breaking차단 중인 하위 워크플로를 알리는 생성 충돌 오류
차단 중인 하위 워크플로의 이름을 충돌 오류에 포함해 워크플로 인스턴스 ID 생성 요청을 거부합니다.
백엔드 호환성을 깨는 제거를 비롯해 강제 마이그레이션과 제거, 새 구성 및 명령줄 기능, 명시적 사용 중단, 정확성 수정이 포함됩니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.
조치 필요 (1)
breaking템플릿 생성 이전 및 기존 매핑 렌더링 폐기
템플릿 생성을
esclient로 이전하고 기존 매핑 렌더링을 폐기했습니다.
영향 확인 (3)
breaking
elasticsearch v6지원 제거이 변경은
elasticsearch v6를 사용하는 경우에 적용됩니다.breaking
jaegermcp확장을jaegerquery확장으로 통합이 변경은
jaegermcp확장을 사용하는 경우에 적용됩니다.breaking만료된 안정 기능 게이트 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecated
legacy flag사용 중단 지정이 변경은
legacy flag를 사용하는 경우에 적용됩니다.
운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.
조치 필요 (1)
breakingOpenAPI 변경 감지 도구 교체
OpenAPI breaking change detection에 사용하던
@useoptic/optic과@useoptic/openapi-utilities가oasdiff로 교체됐습니다.
영향 확인 (12)
breaking잘못된 import의 스키마 로딩 실패
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breakingOpenAPI 스키마 명령 제거
package schema openapi init또는repo schema openapi test를 사용하는 경우에 적용됩니다.breaking상호 배타적인 사용자 그룹 설정 검증
userGroupMember.와path user.를 함께 설정한 경우에 적용됩니다.filter - 릴리스 페이지에 9건 더
미리 준비 (3)
deprecatedopaque entity header extension point 사용 중단 예고
opaque entity header extension point를 사용하는 경우에 적용됩니다.
deprecatedDynamic Client Registration 사용 중단 경고
Dynamic Client Registration을 활성화한 경우에 적용됩니다.
deprecatedCIMD 설정의 안정화된 key 사용
auth.또는clientIdMetadataDocuments auth.를 설정한 경우에 적용됩니다.experimentalClientIdMetadataDocuments
운영자와 관련된 CRI 및 이미지 배포 변경이 포함되어 있습니다. 샌드박스가 실행 중이 아닐 때 CreateContainer 요청을 거부하도록 동작이 바뀌었습니다.
조치 필요 (1)
breaking
CreateContainer요청 조건 강화CreateContainer는 샌드박스가 실행 중이 아닐 때 거부됩니다.
운영자 대상 기능이 추가되고 동작과 지원 입력이 변경되었습니다. 기존 운영자 기능의 지원 중단은 없으며, CVE 해결을 위한 의존성 이전도 포함되었습니다.
조치 필요 (2)
securityDocker 의존성의 Moby 의존성 이전
CVE를 해결하기 위해
github.의존성을com/docker/docker github.에 해당하는 의존성으로 이전했습니다. (#7078)com/moby/moby breaking에이전트 상태 확인 호출의 RPC 메트릭 제거
에이전트 상태 확인 루프의 루프백 호출에서는 더 이상
RPC메트릭을 내보내지 않습니다. 메트릭 잡음도 줄어듭니다. (#6929)
영향 확인 (1)
breaking위임 API의 관리자 및 하위 항목 JWT-SVID 제공 중단
관리자 항목이나 하위 항목에
delegated API를 사용하는 경우에 적용됩니다.
보안 의존성 업데이트와 리디렉션 시 인증 정보 처리 변경이 포함되며, PromQL 함수 이름과 라이선스 아티팩트 제공 방식도 바뀝니다. 새 API와 설정 제어, 성능 개선, 버그 수정도 함께 포함된 릴리스입니다.
조치 필요 (2)
securitycriticalUI
sanitize-html업데이트로 사이트 간 스크립팅 취약점 수정UI에서
sanitize-html을 업데이트해 사이트 간 스크립팅 취약점 CVE-2026-44990을 수정했습니다.breaking서드파티 라이선스 제공 방식 변경
서드파티 npm 의존성 라이선스를 Prometheus 바이너리에 포함하고
/assets/third-party-licenses.에서 제공하도록 바꿨습니다. 릴리스 tarball과 컨테이너 이미지에 함께 배포하던txt npm_licenses.아카이브는 더 이상 사용하지 않습니다.tar. bz2
영향 확인 (2)
securitymedium호스트 간 리디렉션에서 인증 정보 전달 제한
스크레이핑, 원격 읽기나 쓰기, 알림, 서비스 디스커버리를 사용하는 경우에 적용됩니다.
breakingPromQL duration 표현식 함수 이름 변경
experimental-duration-expr을 활성화하고min()과max()를 사용하는 경우에 적용됩니다.
v2.5.0은 운영 인터페이스의 호환성과 경로 구성을 바꾸는 릴리스입니다. 기존 사전 예열 API와 헬스 체크 호출을 사용하는 환경에 영향이 있으며, 보안 취약점이나 관련 권고는 공개되지 않았습니다.
조치 필요 (1)
breaking
/healthy엔드포인트로 헬스 체크 통합헬스 체크를
/healthy엔드포인트로 통합했습니다.
영향 확인 (1)
breaking
V1사전 예열 API 엔드포인트 제거V1사전 예열 API 엔드포인트를 사용하는 경우에 적용됩니다.
로깅 기본값 변경과 운영자 대상 수정 및 추가 사항이 포함됩니다. pilot-agent에서 허용하는 메트릭 콘텐츠 형식이 좁아졌고, Envoy 보안 문제 수정도 포함됩니다.
조치 필요 (12)
securityhighCVE-2026-47220 충돌 버그 수정
CVE-2026-47220와 관련된 충돌 버그를 수정했습니다.
securityhighCVE-2026-48044 메모리 고갈 취약점 수정
CVE-2026-48044와 관련된 메모리 고갈 취약점을 수정했습니다.
securityhighJSON 중첩 깊이 제한
envoy.와 관련해 JSON 중첩 깊이를 1000으로 제한했습니다.reloadable_features. limit_json_parser_nesting_depth securitymediumCVE-2026-47692 버그 수정
CVE-2026-47692와 관련된 버그를 수정했습니다.
securitymediumCVE-2026-47205 메모리 재사용 충돌 수정
CVE-2026-47205와 관련된 메모리 해제 후 재사용으로 인한 충돌을 수정했습니다.
securitymedium필터 해제 후 비동기 토큰 콜백 호출 수정
필터가 해제된 뒤 비동기 토큰 변경 콜백이 호출되던 버그를 수정했습니다.
securitymedium주체 대체 이름 검증 수정
Envoy가 주체 대체 이름(SAN)을 검증하지 못하던 문제를 수정했습니다.
securitymediumCVE-2026-47204 충돌 및 메모리 재사용 수정
CVE-2026-47204와 관련된 충돌 및 메모리 해제 후 재사용 문제를 수정했습니다.
securitymedium쿼리 이름 길이 검사 수정
쿼리 이름 길이에 대한 정상성 검사를 수정했습니다.
securitymedium패딩 오라클 문제 해결
패딩 오라클 문제를 해결했습니다.
securityGHSA-p7c7-7c47-pwch 서비스 거부 취약점 수정
GHSA-p7c7-7c47-pwch와 관련된 서비스 거부 취약점을 수정했습니다.
breaking메시지 로그 수준 변경
메시지를
warn수준으로 기록합니다.
영향 확인 (5)
securityhigh
HTTP/3콘텐츠 길이 검증 수정HTTP/3을 사용하는 경우에 적용됩니다.securitymedium
ext_proc의 예기치 않은 응답 전송 수정ext_proc확장을 사용하는 경우에 적용됩니다.securitymedium
HTTP 303내부 리디렉션 처리 수정적용 대상이 릴리스 노트에 명시되지 않았습니다.
- 릴리스 페이지에 2건 더
보안 수정과 의존성 및 도구 모음 업데이트, 체크포인트와 이미지 처리 동작 변경이 포함됩니다. 대부분의 변경은 업그레이드만으로 적용되지만, 사용자 데이터베이스 파일 읽기 제한으로 이전에 처리되던 입력이 거부될 수 있습니다.
조치 필요 (2)
securitycritical보안 취약점 수정
CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 관련 보안 취약점을 수정했습니다.
breaking
openUserFile의 사용자 데이터베이스 파일 읽기 제한openUserFile에서 사용자 데이터베이스 파일 읽기를 제한합니다. 이전에 허용되던 일부 입력이 거부될 수 있습니다.
기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.
조치 필요 (2)
security
infinispan버전 업그레이드알려진 취약점에 대응하기 위해
infinispan이^0.에서12. 0 ^0.으로 업그레이드됐습니다.13. 0 breaking
json-schema런타임 의존성 제거사용되지 않는
json-schema런타임 의존성이 제거됐습니다.
영향 확인 (7)
breaking
catalog.설정 제거stitchingStrategy. mode: 'immediate' catalog.를 설정한 경우 적용됩니다.stitchingStrategy. mode breaking
ComboboxProps유니온 타입 변경ComboboxProps를 사용하는 경우 적용됩니다.breaking기본
/kubernetes페이지 제거/kubernetes를 사용하는 경우 적용됩니다.- 릴리스 페이지에 4건 더
미리 준비 (9)
deprecated
Combobox최상위 입력 상태 속성 지원 중단 예고배열 형태의
options를 사용하는 경우 적용됩니다.deprecated기존 토큰 지원 중단 예고제거 시점 미정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
deprecated
runCliModule지원 중단 예고runCliModule을 사용하는 경우 적용됩니다.- 릴리스 페이지에 6건 더
리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.
조치 필요 (1)
breaking파드 레이블 제거
파드 레이블을 제거했습니다.
영향 확인 (1)
breaking리졸버 처리 대상 객체 제한
사용자 지정 리졸버와
Resolver API를 사용하는 경우에 적용됩니다.
캘린더 기반 버전 표기가 도입되며, 구성 요소와 의존성 업데이트, 기본 활성화 기능 추가, 배포 및 설정 결함 수정이 포함됩니다. 보안 강화도 반영됐지만 특정 취약점이나 보안 권고 식별자는 공개되지 않았습니다.
조치 필요 (2)
breaking
model-registryUI 기본 활성화model-registry의 UI가 기본으로 활성화됩니다.breaking
dex복제본 2개 실행dex가sticky service없이 복제본 2개로 실행됩니다.
영향 확인 (1)
breaking
dashboard업그레이드 절차 안내dashboard를 사용하는 경우에 적용됩니다.
워크플로와 MCP 기능을 포함해 컨트롤 플레인, API, 컴포넌트, 수명 주기 동작이 바뀌었고 결함 수정과 의존성 및 기본값 업데이트도 포함되어 있습니다. 보안 수정과 업그레이드 제약이 있으므로 배포 전에 업그레이드 전제 조건과 설정 변경 사항을 확인해야 합니다.
조치 필요 (8)
securitymedium
golang.보안 업데이트org/x/image GO-2026-4962에 대응하기 위해golang.를org/x/image v0.으로 올렸습니다.39. 0 security
durabletask-go및pgx보안 업데이트durabletask-go를v0.로 올리고12. 1 pgx를 업데이트해 취약점을 해결했습니다.breaking
WorkflowsRemoteActivityReminder기본 활성화WorkflowsRemoteActivityReminder가 기본으로 활성화됩니다. 앱 간 워크플로 활동 결과는 기본적으로 스케줄러 알림으로 전달됩니다.breaking
HotReload기본 활성화HotReload가 기본으로 활성화되며, 컴포넌트, 구독,MCPServers,Configurations,HTTPEndpoints,Resiliencies,WorkflowAccessPolicies가 기본적으로 자동 다시 로드됩니다.breaking사이드카 프로브 기본 동작 변경
사이드카 프로브 기본값이 바뀌었습니다. 라이브니스 프로브는 kubelet이 다시 시작하기 전까지 약 230초 동안 지연을 견디며, 레디니스 프로브는 더 빠르게 반응합니다.
breaking
HotReload기본 활성화HotReload가 기본적으로 켜집니다.breaking라이브니스 및 레디니스 프로브 기본값 조정
라이브니스 프로브의 허용 범위를 넓히고 레디니스 프로브의 기본값을 더 엄격하게 조정했습니다.
breaking사이드카 프로브 기본값 변경
사이드카 프로브 기본값이 바뀌었습니다. 라이브니스는 kubelet이 다시 시작하기 전까지 약 230초를 허용하고, 레디니스는 컨트롤 플레인에서 약 3초,
daprd에서 약 5초로 더 엄격해졌습니다.
영향 확인 (6)
security서비스 호출 경로 순회 접근 제어 우회 수정
서비스 호출을 사용하는 경우에 적용됩니다.
breaking
MCPServerResource및WorkflowAccessPolicy기능 게이트 제거MCPServerResource또는WorkflowAccessPolicy기능 게이트를 설정한 경우에 적용됩니다.breaking1.18에서 이전 버전으로 직접 롤백하는 제한
적용 대상이 릴리스 노트에 명시되지 않았습니다.
- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
ScheduleJobAlpha1알파 RPC 사용 중단 예정ScheduleJobAlpha1을 사용하는 경우에 적용됩니다.
알파 단계 스케줄링 기능과 새 플래그 및 Helm 설정이 추가되고, 스케줄러와 통합 안정성, 메트릭 및 로그 동작이 보강된 기능·운영 강화 릴리스입니다. 업그레이드 전 Kubernetes와 DRA 호환성 요구 사항 및 변경된 DRA 기본값을 확인해야 하며, 공개된 서비스 거부와 Prometheus 보안 수정도 포함합니다.
조치 필요 (4)
securitymediumPrometheus 저장형 XSS 수정
github.를 업데이트해 저장형 XSS 보안 권고 GHSA-vffh-x6r8-xx99를 해결했습니다.com/prometheus/prometheus securitymedium입장 웹훅 요청 본문 크기 제한
입장 웹훅 요청 본문의 크기를 제한해, 지나치게 큰 요청으로 웹훅 서버의 메모리가 고갈되는 서비스 거부 위험을 수정했습니다. 관련 보안 권고는 CVE-2026-44247 및 GHSA-8wxp-xxp2-rcgx입니다.
breakingDRA 스케줄링 통합 기본 활성화
predicate.에 따른 DRA 스케줄링 통합이 기본으로 활성화됩니다.DynamicResourceAllocationEnable breakingKubernetes 1.34 이상에서 DRA 기본 활성화
Kubernetes 1.34 이상 동작에 맞춰 DRA 스케줄링 통합이 기본으로 활성화됩니다. 비활성화하려면
predicate.를 설정합니다.DynamicResourceAllocationEnable: false
영향 확인 (2)
breaking스케줄링 게이트 대기열 승인 설정 조건 변경
SchedulingGatesQueueAdmission을 활성화한 경우에 적용됩니다.breaking갱 단위 선점 및 자원 회수 설정 조건 변경
gangPreempt와gangReclaim을 설정하고preempt또는reclaim은 설정하지 않은 경우에 적용됩니다.
운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.
조치 필요 (1)
breaking동시
fgprof프로파일 실행 제한동시에 실행되는
fgprof프로파일을API에서 거부합니다.
영향 확인 (3)
security
Remote Write요청의 압축 해제 길이 제한Remote Write를 사용하는 경우 적용됩니다.security
STACKIT SD설정 엔드포인트의 평문 비밀 정보 노출 수정STACKIT SD를 사용하는 경우 적용됩니다.breakinggzip 인코딩
OTLP쓰기 요청의 본문 크기 제한OTLP를 사용하는 경우 적용됩니다.
지원하던 엔진과 출력 기능 일부가 제거되고, falco-webui 접근 범위가 로컬로 제한되었습니다. 규칙과 설정 기능이 추가되었으며 여러 결함 수정과 의존성 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.
조치 필요 (1)
breaking
gRPC server support제거gRPC server support가 제거되었습니다.
영향 확인 (5)
security상대 경로를 이용한
plugin library path경로 탐색 차단plugin library path를 설정하는 경우 적용됩니다.breaking
gRPC output제거gRPC output을 사용하는 경우 적용됩니다.breaking
gVisor engine지원 제거gVisor engine을 사용하는 경우 적용됩니다.- 릴리스 페이지에 2건 더
이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.
조치 필요 (2)
security
Module Federation packages보안 업데이트알려진 취약점에 대응하기 위해
Module Federation packages가v2.으로 업그레이드되었습니다.3. 3 breaking
@remixicon/react버전 제한라이선스 변경에 따라
@remixicon/react의존성이4.미만 버전으로 제한됩니다.9. 0
영향 확인 (9)
security
CIMD및DCR기본 와일드카드 변경CIMD또는DCR을 설정하는 경우에 해당합니다.breaking
NavItemBlueprint제거NavItemBlueprint를 사용하는 경우에 해당합니다.breaking
renderInTestApp렌더링 동작 변경renderInTestApp를 사용하는 경우에 해당합니다.- 릴리스 페이지에 6건 더
미리 준비 (4)
deprecated
PolicyQueryUser.사용 중단identity PolicyQueryUser.를 사용하는 경우에 해당합니다.identity deprecated
EXPERIMENTAL_formDecorators사용 중단EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.deprecated
catalog.사용 중단stitchingStrategy. mode catalog.를 설정하는 경우에 해당합니다.stitchingStrategy. mode - 릴리스 페이지에 1건 더
Gateway API, ambient 모드, 텔레메트리, Helm, 운영 기능에 걸친 새 기능과 설정 변경이 포함된 릴리스입니다. ENABLE_DEBUG_ENDPOINT_AUTH에 따른 XDS 디버그 엔드포인트 인증과 기본 이미지 레지스트리 변경은 배포 환경에서 직접 확인이 필요한 사항이며, 공개된 권고 식별자나 명시된 취약점은 없습니다.
조치 필요 (1)
breakingIstio 이미지 기본 레지스트리 변경
Istio 이미지의 기본 레지스트리가
registry.로 변경되었습니다.istio. io
영향 확인 (1)
breakingXDS 디버그 엔드포인트 인증 기본값 변경
ENABLE_DEBUG_ENDPOINT_AUTH가 설정된 경우에 적용됩니다.
네이티브 사이드카가 GA 단계로 승격되고, 기본 사이드카 모드와 타임스탬프 처리 방식이 바뀌었습니다. 정확성 문제와 공개된 CVE 11건을 수정했으며 여러 의존성도 업데이트했습니다.
조치 필요 (2)
securityhigh공개 CVE 11건 수정
다음 공개 취약점이 수정되었습니다: CVE-2026-42501, CVE-2026-42499, CVE-2026-39836, CVE-2026-39826, CVE-2026-39825, CVE-2026-39823, CVE-2026-39820, CVE-2026-39819, CVE-2026-39817, CVE-2026-33814, CVE-2026-33811.
breaking네이티브 사이드카 모드 기본값 변경
config.설정이 네이티브 사이드카 모드를 기본값으로 사용하도록 바뀌었습니다.linkerd. io/proxy-enable-native-sidecar
운영자가 확인할 수 있는 버그 수정과 동작 조정이 포함되어 있으며, 특정 설정에서는 EndpointSlice 감시에 라벨 조건이 추가됩니다. Helm 설정 범위와 의존성 및 이미지도 갱신됐습니다. 보안 관련 의존성 업데이트가 포함되지만, 명시된 CVE나 권고 식별자는 없습니다.
조치 필요 (2)
security
github.모듈 업데이트com/moby/spdystream 보안 관련 갱신으로
github.모듈을com/moby/spdystream v0.로 업데이트했습니다.5. 1 breaking서비스 라벨에 따른
EndpointSlice감시 필터링loadbalancer/reflectors에서EndpointSlice감시 대상이 서비스 라벨에 따라 필터링됩니다.
영향 확인 (1)
breaking
EndpointSlices감시에 서비스 프록시 라벨 필터 적용--k8s-service-proxy-name을 설정한 경우에 적용됩니다.
기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.
조치 필요 (1)
breakingmanager TLS 기본값 변경
manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.
영향 확인 (3)
breaking
iRMC driver제거iRMC driver를 사용하는 경우에 적용됩니다.breaking디프로비저닝 시
PreprovisioningImage요구클리닝을 활성화한 경우에 적용됩니다.
breaking기존
vbmctl진입점 제거기존
vbmctl진입점을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
BMH.사용 중단Spec. Firmware BMH.를 설정한 경우에 적용됩니다.Spec. Firmware