RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 9월해제 ×
Ciliumv1.19.8Networking & Messaging오늘2026년 9월 16일

정확성 수정과 의존성 업데이트가 중심인 유지보수 릴리스입니다. 소수의 확장 지점을 추가했지만 운영자 대상의 광범위한 설정 변경은 없습니다.

조치 필요 (1)

  • breakingIngress HostFW Policy 제거

    bpfnodeport 처리에서 RevSNATRevDNAT 사이의 Ingress HostFW Policy를 제거했습니다.

원문
Ciliumv1.18.14Networking & Messaging오늘2026년 9월 16일

버그 수정과 의존성 업데이트, 이미지 갱신에 초점을 둔 유지보수 릴리스입니다. 공개되지 않은 보안 의존성 수정과 운영자 검토가 필요할 수 있는 데이터 경로 동작 변경도 포함되어 있습니다.

조치 필요 (3)

  • securitygoogle.golang.org/grpcv1.83.1로 업데이트

    보안 수정을 위해 google.golang.org/grpc 모듈이 v1.83.1로 업데이트되었습니다.

  • securitygoogle.golang.org/grpcv1.83.2로 업데이트

    보안 수정을 위해 google.golang.org/grpc 모듈이 v1.83.2로 업데이트되었습니다.

  • breakingRevSNATRevDNAT 사이 Ingress HostFW Policy 제거

    RevSNATRevDNAT 사이의 Ingress HostFW Policy가 제거되었습니다.

원문
Backstagev1.55.0CI/CD & App Delivery어제2026년 9월 15일

기능 확장과 유지보수 변경이 함께 포함된 릴리스로, 작업 복구와 인증, 문서, 알림, 스트리밍, 쿠버네티스 관련 동작이 보완되었습니다. 보안 취약점을 피하도록 의존성과 도구를 업데이트했으며, 풀 리퀘스트 작업 공간 처리의 보안 문제도 수정했으므로 신속한 업그레이드가 필요합니다. 일부 사용 중단 및 호환성 변경은 해당 기능을 사용하는 환경에서 검토가 필요합니다.

조치 필요 (6)

  • securityModule Federation 의존성 업데이트

    Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.

  • securityYarn 도구 의존성 업데이트

    Yarn 도구 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.

  • securityModule Federation 보안 문제 수정

    Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트해 관련 문제를 수정했습니다.

  • securityOpenAPI 생성 도구 업데이트

    OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.

  • securityOpenAPI 생성 도구 보안 업데이트

    OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.

  • breaking로케일 비의존 유니코드 대소문자 처리

    환경마다 문자열을 일관되게 처리하도록 로케일의 영향을 받지 않는 유니코드 대소문자 변환을 사용합니다.

영향 확인 (6)

  • security카탈로그 클러스터 URL 검증 강화

    카탈로그 클러스터 위치 확인자를 사용하는 경우에 해당합니다.

  • security풀 리퀘스트 작업 공간 보안 문제 수정

    풀 리퀘스트 작업 공간 처리를 사용하는 경우에 해당합니다.

  • breakingGitHub 사용자 ID 카탈로그 조회 조건 변경

    GitHub 사용자 ID 카탈로그 조회를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedGitHub 사용자 이름 로그인 확인자 사용 중단

    GitHub 사용자 이름 로그인 확인자를 사용하는 경우에 해당합니다.

원문
Jaegerv2.21.0Observability2026년 9월 14일

호환성을 깨뜨리는 API 및 설정 변경과 실험적 검색 및 스토리지 기능 확장을 담은 릴리스입니다. 정확성 수정과 의존성 업데이트도 포함됩니다.

조치 필요 (1)

  • breakingsearchdepth 값 범위 제한

    searchdepth를 최대 10000으로 제한하고 음수 값을 거부합니다.

영향 확인 (4)

  • breakingv1 http endpoints 제거

    v1 http endpoints를 사용하는 경우에 적용됩니다.

  • breakingai.enable_mcp를 선택적 ai.mcp 설정 블록으로 변경

    ai.enable_mcp를 설정하는 경우에 적용됩니다.

  • breaking지원하지 않는 Elasticsearch 설정 키 거부

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더
원문
OpenTelemetryv0.161.0Observability2026년 9월 14일

사용 중단 예정 API를 제거해 기존 사용처의 호환성이 깨질 수 있는 유지보수 릴리스입니다. 성능과 정확성 수정이 포함되며, 기능 게이트 식별자 검증도 더 엄격해졌습니다.

조치 필요 (5)

  • breakingAddScraper 제거

    pkg/scraperhelper/controller에서 사용 중단 예정 함수 AddScraper를 제거했습니다.

  • breakingZapOptions 제거

    pkg/service에서 사용 중단 예정 옵션 ZapOptions를 제거했습니다.

  • breakingWithForceUnmarshaler 제거

    pkg/xconfmap에서 사용 중단 예정 함수 WithForceUnmarshaler를 제거했습니다.

  • breakingDefaultMetricsBuilderConfig 제거

    cmd/mdatagen에서 사용 중단 예정 함수 DefaultMetricsBuilderConfig를 제거했습니다.

  • breakingLoggingOptions 제거

    pkg/service에서 사용 중단 예정 설정 옵션 LoggingOptions를 제거했습니다.

영향 확인 (2)

  • breakingpkg/pprofile의 사용 중단 예정 API 제거

    AggregationTemporality, Duration, SetDuration 중 하나라도 사용 중인 경우 적용됩니다.

  • breakingpkg/service의 설정 API 교체

    extensioncapabilities.ConfigWatcher, Extensions.NotifyConfig, service.Settings.CollectorConf 중 하나라도 사용 중인 경우 적용됩니다.

원문
Flatcar Container Linuxstable-4757.2.0Provisioning & Runtime2026년 9월 14일

보안 취약점 수정과 시스템 및 선택 구성 요소의 의존성 갱신이 중심인 유지보수 릴리스입니다. 일부 플랫폼과 이미지 지원이 바뀌었고 업그레이드 시 새 요구 사항이 적용되지만, 주요 설정 동작의 변화는 설명되어 있지 않습니다.

조치 필요 (41)

  • securitycriticalcontainerd 보안 취약점 수정

    containerdCVE-2026-47262을 비롯한 보안 취약점을 수정했습니다.

  • securitycriticalgo 보안 취약점 수정

    goCVE-2025-61726을 비롯한 보안 취약점을 수정했습니다.

  • securityhighbind 보안 취약점 수정

    bindCVE-2025-40778을 비롯한 보안 취약점을 수정했습니다.

  • securityhighglib 보안 취약점 수정

    glibCVE-2025-13601을 비롯한 보안 취약점을 수정했습니다.

  • securityhighglibc 보안 취약점 수정

    glibcCVE-2026-0861을 비롯한 보안 취약점을 수정했습니다.

  • securityhighgnutls 보안 취약점 수정

    gnutlsCVE-2025-14831을 비롯한 보안 취약점을 수정했습니다.

  • securityhighincus 보안 취약점 수정

    incusCVE-2026-23953을 수정했습니다.

  • securityhighlibtasn1 보안 취약점 수정

    libtasn1CVE-2025-13151을 수정했습니다.

  • securityhighnvidia-drivers 보안 취약점 수정

    nvidia-driversCVE-2025-33219를 비롯한 보안 취약점을 수정했습니다.

  • securityhighpodman 보안 취약점 수정

    podmanCVE-2025-9566을 비롯한 보안 취약점을 수정했습니다.

  • securityhighsssd 보안 취약점 수정

    sssdCVE-2025-11561을 비롯한 보안 취약점을 수정했습니다.

  • securityhighurllib3 보안 취약점 수정

    urllib3CVE-2025-66418을 비롯한 보안 취약점을 수정했습니다.

  • securityhighopenssh 보안 취약점 추가 수정

    opensshCVE-2026-59995를 비롯한 보안 취약점을 수정했습니다.

  • securitymediumc-ares 보안 취약점 수정

    c-aresCVE-2025-62408을 수정했습니다.

  • securityhighcurl 보안 취약점 수정

    curlCVE-2025-13034을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibarchive 보안 취약점 수정

    libarchiveCVE-2025-60753을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibxml2 보안 취약점 수정

    libxml2CVE-2026-0989을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibxslt 보안 취약점 수정

    libxsltCVE-2025-10911을 비롯한 보안 취약점을 수정했습니다.

  • securitymediump11-kit 보안 취약점 수정

    p11-kitCVE-2026-2100을 수정했습니다.

  • securityhighrsync 보안 취약점 수정

    rsyncCVE-2025-10158을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumutil-linux 보안 취약점 수정

    util-linuxCVE-2025-14104를 비롯한 보안 취약점을 수정했습니다.

  • securitylowintel-microcode 보안 취약점 수정

    intel-microcodeCVE-2025-31648을 수정했습니다.

  • securitylowlibpcap 보안 취약점 수정

    libpcapCVE-2025-11961을 비롯한 보안 취약점을 수정했습니다.

  • securitycriticalLinux 보안 취약점 수정

    Linux에서 보고된 보안 취약점을 수정했습니다. CVE-2026-68169을 비롯한 여러 권고 사항이 반영되었습니다.

  • securityhighbubblewrap 보안 취약점 수정

    bubblewrapCVE-2026-41163을 수정했습니다.

  • securitymediumexpat 보안 취약점 수정

    expatCVE-2026-24515을 비롯한 보안 취약점을 수정했습니다.

  • securityhighgnupg 보안 취약점 수정

    gnupgCVE-2026-24881을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibcap 보안 취약점 수정

    libcapCVE-2026-4878을 수정했습니다.

  • securitymediumlibgcrypt 보안 취약점 수정

    libgcryptCVE-2026-41989을 수정했습니다.

  • securityhighopenssh 보안 취약점 수정

    opensshCVE-2026-35385를 비롯한 보안 취약점을 수정했습니다.

  • securitycriticalopenssl 보안 취약점 수정

    opensslCVE-2026-2673을 비롯한 보안 취약점을 수정했습니다.

  • securitylowrunc 보안 취약점 수정

    runcCVE-2026-41579을 수정했습니다.

  • securitymediumsystemd 보안 취약점 수정

    systemdCVE-2026-40223을 비롯한 보안 취약점을 수정했습니다.

  • securitylowxz-utils 보안 취약점 수정

    xz-utilsCVE-2026-34743을 수정했습니다.

  • securitylowzlib 보안 취약점 수정

    zlibCVE-2026-27171을 수정했습니다.

  • breakingEquinix Metal (Packet) 지원 중단

    Equinix Metal (Packet) 지원을 중단했습니다.

  • breakingRackspaceOnMetal 지원 중단

    RackspaceOnMetal을 포함한 지원을 중단했습니다.

  • breakingOklo 릴리스 코드 이름 폐기

    Oklo 릴리스 코드 이름을 폐기했습니다.

  • breakingVMware insecure 이미지 폐기

    VMware insecure 이미지를 폐기했습니다.

  • breakingVagrant VirtualBox 이미지 폐기

    Vagrant VirtualBox 이미지를 폐기했습니다.

  • breakingVagrant 2.2.5 요구

    이제 Vagrant 2.2.5가 필요합니다.

원문
cert-managerv1.21.2Security2026년 9월 11일

정확성 보정과 데이터 노출 방지에 초점을 둔 유지보수 릴리스입니다. 보안 관련 의존성을 갱신하고 네임스페이스가 지정된 Vault 인증의 기본 동작을 더 엄격하게 조정했습니다.

조치 필요 (6)

  • securityACME 서버 응답 본문 크기 제한

    ACME 서버 응답 본문 크기를 16 MiB로 제한해 본문 크기가 끝없이 커지는 서비스 거부 공격을 막습니다.

  • securityHTTP-01 자체 점검 응답 내용 기록 차단

    ACME HTTP-01 자체 점검에서 가져온 응답 본문을 Challenge.status.reason에 더 이상 기록하지 않습니다. 리디렉션으로 접근할 수 있는 내부 응답 내용이 노출되지 않도록 수정했습니다.

  • securityGo 1.26.6으로 업데이트

    Go를 1.26.6으로 올렸습니다. 여기에는 go 명령과 crypto/tls, encoding/asn1, encoding/xml, html/template, net, net/http, net/url 패키지의 보안 수정이 포함됩니다.

  • securitygoogle.golang.org/grpc v1.83.2로 업데이트

    보고된 보안 취약점을 수정하기 위해 google.golang.org/grpc를 v1.83.2로 올렸습니다.

  • securitygolang.org/x/crypto v0.56.0으로 업데이트

    보고된 보안 취약점을 수정하기 위해 golang.org/x/crypto를 v0.56.0으로 올렸습니다.

  • breaking변환된 AdmissionReview 요청 검증 적용

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    v1이 아닌 API 버전의 요청도 동등한 형태로 변환된 뒤 검증합니다. 이전에는 이런 요청에서 검증이 건너뛰어질 수 있었습니다.

영향 확인 (1)

  • breakingnamespaced Issuer의 Vault AWS IAM 인증 기본값 변경

    네임스페이스가 지정된 Issuer에서 Vault AWS IAM 인증을 사용하는 경우 적용됩니다.

원문
gRPCv1.84.0Networking & Messaging2026년 9월 11일

gRPC 기능과 관측성을 넓히는 유지보수 릴리스입니다. xDS 일치 범위를 넓히고 WRR 가드를 제거했으며 프록시 호스트 이름 처리도 바로잡았습니다.

조치 필요 (2)

  • breakingv2_non_owning_waker_implementation 실험 활성화

    promise_based_filter에서 v2_non_owning_waker_implementation 실험을 활성화했습니다.

  • breakingWRR 사용자 지정 백엔드 메트릭 가드 제거

    WRR의 사용자 지정 백엔드 메트릭에 적용하던 환경 변수 가드를 제거했습니다.

원문
Helmv4.3.0Kubernetes Core2026년 9월 9일

새 기능과 출력 옵션을 추가하고, 동작의 정확성과 처리 성능을 개선한 릴리스입니다. 의존성 갱신에는 공개된 보안 문제 두 건에 대응한 변경도 포함됩니다.

조치 필요 (3)

  • securitycriticalgolang.org/x/net v0.55.0 갱신

    golang.org/x/net을 v0.55.0으로 올려 GO-2026-5026에 대응했습니다.

  • securitymediumgo.opentelemetry.io/otel v1.44.0 갱신

    go.opentelemetry.io/otel을 v1.44.0으로 올려 GO-2026-5158에 대응했습니다.

  • breaking파일별 압축 해제 크기 제한 제거

    파일별 압축 해제 크기 제한을 제거했습니다.

영향 확인 (1)

  • breaking리소스 삭제 전 소유권 검증

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Daprv1.18.4Orchestration & Management2026년 9월 9일

신뢰성, 상태 관리, 서명 검증, 게시 및 구독 전달 과정의 결함을 바로잡은 유지보수 릴리스입니다. 메타데이터 필터링 동작이 호환성에 영향을 줄 수 있으며, 운영자 설정을 새로 요구하는 내용은 없습니다.

조치 필요 (1)

  • breaking바이너리 gRPC 메타데이터 복사 제거

    InvokeBinding은 수신 gRPC 호출에서 키 이름이 -bin으로 끝나는 바이너리 메타데이터를 출력 바인딩 구성 요소의 메타데이터로 더 이상 복사하지 않습니다.

원문
wasmCloudv2.9.0Orchestration & Management2026년 9월 8일

플러그인, 런타임, 동시성, 관찰 기능을 확장하고 런타임 결함을 수정한 릴리스입니다. 게스트 메모리 제한도 적용됩니다.

조치 필요 (1)

  • breaking게스트 메모리 상한 적용

    max-guest-memory 제한을 적용해 게스트 메모리 상한을 강제합니다.

미리 준비 (1)

  • deprecated--enable-meters 별칭 추가

원문
metal3-iov0.14.0Provisioning & Runtime2026년 9월 8일

기능이 크게 확장된 릴리스로, 호환성을 깨는 변경과 새 컨트롤러 및 프로비저닝 기능이 포함됩니다. 정확성 수정과 의존성 업데이트도 폭넓게 반영되었습니다.

조치 필요 (1)

  • breakingProvisioner의 별도 TryInit 호출 제거

    Provisioner에서 별도로 수행하던 TryInit 호출을 제거했습니다.

미리 준비 (1)

  • deprecatedBMH Taints 필드 사용 중단 예고

원문
Linkerdedge-26.9.1Networking & Messaging2026년 9월 4일

이 유지보수 릴리스는 proxy와 의존성을 업데이트하고 destination의 동작을 수정합니다. 멀티클러스터 자격 증명과 Link 리소스 처리 범위도 조정합니다.

조치 필요 (2)

  • breaking멀티클러스터 자격 증명 시크릿에서 exec 인증 제외

    linkerd multicluster link가 만든 클러스터 자격 증명 시크릿은 토큰 인증 제공자를 사용합니다. 사용하지 않으며 필요하지도 않은 exec 인증 제공자는 허용하지 않습니다.

  • breakingLink 리소스 조회 범위 제한

    Link 리소스 조회 범위를 linkerd-multicluster 네임스페이스로 제한합니다.

원문
Vitessv23.0.6Storage & Data2026년 9월 3일

정확성 수정과 의존성 업데이트를 중심으로 한 유지보수 릴리스입니다. VRLog 제거와 새로 적용된 안전성 제한은 관련 기능을 사용하는 운영자의 확인이 필요합니다.

조치 필요 (2)

  • breaking스트리밍 재귀 CTE 경로의 재귀 깊이 제한 적용

    스트리밍 재귀 CTE 경로에 재귀 깊이 제한을 적용합니다.

  • breaking스트리밍 CALL 경로의 저장 프로시저 안전성 검사 적용

    스트리밍 CALL 경로에 저장 프로시저 안전성 검사를 적용합니다.

영향 확인 (1)

  • breaking/debug/vrlog 엔드포인트 제거

    /debug/vrlog를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--vreplication-enable-http-log 플래그 사용 중단v26에서 제거 예정

    --vreplication-enable-http-log를 설정한 경우에 적용됩니다.

원문
월별 보기