릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
버그 수정과 의존성 업데이트, 이미지 갱신에 초점을 둔 유지보수 릴리스입니다. 공개되지 않은 보안 의존성 수정과 운영자 검토가 필요할 수 있는 데이터 경로 동작 변경도 포함되어 있습니다.
조치 필요 (3)
security
google.를golang. org/grpc v1.로 업데이트83. 1 보안 수정을 위해
google.모듈이golang. org/grpc v1.로 업데이트되었습니다.83. 1 security
google.를golang. org/grpc v1.로 업데이트83. 2 보안 수정을 위해
google.모듈이golang. org/grpc v1.로 업데이트되었습니다.83. 2 breaking
RevSNAT와RevDNAT사이Ingress HostFW Policy제거RevSNAT와RevDNAT사이의Ingress HostFW Policy가 제거되었습니다.
기능 확장과 유지보수 변경이 함께 포함된 릴리스로, 작업 복구와 인증, 문서, 알림, 스트리밍, 쿠버네티스 관련 동작이 보완되었습니다. 보안 취약점을 피하도록 의존성과 도구를 업데이트했으며, 풀 리퀘스트 작업 공간 처리의 보안 문제도 수정했으므로 신속한 업그레이드가 필요합니다. 일부 사용 중단 및 호환성 변경은 해당 기능을 사용하는 환경에서 검토가 필요합니다.
조치 필요 (6)
security
Module Federation의존성 업데이트Module Federation의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.security
Yarn도구 의존성 업데이트Yarn도구 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.security
Module Federation보안 문제 수정Module Federation의존성을 알려진 보안 취약점이 없는 버전으로 업데이트해 관련 문제를 수정했습니다.security
OpenAPI생성 도구 업데이트OpenAPI생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.security
OpenAPI생성 도구 보안 업데이트OpenAPI생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.breaking로케일 비의존 유니코드 대소문자 처리
환경마다 문자열을 일관되게 처리하도록 로케일의 영향을 받지 않는 유니코드 대소문자 변환을 사용합니다.
영향 확인 (6)
security카탈로그 클러스터 URL 검증 강화
카탈로그 클러스터 위치 확인자를 사용하는 경우에 해당합니다.
security풀 리퀘스트 작업 공간 보안 문제 수정
풀 리퀘스트 작업 공간 처리를 사용하는 경우에 해당합니다.
breaking
GitHub사용자 ID 카탈로그 조회 조건 변경GitHub사용자 ID 카탈로그 조회를 사용하는 경우에 해당합니다.- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
GitHub사용자 이름 로그인 확인자 사용 중단GitHub사용자 이름 로그인 확인자를 사용하는 경우에 해당합니다.
호환성을 깨뜨리는 API 및 설정 변경과 실험적 검색 및 스토리지 기능 확장을 담은 릴리스입니다. 정확성 수정과 의존성 업데이트도 포함됩니다.
조치 필요 (1)
breaking
searchdepth값 범위 제한searchdepth를 최대 10000으로 제한하고 음수 값을 거부합니다.
영향 확인 (4)
breaking
v1 http endpoints제거v1 http endpoints를 사용하는 경우에 적용됩니다.breaking
ai.를 선택적enable_mcp ai.설정 블록으로 변경mcp ai.를 설정하는 경우에 적용됩니다.enable_mcp breaking지원하지 않는 Elasticsearch 설정 키 거부
적용 대상이 릴리스 노트에 명시되지 않았습니다.
- 릴리스 페이지에 1건 더
사용 중단 예정 API를 제거해 기존 사용처의 호환성이 깨질 수 있는 유지보수 릴리스입니다. 성능과 정확성 수정이 포함되며, 기능 게이트 식별자 검증도 더 엄격해졌습니다.
조치 필요 (5)
breaking
AddScraper제거pkg/scraperhelper/controller에서 사용 중단 예정 함수AddScraper를 제거했습니다.breaking
ZapOptions제거pkg/service에서 사용 중단 예정 옵션ZapOptions를 제거했습니다.breaking
WithForceUnmarshaler제거pkg/xconfmap에서 사용 중단 예정 함수WithForceUnmarshaler를 제거했습니다.breaking
DefaultMetricsBuilderConfig제거cmd/mdatagen에서 사용 중단 예정 함수DefaultMetricsBuilderConfig를 제거했습니다.breaking
LoggingOptions제거pkg/service에서 사용 중단 예정 설정 옵션LoggingOptions를 제거했습니다.
영향 확인 (2)
breaking
pkg/pprofile의 사용 중단 예정 API 제거AggregationTemporality,Duration,SetDuration중 하나라도 사용 중인 경우 적용됩니다.breaking
pkg/service의 설정 API 교체extensioncapabilities.,ConfigWatcher Extensions.,NotifyConfig service.중 하나라도 사용 중인 경우 적용됩니다.Settings. CollectorConf
보안 취약점 수정과 시스템 및 선택 구성 요소의 의존성 갱신이 중심인 유지보수 릴리스입니다. 일부 플랫폼과 이미지 지원이 바뀌었고 업그레이드 시 새 요구 사항이 적용되지만, 주요 설정 동작의 변화는 설명되어 있지 않습니다.
조치 필요 (41)
securitycritical
containerd보안 취약점 수정containerd의 CVE-2026-47262을 비롯한 보안 취약점을 수정했습니다.securitycritical
go보안 취약점 수정go의 CVE-2025-61726을 비롯한 보안 취약점을 수정했습니다.securityhigh
bind보안 취약점 수정bind의 CVE-2025-40778을 비롯한 보안 취약점을 수정했습니다.securityhigh
glib보안 취약점 수정glib의 CVE-2025-13601을 비롯한 보안 취약점을 수정했습니다.securityhigh
glibc보안 취약점 수정glibc의 CVE-2026-0861을 비롯한 보안 취약점을 수정했습니다.securityhigh
gnutls보안 취약점 수정gnutls의 CVE-2025-14831을 비롯한 보안 취약점을 수정했습니다.securityhigh
incus보안 취약점 수정incus의 CVE-2026-23953을 수정했습니다.securityhigh
libtasn1보안 취약점 수정libtasn1의 CVE-2025-13151을 수정했습니다.securityhigh
nvidia-drivers보안 취약점 수정nvidia-drivers의 CVE-2025-33219를 비롯한 보안 취약점을 수정했습니다.securityhigh
podman보안 취약점 수정podman의 CVE-2025-9566을 비롯한 보안 취약점을 수정했습니다.securityhigh
sssd보안 취약점 수정sssd의 CVE-2025-11561을 비롯한 보안 취약점을 수정했습니다.securityhigh
urllib3보안 취약점 수정urllib3의 CVE-2025-66418을 비롯한 보안 취약점을 수정했습니다.securityhigh
openssh보안 취약점 추가 수정openssh의 CVE-2026-59995를 비롯한 보안 취약점을 수정했습니다.securitymedium
c-ares보안 취약점 수정c-ares의 CVE-2025-62408을 수정했습니다.securityhigh
curl보안 취약점 수정curl의 CVE-2025-13034을 비롯한 보안 취약점을 수정했습니다.securitymedium
libarchive보안 취약점 수정libarchive의 CVE-2025-60753을 비롯한 보안 취약점을 수정했습니다.securitymedium
libxml2보안 취약점 수정libxml2의 CVE-2026-0989을 비롯한 보안 취약점을 수정했습니다.securitymedium
libxslt보안 취약점 수정libxslt의 CVE-2025-10911을 비롯한 보안 취약점을 수정했습니다.securitymedium
p11-kit보안 취약점 수정p11-kit의 CVE-2026-2100을 수정했습니다.securityhigh
rsync보안 취약점 수정rsync의 CVE-2025-10158을 비롯한 보안 취약점을 수정했습니다.securitymedium
util-linux보안 취약점 수정util-linux의 CVE-2025-14104를 비롯한 보안 취약점을 수정했습니다.securitylow
intel-microcode보안 취약점 수정intel-microcode의 CVE-2025-31648을 수정했습니다.securitylow
libpcap보안 취약점 수정libpcap의 CVE-2025-11961을 비롯한 보안 취약점을 수정했습니다.securitycritical
Linux보안 취약점 수정Linux에서 보고된 보안 취약점을 수정했습니다. CVE-2026-68169을 비롯한 여러 권고 사항이 반영되었습니다.securityhigh
bubblewrap보안 취약점 수정bubblewrap의 CVE-2026-41163을 수정했습니다.securitymedium
expat보안 취약점 수정expat의 CVE-2026-24515을 비롯한 보안 취약점을 수정했습니다.securityhigh
gnupg보안 취약점 수정gnupg의 CVE-2026-24881을 비롯한 보안 취약점을 수정했습니다.securitymedium
libcap보안 취약점 수정libcap의 CVE-2026-4878을 수정했습니다.securitymedium
libgcrypt보안 취약점 수정libgcrypt의 CVE-2026-41989을 수정했습니다.securityhigh
openssh보안 취약점 수정openssh의 CVE-2026-35385를 비롯한 보안 취약점을 수정했습니다.securitycritical
openssl보안 취약점 수정openssl의 CVE-2026-2673을 비롯한 보안 취약점을 수정했습니다.securitylow
runc보안 취약점 수정runc의 CVE-2026-41579을 수정했습니다.securitymedium
systemd보안 취약점 수정systemd의 CVE-2026-40223을 비롯한 보안 취약점을 수정했습니다.securitylow
xz-utils보안 취약점 수정xz-utils의 CVE-2026-34743을 수정했습니다.securitylow
zlib보안 취약점 수정zlib의 CVE-2026-27171을 수정했습니다.breaking
Equinix Metal (Packet)지원 중단Equinix Metal (Packet)지원을 중단했습니다.breaking
Rackspace및OnMetal지원 중단Rackspace와OnMetal을 포함한 지원을 중단했습니다.breaking
Oklo릴리스 코드 이름 폐기Oklo릴리스 코드 이름을 폐기했습니다.breakingVMware
insecure이미지 폐기VMware
insecure이미지를 폐기했습니다.breaking
Vagrant VirtualBox이미지 폐기Vagrant VirtualBox이미지를 폐기했습니다.breaking
Vagrant 2.요구2. 5 이제
Vagrant 2.가 필요합니다.2. 5
정확성 보정과 데이터 노출 방지에 초점을 둔 유지보수 릴리스입니다. 보안 관련 의존성을 갱신하고 네임스페이스가 지정된 Vault 인증의 기본 동작을 더 엄격하게 조정했습니다.
조치 필요 (6)
securityACME 서버 응답 본문 크기 제한
ACME 서버 응답 본문 크기를 16 MiB로 제한해 본문 크기가 끝없이 커지는 서비스 거부 공격을 막습니다.
securityHTTP-01 자체 점검 응답 내용 기록 차단
ACME HTTP-01 자체 점검에서 가져온 응답 본문을
Challenge.에 더 이상 기록하지 않습니다. 리디렉션으로 접근할 수 있는 내부 응답 내용이 노출되지 않도록 수정했습니다.status. reason security
Go1.26.6으로 업데이트Go를 1.26.6으로 올렸습니다. 여기에는go명령과crypto/tls,encoding/asn1,encoding/xml,html/template,net,net/http,net/url패키지의 보안 수정이 포함됩니다.security
google.v1.83.2로 업데이트golang. org/grpc 보고된 보안 취약점을 수정하기 위해
google.를 v1.83.2로 올렸습니다.golang. org/grpc security
golang.v0.56.0으로 업데이트org/x/crypto 보고된 보안 취약점을 수정하기 위해
golang.를 v0.56.0으로 올렸습니다.org/x/crypto breaking변환된
AdmissionReview요청 검증 적용적용 대상이 릴리스 노트에 명시되지 않았습니다.
v1이 아닌 API 버전의 요청도 동등한 형태로 변환된 뒤 검증합니다. 이전에는 이런 요청에서 검증이 건너뛰어질 수 있었습니다.
영향 확인 (1)
breakingnamespaced
Issuer의 Vault AWS IAM 인증 기본값 변경네임스페이스가 지정된
Issuer에서 Vault AWS IAM 인증을 사용하는 경우 적용됩니다.
gRPC 기능과 관측성을 넓히는 유지보수 릴리스입니다. xDS 일치 범위를 넓히고 WRR 가드를 제거했으며 프록시 호스트 이름 처리도 바로잡았습니다.
조치 필요 (2)
breaking
v2_non_owning_waker_implementation실험 활성화promise_based_filter에서v2_non_owning_waker_implementation실험을 활성화했습니다.breaking
WRR사용자 지정 백엔드 메트릭 가드 제거WRR의 사용자 지정 백엔드 메트릭에 적용하던 환경 변수 가드를 제거했습니다.
새 기능과 출력 옵션을 추가하고, 동작의 정확성과 처리 성능을 개선한 릴리스입니다. 의존성 갱신에는 공개된 보안 문제 두 건에 대응한 변경도 포함됩니다.
조치 필요 (3)
securitycritical
golang.v0.55.0 갱신org/x/net golang.을 v0.55.0으로 올려org/x/net GO-2026-5026에 대응했습니다.securitymedium
go.v1.44.0 갱신opentelemetry. io/otel go.을 v1.44.0으로 올려opentelemetry. io/otel GO-2026-5158에 대응했습니다.breaking파일별 압축 해제 크기 제한 제거
파일별 압축 해제 크기 제한을 제거했습니다.
영향 확인 (1)
breaking리소스 삭제 전 소유권 검증
적용 대상이 릴리스 노트에 명시되지 않았습니다.
신뢰성, 상태 관리, 서명 검증, 게시 및 구독 전달 과정의 결함을 바로잡은 유지보수 릴리스입니다. 메타데이터 필터링 동작이 호환성에 영향을 줄 수 있으며, 운영자 설정을 새로 요구하는 내용은 없습니다.
조치 필요 (1)
breaking바이너리
gRPC메타데이터 복사 제거InvokeBinding은 수신gRPC호출에서 키 이름이-bin으로 끝나는 바이너리 메타데이터를 출력 바인딩 구성 요소의 메타데이터로 더 이상 복사하지 않습니다.
이 유지보수 릴리스는 proxy와 의존성을 업데이트하고 destination의 동작을 수정합니다. 멀티클러스터 자격 증명과 Link 리소스 처리 범위도 조정합니다.
조치 필요 (2)
breaking멀티클러스터 자격 증명 시크릿에서
exec인증 제외linkerd multicluster link가 만든 클러스터 자격 증명 시크릿은 토큰 인증 제공자를 사용합니다. 사용하지 않으며 필요하지도 않은exec인증 제공자는 허용하지 않습니다.breaking
Link리소스 조회 범위 제한Link리소스 조회 범위를linkerd-multicluster네임스페이스로 제한합니다.
정확성 수정과 의존성 업데이트를 중심으로 한 유지보수 릴리스입니다. VRLog 제거와 새로 적용된 안전성 제한은 관련 기능을 사용하는 운영자의 확인이 필요합니다.
조치 필요 (2)
breaking스트리밍 재귀
CTE경로의 재귀 깊이 제한 적용스트리밍 재귀
CTE경로에 재귀 깊이 제한을 적용합니다.breaking스트리밍
CALL경로의 저장 프로시저 안전성 검사 적용스트리밍
CALL경로에 저장 프로시저 안전성 검사를 적용합니다.
영향 확인 (1)
breaking
/debug/vrlog엔드포인트 제거/debug/vrlog를 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
--vreplication-enable-http-log플래그 사용 중단v26에서 제거 예정--vreplication-enable-http-log를 설정한 경우에 적용됩니다.