RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

OpenFGAv1.11.5Security2026년 2월 11일

이번 릴리스는 go 도구 모음 버전과 보안 취약점 대응을 담고 있습니다. 빌드 도구 버전을 확인하거나 CVE-2025-68121 대응 여부를 살피는 환경과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgo 버전 1.25.7 업데이트

    도구 모음의 go 버전을 1.25.7로 업데이트해 CVE-2025-68121에 대응했습니다.

원문
OpenFGAv1.11.4Security2026년 2월 10일

이번 릴리스는 OpenTelemetry SDK의 보안 취약점에 대응하는 변경을 담고 있습니다. 해당 SDK를 사용하는 환경에서 업그레이드 내용이 적용됩니다.

조치 필요 (1)

  • securityOpenTelemetry SDK 업그레이드

    이전 버전의 취약점인 SNYK-GOLANG-GOOPENTELEMETRYIOOTELSDKRESOURCE-15182758에 대응하기 위해 otel/sdkv1.40.0으로 업그레이드했습니다.

원문
Istio1.27.6Networking & Messaging2026년 2월 10일

보안 문제를 막기 위한 수정과 디버그 엔드포인트 접근 제한이 포함되어 있습니다. 게이트웨이 배포와 템플릿 렌더링 과정의 리소스 생성 경로가 검증됩니다.

조치 필요 (1)

  • security리소스 주석의 줄바꿈 및 제어 문자 검증 수정

    리소스 주석 검증이 줄바꿈과 제어 문자를 거부하도록 수정했습니다. 템플릿 렌더링으로 Pod 사양에 컨테이너를 삽입하는 경로를 차단합니다. (Issue #58889)

영향 확인 (2)

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    gateway deployment controller가 실행 중인 경우 적용됩니다.

  • breaking디버그 엔드포인트 접근 제한

    포트 15014의 디버그 엔드포인트를 사용하는 경우 적용됩니다.

원문
Keycloak26.5.3Security2026년 2월 10일

보안 수정과 일반 버그 수정이 함께 포함되어 있으며, 보안 수정에 대응하려면 업그레이드가 필요합니다.

조치 필요 (4)

  • securityhighCVE-2026-1609 비활성화 사용자 토큰 발급 문제 수정

    비활성화된 사용자도 JWT Authorization Grant를 이용해 토큰을 발급받을 수 있던 문제가 수정됐습니다.

  • securityhighCVE-2026-1529 위조 초대 JWT를 이용한 조직 간 가입 문제 수정

    위조된 초대 JWT로 조직 간 자체 가입이 가능했던 문제가 수정됐습니다.

  • securityhighCVE-2026-1486 비활성화된 ID 제공자 인증 우회 문제 수정

    JWT Authorization Grant의 논리 우회로 비활성화된 ID 제공자를 통한 인증이 가능했던 문제가 수정됐습니다.

  • securitymediumCVE-2025-14778 /uma-policy/ 소유권 확인 문제 수정

    /uma-policy/에서 소유권 확인이 잘못 처리되던 문제가 수정됐습니다.

원문
Vitessv23.0.1Storage & Data2026년 2월 4일

Vitess v23.0.1은 버그 수정과 동작 보정, 명령줄 및 TabletManager 기능 추가, 의존성 업데이트를 담은 릴리스입니다. 보안과 관련된 의존성 갱신도 포함되어 있습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 버전 상향

    release-23.0에서 golang.org/x/crypto 의존성을 0.42.0에서 0.45.0으로 올렸습니다.

원문
Kubescapev4.0.0Security2026년 2월 4일

이번 릴리스에는 버전 처리와 보안 관련 동작을 바로잡는 수정이 포함됩니다. 기존 처리 흐름에서 injection 문제가 발생하는 환경과 관련된 내용입니다.

조치 필요 (1)

  • security버전 처리와 injection 문제 수정

    버전 처리와 injection 문제를 수정했습니다.

원문
Ciliumv1.19.0Networking & Messaging2026년 2월 4일

새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (15)

  • securitygithub.com/containerd/containerd 보안 업데이트

    github.com/containerd/containerd 모듈이 v1.7.29로 업데이트됩니다.

  • securitygithub.com/go-viper/mapstructure/v2 보안 업데이트

    github.com/go-viper/mapstructure/v2 모듈이 v2.4.0으로 업데이트됩니다.

  • securitygithub.com/docker/docker 보안 업데이트

    github.com/docker/docker 모듈이 v28.3.3+incompatible로 업데이트됩니다.

  • securitygolang.org/x/crypto 보안 업데이트

    golang.org/x/crypto 모듈이 v0.45.0으로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.4로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.5로 업데이트됩니다.

  • breakingplpmtud 기본값 변경

    plpmtud의 기본값이 blackhole로 변경됩니다.

  • breakingAddressScopeMax 기본값 변경

    AddressScopeMax 기본값이 호스트 범위인 254로 변경됩니다. --local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.

  • breakingtls authMode 기본값 변경

    tls authMode 기본값이 migration으로 설정됩니다.

  • breakingCNI 삭제 제한 시간 단축

    CNI 삭제 제한 시간이 1.5초로 줄어듭니다.

  • breakingpolicy-default-local-cluster 기본 설정

    policy-default-local-cluster가 기본적으로 설정됩니다.

  • breaking호스트 방화벽 우회 기본 비활성화

    호스트 방화벽 우회가 기본적으로 비활성화됩니다.

  • breakingFQDN 일치 패턴 정제 검사 강화

    FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.

  • breakingcilium_host를 통한 암호화 트래픽 전달 제거

    cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.

  • breaking컨테이너 이미지의 CNI 설정 파일 설치 제거

    컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.

영향 확인 (30)

  • breaking네트워크 정책의 기본 클러스터 범위 변경

    네트워크 정책 선택자에서 cluster를 설정하지 않은 경우 적용됩니다.

  • breakingCiliumBGPPeeringPolicy v1 API 지원 제거

    CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.

  • breakingMutual Authentication 기본 비활성화

    Mutual Authentication을 활성화하는 경우 적용됩니다.

  • 릴리스 페이지에 27건 더

미리 준비 (7)

  • deprecated--enable-ipsec-encrypted-overlay 사용 중단제거 시점 미정

    --enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.

  • deprecatedKafka 일치 필드와 ToRequiresFromRequires 사용 중단

    ToRequires 또는 FromRequires를 사용하는 경우 적용됩니다.

  • deprecatedHelm 값의 tls cert/keys 전달 방식 사용 중단

    Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Crossplanev2.1.4Orchestration & Management2026년 2월 3일

Crossplane v2.1.4는 보안 관련 의존성 업데이트를 포함합니다. 사용 중인 의존성 버전과 보안 수정 사항을 확인해야 하는 릴리스입니다.

조치 필요 (4)

  • securitygithub.com/quic-go/quic-go 모듈 업데이트

    github.com/quic-go/quic-go 모듈을 v0.57.0으로 업데이트했습니다.

  • securitysigstore 의존성 업데이트

    sigstore 의존성을 업데이트해 CVEs를 수정했습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1으로 업데이트했습니다.

  • securitygithub.com/go-chi/chi/v5 모듈 업데이트

    github.com/go-chi/chi/v5 모듈을 v5.2.4로 업데이트했습니다.

원문
Crossplanev2.0.7Orchestration & Management2026년 2월 3일

이번 릴리스에는 보안 관련 의존성 갱신이 포함됩니다. 의존성 버전이 v2.4.1로 변경되었습니다.

조치 필요 (1)

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    보안 관련 업데이트로 github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1로 올렸습니다.

원문
Crossplanev1.20.5Orchestration & Management2026년 2월 3일

이번 릴리스는 의존성 업그레이드 문제를 수정하고 sigstore 의존성을 업데이트했습니다. 의존성 변경에는 CVEs 해결이 포함됩니다.

조치 필요 (1)

  • securitysigstore 의존성 업데이트로 CVEs 해결

    sigstore 의존성을 업데이트해 CVEs를 해결했습니다.

원문
Backstagev1.46.5CI/CD & App Delivery2026년 2월 2일

이번 릴리스에는 1.47.3 릴리스에 포함된 보안 수정 사항이 반영됐습니다. 보안 수정 사항의 적용 여부를 확인하는 환경과 관련된 릴리스입니다.

조치 필요 (1)

  • security1.47.3 보안 수정 백포트

    이 릴리스에는 1.47.3 릴리스에 포함된 보안 수정 사항의 백포트가 들어갔습니다.

원문
cert-managerv1.18.5Security2026년 2월 2일

cert-manager v1.18.5는 버그 수정과 보안 문제 수정을 포함한 릴리스입니다. GHSA-gx3x-vq4p-mhhv 관련 문제가 수정되어 모든 사용자의 최신 릴리스 업그레이드가 필요합니다.

조치 필요 (1)

  • securitymediumGHSA-gx3x-vq4p-mhhv 서비스 거부 문제 수정

    세 건의 버그 수정 중 하나로 GHSA-gx3x-vq4p-mhhv에 해당하는 서비스 거부 문제를 수정했습니다. 모든 사용자가 최신 릴리스로 업그레이드해야 하는 수정입니다.

원문
Kyvernov1.17.0Security2026년 2월 2일

새 CEL 및 정책 기능을 추가하고 컨트롤러와 API의 결함을 수정한 릴리스입니다. 보안 수정이 포함되어 있어 운영 환경에서는 업그레이드와 동작 변경의 호환성 검토가 함께 요구됩니다.

조치 필요 (2)

  • security보안 취약점 수정

    보안 취약점을 수정했습니다.

  • securitykubectl image 업데이트

    kubectl image를 업데이트해 CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 CEL 정책 유형의 리소스 접근 제한

    namespaced CEL policy types를 사용하는 경우 적용됩니다.

  • breakingVAP/MAP reporting 기본 동작 변경

    VAP/MAP reporting을 사용하는 경우 적용됩니다.

원문
Argov3.3.0CI/CD & App Delivery2026년 2월 2일

Argo v3.3.0은 앱 컨트롤러 설정을 정리하고 종속성을 갱신한 릴리스입니다. 관련 플래그를 사용하거나 종속성 버전에 영향을 받는 환경에서 변경 사항을 확인해야 합니다.

조치 필요 (3)

  • securityk8s.io/kubernetes v1.34.2 업데이트

    k8s.io/kubernetes 모듈을 v1.34.2로 업데이트했습니다.

  • securityhelm 3.19.4 업데이트

    CVE에 대응해 helm을 3.19.4로 업데이트했습니다.

  • securityredis 최신 안정 버전 업데이트

    취약점 제거를 위해 redis를 최신 안정 버전으로 업데이트했습니다.

영향 확인 (1)

  • breaking앱 컨트롤러의 --self-heal-backoff-cooldown-seconds 플래그 제거

    --self-heal-backoff-cooldown-seconds를 사용하는 앱 컨트롤러 구성에 적용됩니다.

원문
Longhornv1.11.0Storage & Data2026년 1월 29일

V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.05의 CVE 이슈가 언급됩니다.

조치 필요 (1)

  • securitySPDK v25.05 CVE 이슈 수정

    SPDK v25.05의 CVE 이슈를 수정했습니다.

영향 확인 (7)

  • breaking인스턴스 매니저 이미지 핫픽스 교체

    longhornio/longhorn-instance-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breakingLonghorn 매니저 이미지 핫픽스 교체

    longhornio/longhorn-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breaking백업 저장소 관련 설정 제거

    백업 저장소 관련 설정을 구성한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정

    Backing ImageV2 Data Engine을 함께 사용하는 경우에 적용됩니다.

  • deprecatedV2 Backing Image Feature 사용 중단

    V2 Backing Image Feature를 사용하는 경우에 적용됩니다.

원문
OpenFGAv1.11.3Security2026년 1월 28일

구성 및 관측 기능이 보강되고, 요청 제한과 메트릭 동작이 조정되었습니다. 메트릭 라벨 변경과 여러 정확성 문제 수정, 정책 적용 문제에 대한 보안 수정도 포함됩니다.

조치 필요 (2)

  • securitymedium정책 적용 오류 수정

    CVE-2026-24851에 해당하는 부적절한 정책 적용 문제를 수정했습니다. 관련 보안 권고 식별자는 GHSA-jq9f-gm9w-rwm9입니다.

  • breaking사용자 정의 gRPC 프로메테우스 포크와 메트릭 라벨 제거

    직접 관리하던 grpc_prometheus 포크를 제거하고 go-grpc-middleware의 제공자를 사용합니다. 이 메트릭에서 사용자 정의 grpc_code 라벨도 제거했습니다.

원문
Kyvernov1.15.3Security2026년 1월 27일

보안 문제를 다룬 수정과 일반적인 결함 수정이 함께 포함되어 있습니다. 기능과 동작에도 변화가 있습니다.

조치 필요 (1)

  • securitygo 버전 업데이트

    표준 라이브러리의 CVE를 해결하기 위해 go 버전을 업데이트했습니다.

영향 확인 (1)

  • securityapiCall의 네임스페이스 간 접근 차단

    apiCall을 사용하는 경우에 적용됩니다.

원문
Keycloak26.5.2Security2026년 1월 23일

이번 릴리스는 외부 의존성과 keycloak-services에 관한 보안 수정과 일반 버그 수정 및 개선을 포함합니다. 보안 수정 적용을 위한 업그레이드 외에 운영자 설정 변경이 명시되지는 않았습니다.

조치 필요 (3)

  • securitymediumnetty-codec-http의 CRLF 주입 요청 밀수 취약점 수정

    netty-codec-http에서 CRLF 주입으로 발생하는 요청 밀수 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-67735입니다.

  • securitymediumio.quarkus/quarkus-rest 작업자 스레드 고갈 취약점 수정

    io.quarkus/quarkus-rest의 작업자 스레드 고갈 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-66560입니다.

  • securitymedium비활성화된 사용자의 인증 토큰 발급 결함 수정

    비활성화된 사용자가 인증 토큰을 발급받을 수 있었던 keycloak-services의 비즈니스 로직 결함을 수정했습니다. 관련 권고 식별자는 CVE-2025-14559입니다.

원문
hamiv2.8.0AI & ML2026년 1월 20일

v2.8.0은 기능과 메트릭을 확장하고 여러 결함을 수정한 릴리스입니다. 보안 문제 해결을 위한 의존성 업그레이드도 포함되어 있어 해당 의존성을 사용하는 환경은 업그레이드가 필요합니다.

조치 필요 (1)

  • securitynvidia-mig-parted 의존성 v0.12.2 업그레이드

    보안 문제를 해결하기 위해 nvidia-mig-partedv0.12.2로 업그레이드했습니다.

원문
CoreDNSv1.14.1Kubernetes Core2026년 1월 16일

이번 릴리스는 Go 관련 보안 취약점을 수정하고 프록시 연결 풀 성능을 개선합니다. forward 플러그인에 max_idle_conns 매개변수가 추가되며, 나머지 구현 세부 사항과 제목은 운영자 관점에서 별도 영향이 없습니다.

조치 필요 (1)

  • securityhighCVE-2025-68119 취약점 수정

    CVE-2025-68119 보안 취약점을 수정했습니다.

영향 확인 (1)

  • securitycriticalGo 버전 관련 보안 취약점 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Notary Projectv1.3.2Security2025년 4월 27일

v1.3.2에는 CVE-2025-30204와 관련된 golang-jwt 의존성 업데이트가 포함됩니다. 해당 의존성을 사용하는 환경에 적용되는 변경입니다.

조치 필요 (1)

  • securityhighgolang-jwt 의존성 업데이트

    CVE-2025-30204에 대응해 golang-jwt 의존성을 업데이트했습니다.

원문
← 최신
월별 보기