v1.42.1에는 CVE 문제를 해결하기 위한 go 및 의존성 업데이트가 포함됩니다. 보안 수정이 필요한 환경은 이 버전으로 업그레이드하는 내용과 관련이 있습니다.
조치 필요 (1)
securityCVE 대응을 위한
go및 의존성 업데이트CVE 문제를 해결하기 위해
go와 의존성을 업데이트했습니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
v1.42.1에는 CVE 문제를 해결하기 위한 go 및 의존성 업데이트가 포함됩니다. 보안 수정이 필요한 환경은 이 버전으로 업그레이드하는 내용과 관련이 있습니다.
조치 필요 (1)
securityCVE 대응을 위한 go 및 의존성 업데이트
CVE 문제를 해결하기 위해 go와 의존성을 업데이트했습니다.
v1.은 버그 수정과 의존성 업데이트를 담은 패치 릴리스입니다. Golang standard library와 공통 패키지 취약점 관련 업데이트가 포함됐습니다.
조치 필요 (1)
securityGolang standard library 및 공통 패키지 의존성 업데이트
패치 릴리스에서 Golang standard library와 공통 패키지의 취약점과 관련된 의존성 업데이트가 반영됐습니다.
구성 및 스케줄러 기능이 추가되고, 구성 제어 항목의 이름과 제공 여부가 바뀌었습니다. 우선순위 자료형과 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 언급되지 않았습니다.
조치 필요 (1)
breakingpriorities 자료형 변경
priorities의 자료형을 string에서 int32로 변경했습니다.
영향 확인 (1)
breakingEnable 플래그 제거
Enable을 설정한 경우 적용됩니다.
호환성이 깨지는 구성 및 API 변경과 Go 1. 도구 모음 요구 사항이 포함되어 있습니다. 새 기능과 버그 및 성능 수정도 함께 반영되었으며, 보안 권고나 보안 전용 수정은 식별되지 않았습니다.
조치 필요 (1)
breakingGo 1. 요구 사항 적용
코드베이스 전체에서 Go 버전을 일관되게 맞추고 Go 1.을 요구합니다.
영향 확인 (2)
breakingremote sampling endpoint의 레거시 응답 형식 제거
remote sampling endpoint를 사용하는 경우에 적용됩니다.
breakingtraces.을 traces.로 변경
traces.을 설정하는 경우에 적용됩니다.
프록시 프로토콜 지원이 추가되고, 빌드 의존성이 보안 수정이 포함된 버전으로 바뀌었으며, 동작의 정확성과 운영 중 확인되는 동작도 조정되었습니다. 보안 수정과 ACL 우회 방지 변경은 해당 구성을 사용하는 기존 환경에서 조치가 필요할 수 있고, 나머지 변경은 새 기능이나 값을 선택하는 경우를 제외하면 안내 사항에 해당합니다.
조치 필요 (1)
securityhigh빌드의 Go 1. 업데이트
빌드가 Go 1.로 업데이트되며 CVE-2026-27137, CVE-2026-27138, CVE-2026-27139, CVE-2026-25679, CVE-2026-27142를 해결하는 보안 수정이 포함됩니다.
영향 확인 (2)
securityhighrewrite와 acl 처리 순서 수정
rewrite와 acl을 모두 사용하는 경우 적용됩니다.
securityhighplugin/loop 쿼리 이름 생성 방식 수정
plugin/loop이 실행 중인 경우 적용됩니다.
공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.
조치 필요 (2)
securityhigh공개 보안 취약점 수정
CVE-2026-27133 및 CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6j와 GHSA-6x85-j2f7-4xc5입니다.
breakingServerSideApplyPhase1 기본 활성화
ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.
영향 확인 (2)
breaking지원 Kubernetes 버전 상향
Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.
breakingKafka 4.0.0 및 4.0.1 지원 중단
Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecatedingress 리스너 유형 사용 중단
ingress 리스너 유형을 설정한 경우에 적용됩니다.