RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 4월해제 ×프로젝트: Kyverno해제 ×
Kyvernov1.18.0Security2026년 4월 29일

운영자 기능과 구성, Helm, CLI 개선을 포함한 기능 및 유지보수 릴리스입니다. 결함 수정과 출력 및 의존성 업데이트, 접근 제약 조정이 함께 이뤄졌으며 세 건의 CVE 관련 문제를 수정한 보안 조치도 포함합니다.

조치 필요 (4)

  • securityhighCVE-2026-32280 완화를 위한 중간 인증서 제한

    중간 인증서 수를 제한해 CVE-2026-32280을 완화했습니다.

  • securityhighGo toolchain 1.26.2 업그레이드

    CVE-2026-32283을 수정하기 위해 Go toolchain1.26.2로 업그레이드했습니다.

  • securitymediumgo-tuf/v2 v2.4.1 업데이트

    CVE-2026-24686을 수정하기 위해 go-tuf/v2v2.4.1로 올렸습니다.

  • securitystdlib CVE 수정

    stdlib CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 범위 정책의 ConfigMap 접근 제한

    네임스페이스 범위 정책을 사용하는 경우에 적용됩니다.

    네임스페이스 범위 정책의 ConfigMap 접근을 제한했습니다.

  • breaking제거 과정의 파이널라이저와 우회 처리 제거

    제거 작업이 실행되는 경우에 적용됩니다.

    제거 작업 과정에서 파이널라이저와 관련 우회 처리를 제거했습니다.

원문
Kyvernov1.16.4Security2026년 4월 23일

보안 문제를 주로 수정한 릴리스입니다. 의존성 업데이트와 기본값 및 접근 제한 변경이 포함되어 일부 환경에서는 업그레이드가 필요합니다.

조치 필요 (12)

  • securitycriticalCVE-2025-68121 수정

    CVE-2025-68121을 수정했습니다.

  • securitycriticalCVE-2026-33186 수정

    CVE-2026-33186을 수정했습니다.

  • securityhighCVE-2026-24051 수정

    CVE-2026-24051을 수정했습니다.

  • securityhighgithub.com/docker/cli 업데이트

    github.com/docker/cli 의존성을 업데이트해 CVE-2025-15558을 해결했습니다.

  • securityhighCVE-2025-66564 수정

    CVE-2025-66564를 해결했습니다.

  • securitymediumsigstore/rekor v1.5.1 업데이트

    sigstore/rekor를 v1.5.1로 업데이트해 CVE-2026-23831을 해결했습니다.

  • securitymediumgo-tuf/v2 v2.3.1 업데이트

    go-tuf/v2를 v2.3.1로 업데이트해 CVE-2026-23992를 해결했습니다.

  • securitymediumCVE-2026-22772 수정

    CVE-2026-22772를 수정했습니다.

  • securitymediumgo-tuf/v2 v2.4.1 업데이트

    go-tuf/v2를 v2.4.1로 업데이트해 CVE-2026-24686을 해결했습니다.

  • securitylowCVE-2026-1229 수정

    릴리스 1.16에서 CVE-2026-1229를 수정했습니다.

  • securitylowCVE-2026-26958 수정

    CVE-2026-26958을 수정했습니다.

  • securitystdlib CVE 수정

    stdlib 관련 CVE를 수정했습니다.

영향 확인 (3)

  • securitycritical네임스페이스 범위 정책의 HTTP 기본 비활성화

    네임스페이스 범위 정책을 구성하는 경우 적용됩니다.

    네임스페이스 범위 정책에서는 기본적으로 HTTP를 비활성화합니다. CVE-2026-4789 수정 사항이 반영됐습니다.

  • securitygo < 1.25.8 관련 CVE 수정

    go < 1.25.8에 의존하는 경우 적용됩니다.

    go < 1.25.8에 해당하는 버전에서 발생하는 CVE를 해결했습니다.

  • breaking네임스페이스 범위 정책의 configmap 접근 제한

    네임스페이스 범위 정책을 구성하는 경우 적용됩니다.

    네임스페이스 범위 정책의 configmap 접근을 제한합니다.

원문
Kyvernov1.17.2Security2026년 4월 23일

보안 수정과 정확성 수정이 함께 포함됐으며, 여러 CVE 관련 수정이 반영됐습니다. 운영 환경에서는 보안 수정과 변경된 기본값, 좁아진 접근 제약을 반영하려면 업그레이드가 필요합니다.

조치 필요 (6)

  • securitycriticalCVE-2026-33186 수정

    CVE-2026-33186 취약점을 수정했습니다.

  • securityhighCVE-2026-24051 수정

    CVE-2026-24051 취약점을 수정했습니다.

  • securityhighCVE-2026-34986 수정

    CVE-2026-34986 취약점을 수정했습니다.

  • securitylowCVE-2026-1229 수정

    CVE-2026-1229 취약점을 수정했습니다.

  • securityCVES 2026-15558 수정

    1.17에서 CVES 2026-15558 취약점을 수정했습니다.

  • securitygo 업데이트로 표준 라이브러리 CVE 수정

    go 버전을 올려 표준 라이브러리의 CVE를 수정했습니다.

영향 확인 (2)

  • securitycriticalnamespaced policiesHTTP 기본 비활성화

    namespaced policies를 구성한 경우에 적용됩니다.

    namespaced policies에서 HTTP를 기본값으로 비활성화했습니다. 이 변경은 CVE-2026-4789 수정에 해당합니다.

  • breakingnamespaced policiesconfigmap 접근 제한

    namespaced policies를 구성한 경우에 적용됩니다.

    namespaced policiesconfigmap 접근을 제한했습니다.

원문
월별 보기