RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
Fluxv2.8.7CI/CD & App Delivery2026년 5월 12일

v2.8.7에는 go-git 업데이트가 포함되어 있으며, CVE-2026-45022 수정 사항을 반영합니다. 보안 관련 의존성 변경을 확인하는 릴리스입니다.

조치 필요 (1)

  • securityhighgo-git v5.19.0 업데이트

    go-gitv5.19.0으로 업데이트했습니다. 이 버전은 CVE-2026-45022를 수정합니다.

원문
Open Policy Agent (OPA)v1.16.2Security2026년 5월 12일

OPA v1.16.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 올린 릴리스입니다. Go 빌드 환경과 OPA 배포 이미지를 사용하는 경우 이번 변경과 관련이 있습니다.

조치 필요 (1)

  • securityOPA 빌드용 Go 버전 1.26.3 업데이트

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 업데이트했습니다. 이번 변경은 여러 취약점을 해결합니다.

원문
Flatcar Container Linuxstable-4593.2.1Provisioning & Runtime2026년 5월 11일

업그레이드가 필요한 Linux 보안 수정과 의존성 갱신이 포함된 릴리스입니다. Linux 및 ca-certificates 의존성을 사용하는 환경에서 관련 변경을 확인할 수 있습니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정 반영

    Linux에 공개된 CVE-2026-31733을 비롯한 보안 수정이 반영되었습니다.

원문
metal3-iov0.13.0Provisioning & Runtime2026년 5월 8일

기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.

조치 필요 (1)

  • breakingmanager TLS 기본값 변경

    manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.

영향 확인 (3)

  • breakingiRMC driver 제거

    iRMC driver를 사용하는 경우에 적용됩니다.

  • breaking디프로비저닝 시 PreprovisioningImage 요구

    클리닝을 활성화한 경우에 적용됩니다.

  • breaking기존 vbmctl 진입점 제거

    기존 vbmctl 진입점을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedBMH.Spec.Firmware 사용 중단

    BMH.Spec.Firmware를 설정한 경우에 적용됩니다.

원문
Vitessv23.0.4Storage & Data2026년 5월 7일

이번 릴리스에는 버그 수정과 호환성 및 동작 변경이 포함되어 있습니다. Go 의존성 업그레이드, 메트릭 추가와 삭제, 운영 개선도 함께 반영되었습니다. 공개된 보안 권고나 명시적인 보안 관련 수정은 없습니다.

조치 필요 (2)

  • breaking쉼표 뒤의 한정되지 않은 * 거부

    vtgate가 쉼표 뒤에 한정되지 않은 *가 오는 SELECT 목록을 거부하도록 변경되었습니다.

  • breaking문법의 단독 * 사용 제한

    sqlparser 문법에서 단독 * 사용을 제한하도록 변경되었습니다.

영향 확인 (1)

  • breakingEmergencyReparentShard의 복제 중지 오류 출처 확인

    EmergencyReparentShard를 사용하는 경우에 이 변경이 적용됩니다.

원문
Harborv2.15.1Storage & Data2026년 5월 6일

v2.15.1에는 photon 패키지 업데이트가 포함되어 CVE를 수정합니다. CVE 대응이 필요한 환경에서는 이 패키지 업데이트와 관련이 있습니다.

조치 필요 (1)

  • securityphoton 패키지의 CVE 수정

    photon 패키지를 업데이트해 CVE를 수정했습니다.

원문
Argov3.4.1CI/CD & App Delivery2026년 5월 6일

기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.

조치 필요 (4)

  • securityk8s.io/kubernetes 모듈 업데이트

    보안 업데이트로 모듈 k8s.io/kubernetesv1.34.2로 업데이트했습니다.

  • securityhelm 버전 3.19.4 업데이트

    cve 대응으로 helm3.19.4로 업데이트했습니다.

  • breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경

    gRPC 서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.

  • breakingApplicationSet 리소스 상태 수 기본값 변경

    기본 appset resource status count 값을 5000으로 변경했습니다.

영향 확인 (2)

  • breakinghelm version 명령의 --client 옵션 제거

    --client를 사용하는 경우에 적용됩니다.

  • breaking클러스터 버전 주석과 버전 형식 변경

    Cluster Generators와 함께 Application Sets를 사용하고 클러스터 시크릿에 argocd.argoproj.io/auto-label-cluster-info를 설정한 경우에 적용됩니다.

원문
CRI-Ov1.36.0Kubernetes Core2026년 5월 5일

CRI-O v1.36.0은 런타임과 운영 영역의 변경, 보안 업데이트, 의존성 갱신을 포함한 릴리스입니다. 운영 환경의 런타임 동작과 보안 의존성에 관련된 변화가 함께 반영됩니다.

조치 필요 (1)

  • securityhighspdystream 의존성 갱신으로 CVE-2026-35469 수정

    spdystream 의존성을 갱신해 CVE-2026-35469를 수정했습니다.

원문
Confidential Containersv0.20.0Security2026년 5월 5일

v0.20.0에는 GHSA-q49m-57vm-c8cc와 관련된 보안 문제 수정이 포함됩니다. 일부 제공자와 이미지 경로는 사용 중단으로 표시됐으며, 이후 릴리스에서 제거될 계획입니다.

조치 필요 (1)

  • securityhighGHSA-q49m-57vm-c8cc 보안 문제 수정

    이번 릴리스에서 GHSA-q49m-57vm-c8cc와 관련된 보안 문제를 수정했습니다.

미리 준비 (3)

  • deprecatedDocker CAA provider 사용 중단 예정제거 시점 미정

    Docker CAA provider를 사용하는 경우에 적용됩니다.

  • breakingFedora-based mkosi CAA podvm imageUbuntu image 교체제거 시점 미정

    Fedora-based mkosi CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedpacker images 지원 중단 예정제거 시점 미정

    packer images를 사용하는 경우에 적용됩니다.

원문
CRI-Ov1.35.3Kubernetes Core2026년 5월 5일

새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.

조치 필요 (2)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

  • breakingCRI-O CNI 모니터링 변경 되돌림

    노드의 기본 런타임 설정을 표시하던 CRI-O CNI 모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.

원문
CRI-Ov1.34.8Kubernetes Core2026년 5월 5일

v1.34.8에는 의존성 업데이트로 보안 문제를 수정한 내용이 포함됩니다. 해당 문제의 영향을 받는 환경은 업그레이드가 필요한 대상입니다.

조치 필요 (1)

  • securityhighspdystream 의존성 업데이트로 CVE-2026-35469 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

원문
CRI-Ov1.33.12Kubernetes Core2026년 5월 5일

이번 릴리스는 CVE-2026-35469 대응이 필요한 환경과 관련 있습니다. 공개된 취약점을 수정하는 의존성 업데이트가 포함됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 취약점 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469 취약점을 수정했습니다.

원문
wasmCloudv2.0.6Orchestration & Management2026년 5월 1일

이번 릴리스에는 HTTP 오류, NATS 구독 준비 상태, WorkloadDeployment 준비 상태의 정확성 수정과 의존성 및 도구 체인 업데이트가 포함됩니다. canary-v2를 제거하고 의존성을 정리했으며, 보안 결함이나 보안 권고는 설명되지 않았습니다.

조치 필요 (1)

  • breakingcanary-v2 제거

    canary가 이미 존재하므로 canary-v2를 제거했습니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

원문
etcdv3.5.30Kubernetes Core2026년 5월 1일

동작 오류와 접근 제어 문제를 바로잡고 Go 도구 모음 의존성을 갱신한 릴리스입니다. 설치 문서와 제목 항목도 포함되어 있으며, 접근 제어 우회 문제 수정은 업그레이드가 필요한 항목입니다.

조치 필요 (1)

  • securityRBAC 권한 우회 수정

    etcd 트랜잭션 안의 Put 요청에서 PrevKv 또는 lease attachment를 사용해 읽기 권한을 우회할 수 있던 문제를 수정했습니다.

원문
← 최신
월별 보기