서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google. 업데이트로 공개된 보안 권고에도 대응합니다.
조치 필요 (3)
securityhigh
google.1.82.1 업데이트golang. org/grpc google.를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.golang. org/grpc breaking
snapshotLimitByte기본값 조정snapshotLimitByte에 적정한 기본값을 설정했습니다.breaking클라이언트
http.의 헤더 읽기 제한 설정Server 클라이언트
http.에Server ReadHeaderTimeout을 설정했습니다.
영향 확인 (1)
securityhigh키 범위를 벗어난
watch응답 문제 수정적용 대상이 릴리스 노트에 명시되지 않았습니다.
한 키에 읽기 권한을 받은 사용자가 해당 키부터 모든 키의
watch응답을 받을 수 있었던 보안 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.