운영자와 관련된 CRI 및 이미지 배포 변경이 포함되어 있습니다. 샌드박스가 실행 중이 아닐 때 CreateContainer 요청을 거부하도록 동작이 바뀌었습니다.
조치 필요 (1)
breaking
CreateContainer요청 조건 강화CreateContainer는 샌드박스가 실행 중이 아닐 때 거부됩니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
운영자와 관련된 CRI 및 이미지 배포 변경이 포함되어 있습니다. 샌드박스가 실행 중이 아닐 때 CreateContainer 요청을 거부하도록 동작이 바뀌었습니다.
조치 필요 (1)
breakingCreateContainer 요청 조건 강화
CreateContainer는 샌드박스가 실행 중이 아닐 때 거부됩니다.
이번 릴리스에는 보안 수정이 포함되어 업그레이드가 필요합니다. 그 밖의 동작 변경은 해당 동작을 사용하는 경우에만 영향을 줍니다.
조치 필요 (5)
securitycriticalCVE-2026-53488 보안 수정
CVE-2026-53488에 관한 보안 수정이 포함되었습니다.
securityhighCVE-2026-53492 보안 수정
CVE-2026-53492에 관한 보안 수정이 포함되었습니다.
securityhighCVE-2026-53489 보안 수정
CVE-2026-53489에 관한 보안 수정이 포함되었습니다.
securitymediumCVE-2026-50195 보안 수정
CVE-2026-50195에 관한 보안 수정이 포함되었습니다.
securitymediumCVE-2026-47262 보안 수정
CVE-2026-47262에 관한 보안 수정이 포함되었습니다.
이번 릴리스에는 컨테이너 런타임의 보안 문제를 다루는 변경이 포함됩니다. 보안 권고와 의존성 버전이 함께 갱신되어 관련 구성 요소를 사용하는 환경과 연관됩니다.
조치 필요 (2)
securitycriticalcontainerd의 CVE-2026-53488 수정
containerd에 CVE-2026-53488 관련 수정이 반영되었습니다.
securityhighgo-jose/go-jose/v3 버전 v3. 갱신
go-jose/go-jose/v3를 v3.로 올려 GHSA-78h2-9frx-2jm8을 수정했습니다.
이번 릴리스에는 공개된 보안 권고와 동작 변경이 포함되어 있습니다. 번들된 runc 바이너리와 Go 도구 모음도 업데이트되었습니다.
조치 필요 (1)
securitycriticalcontainerd 보안 문제 수정
containerd에서 CVE-2026-53488 보안 문제가 수정되었습니다.
containerd v2.3.2에는 공개된 보안 수정이 포함되어 있습니다. 보안 수정이 필요한 운영 환경은 이 버전의 적용을 검토할 대상입니다.
조치 필요 (1)
securitycriticalcontainerd 보안 문제 수정
containerd에 CVE-2026-50195 관련 보안 수정이 포함되었습니다.
보안 수정과 의존성 및 도구 모음 업데이트, 체크포인트와 이미지 처리 동작 변경이 포함됩니다. 대부분의 변경은 업그레이드만으로 적용되지만, 사용자 데이터베이스 파일 읽기 제한으로 이전에 처리되던 입력이 거부될 수 있습니다.
조치 필요 (2)
securitycritical보안 취약점 수정
CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 관련 보안 취약점을 수정했습니다.
breakingopenUserFile의 사용자 데이터베이스 파일 읽기 제한
openUserFile에서 사용자 데이터베이스 파일 읽기를 제한합니다. 이전에 허용되던 일부 입력이 거부될 수 있습니다.
containerd v2.1.8에는 공개된 보안 수정이 포함되어 있습니다. CVE-2026-46680과 GHSA-fqw6-gf59-qr4w 관련 내용을 확인하는 릴리스입니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680과 관련된 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
보안 관련 수정과 의존성 보안 업데이트가 포함되어 있습니다. 호환성, 검증, 정책, 샌드박스, 오버레이, 마운트, 도구 모음 영역의 변경도 함께 담겼으며, 일부 변경 기록은 앞선 항목을 커밋 단위로 중복해서 언급합니다.
조치 필요 (2)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680 관련 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
securityhighgo-jose/go-jose 보안 업데이트
go-jose/go-jose를 v4.로 업데이트해 GHSA-78h2-9frx-2jm8을 수정했습니다. 이 변경은 CVE-2026-34986과도 관련됩니다.
공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 문제 수정
CVE-2026-46680 보안 문제를 수정했습니다.
영향 확인 (1)
breakingseccomp 기본 소켓 정책에서 AF_ALG 차단
seccomp를 사용하는 경우에 적용됩니다.
seccomp의 기본 소켓 정책이 AF_ALG를 차단하도록 변경되었습니다.
이번 릴리스에는 공개된 보안 권고가 포함되어 있습니다. CVE-2026-46680과 관련된 환경은 이 버전의 적용 여부를 확인할 필요가 있습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 권고
보안 권고 CVE-2026-46680이 공개되었으며, 연관 식별자는 GHSA-fqw6-gf59-qr4w입니다.
런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.
영향 확인 (1)
breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거
overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.
사용자 네임스페이스에서 실행할 때 overlayfs의 rebase 기능이 비활성화됩니다.
미리 준비 (1)
deprecatedRunc 옵션의 태스크 필드 사용 중단
Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.
Runc 옵션의 태스크 필드가 더 이상 권장되지 않습니다.
운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.
조치 필요 (1)
breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한
OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.
미리 준비 (1)
deprecatedshim. 폐기
shim.를 사용하는 경우에 적용됩니다.
shim.가 폐기 대상으로 지정됩니다.
이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.
조치 필요 (1)
securityhighspdystream 의존성 업데이트
spdystream 의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.
containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.
조치 필요 (1)
securityhighCVE-2026-35469 관련 spdystream 보안 업데이트
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.
영향 확인 (1)
securitypod 이벤트 오류 정제
Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.
pod 이벤트를 gRPC로 반환하기 전에 오류를 정제해 자격 증명 유출을 막습니다.
CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.
조치 필요 (2)
securityhighCVE-2026-35469 보안 권고 추가
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.
securityhighgithub. 의존성 업데이트
github.을 v0.로 업데이트했습니다.
영향 확인 (1)
securitypod 이벤트의 자격 증명 유출 방지
pod 이벤트를 사용하는 경우에 적용됩니다.
pod 이벤트를 사용하는 경우, gRPC 반환 전에 오류를 정제해 자격 증명이 유출되지 않도록 수정했습니다.
이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.
조치 필요 (1)
securityhighspdystream 보안 취약점 수정
spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.
영향 확인 (1)
securitypod events 오류 반환 시 자격 증명 노출 방지
pod events를 사용하는 경우에 적용됩니다.
pod events에서 반환하기 전에 오류를 정제해 자격 증명이 노출되지 않도록 수정했습니다. 오류는 gRPC 반환 전에 처리됩니다.
이번 릴리스는 주로 결함 수정과 동작 변경을 담고 있으며, 자격 증명 유출을 막는 보안 수정도 포함합니다. Go 도구 모음이 갱신되고 컨테이너를 동시에 생성할 때 새 경고가 출력됩니다.
조치 필요 (1)
security파드 이벤트의 자격 증명 유출 방지
파드 이벤트에서 자격 증명이 유출되지 않도록 수정했습니다.