RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

CoreDNSv1.14.7Kubernetes Core2026년 8월 19일

보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.

조치 필요 (1)

영향 확인 (3)

  • securityautopathacl 검사 우회 수정

    plugin/aclautopath를 사용하는 경우에 적용됩니다.

  • breaking기본 연결 시도 횟수 제한

    plugin/forward를 사용하는 경우에 적용됩니다.

  • breaking지원하지 않는 타입의 fallthrough 기본값 변경

    plugin/hosts를 사용하는 경우에 적용됩니다.

원문
etcdv3.7.1Kubernetes Core2026년 7월 23일

서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google.golang.org/grpc 업데이트로 공개된 보안 권고에도 대응합니다.

조치 필요 (3)

  • securityhighgoogle.golang.org/grpc 1.82.1 업데이트

    google.golang.org/grpc를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

  • breakingsnapshotLimitByte 기본값 조정

    snapshotLimitByte에 적정한 기본값을 설정했습니다.

  • breaking클라이언트 http.Server의 헤더 읽기 제한 설정

    클라이언트 http.ServerReadHeaderTimeout을 설정했습니다.

영향 확인 (1)

  • securityhigh키 범위를 벗어난 watch 응답 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
etcdv3.7.0Kubernetes Core2026년 7월 8일

보안과 인증 동작을 다룬 수정이 포함되어 있으며, 의존성과 빌드 도구 버전도 갱신되었습니다. golang.org/x/crypto 업데이트에는 여러 CVE 해결이 반영되었습니다.

조치 필요 (1)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    이 변경은 --listen-client-http-urls를 구성한 경우에 적용됩니다.

원문
etcdv3.6.13Kubernetes Core2026년 7월 1일

이번 릴리스에는 v2 사용 중단 옵션 추가, 웹소켓 인증 수정, CRL 적용 우회 수정, Go 도구 체인과 의존성 업데이트가 포함됩니다. CRL 우회 수정과 의존성 보안 문제 대응이 포함되어 해당 환경과 의존성을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (2)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    --listen-client-http-urls를 설정한 경우에 적용됩니다.

원문
etcdv3.5.32Kubernetes Core2026년 7월 1일

이번 변경에는 인증서 폐기 목록 적용 오류 수정과 관측 도구 의존성 갱신이 포함됩니다. 특정 클라이언트 HTTP 주소 설정과 관련된 수정이 있으며, 두 CVE에 대응하는 버전 상향도 반영됐습니다.

조치 필요 (1)

  • securityhighOpenTelemetry 의존성 버전 갱신

    go.opentelemetry.io/otelgo.opentelemetry.io/otel/sdkv1.40.0에서 v1.43.0으로 올려 CVE-2026-29181CVE-2026-39883에 대응했습니다.

영향 확인 (1)

  • securitygRPC 수신기의 CRL 적용 우회 수정

    --listen-client-http-urls가 설정된 경우에 적용됩니다.

원문
Limav2.1.3Kubernetes Core2026년 6월 19일

기본값 변경과 의존성 업데이트가 포함됩니다. 여러 보안 취약점도 수정되었습니다.

영향 확인 (5)

  • securitycriticalcontainerd 보안 취약점 수정

    containerd를 사용하는 경우에 적용됩니다.

  • securityhighQEMU 게스트 에이전트 소켓 권한 상승 취약점 수정

    게스트 에이전트 소켓을 사용하는 QEMU VM을 실행하는 경우에 적용됩니다.

  • breaking비Linux 게스트의 containerd.user 기본값 변경

    Linux가 아닌 게스트를 실행하는 경우에 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
Helmv4.2.0Kubernetes Core2026년 5월 14일

템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.

조치 필요 (1)

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    GO-2026-4394에 대응하기 위해 go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다.

영향 확인 (1)

  • securityPlugin 버전 경로 순회 수정

    Plugin 확장 기능을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--hide-notes--render-subchart-notes 플래그 폐기 예정

    --hide-notes 또는 --render-subchart-notes를 사용하는 경우에 적용됩니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

원문
etcdv3.4.44Kubernetes Core2026년 5월 1일

RBAC 사용 환경에서 트랜잭션 내 Put 요청으로 읽기 권한을 우회할 수 있던 문제가 수정되었습니다. 바이너리 빌드에 사용하는 Go 도구 모음도 업데이트되었습니다.

영향 확인 (1)

  • securityRBAC 권한 우회 수정

    RBAC을 사용하는 경우에 적용됩니다.

원문
containerdv2.0.8Kubernetes Core2026년 4월 14일

containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 관련 spdystream 보안 업데이트

    CVE-2026-35469GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.

영향 확인 (1)

  • securitypod 이벤트 오류 정제

    Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv2.1.7Kubernetes Core2026년 4월 14일

CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.

조치 필요 (2)

  • securityhighCVE-2026-35469 보안 권고 추가

    CVE-2026-35469GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.

  • securityhighgithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystreamv0.5.1로 업데이트했습니다.

영향 확인 (1)

  • securitypod 이벤트의 자격 증명 유출 방지

    pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv1.7.31Kubernetes Core2026년 4월 14일

이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • securityhighspdystream 보안 취약점 수정

    spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • securitypod events 오류 반환 시 자격 증명 노출 방지

    pod events를 사용하는 경우에 적용됩니다.

원문
Helmv3.20.2Kubernetes Core2026년 4월 9일

보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.

영향 확인 (1)

  • securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정

    Helm Chart 추출을 사용하는 경우에 적용됩니다.

원문
Helmv4.1.4Kubernetes Core2026년 4월 9일

이번 릴리스에는 업그레이드가 필요한 보안 수정이 포함되어 있습니다. 플러그인 로드 오류 처리 변경도 함께 포함됩니다.

조치 필요 (1)

  • securitymediumGHSA-hr2v-4r36-88hr 보안 결함 수정

    보안 권고 GHSA-hr2v-4r36-88hr와 관련된 결함이 수정되었습니다.

영향 확인 (2)

  • securityhigh.prov 누락 시 플러그인 검증 우회 수정

    플러그인을 사용하는 경우에 적용됩니다.

  • securityhigh플러그인 메타데이터 경로 탐색 문제 수정

    플러그인을 사용하는 경우에 적용됩니다.

원문
Limav2.1.1Kubernetes Core2026년 4월 3일

이번 릴리스에는 Windows 산출물 추가, 게스트 및 템플릿 구성 지원 범위 확대, vz 오디오 처리 변경, 번들된 nerdctl 배포판과 의존성 업데이트가 포함됩니다. 공개되지 않은 BuildKitCNI plugins 보안 업데이트를 받으려면 업그레이드가 필요하며, 그 밖의 운영자 조치는 필요하지 않습니다.

영향 확인 (1)

  • securityBuildKitCNI plugins 보안 업데이트 안내

    BuildKit 또는 CNI plugins를 사용하는 경우에 적용됩니다.

원문
etcdv3.6.9Kubernetes Core2026년 3월 20일

권한 확인 우회와 취약한 의존성에 관한 보안 수정이 포함되어 업그레이드가 필요한 릴리스입니다. 의존성 및 도구 체인 갱신과 정확성 수정도 포함되며, 운영자 설정 변경이나 지원 중단 안내는 없습니다.

조치 필요 (4)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    CVE-2026-33186을 해결하기 위해 google.golang.org/grpc를 1.79.3으로 업데이트했습니다.

  • securityhigh여러 API의 권한 확인 우회 수정

    여러 API에서 발생하던 권한 확인 우회를 수정했습니다. 이 문제는 CVE-2026-33413GHSA-q8m4-xhhv-38mg로 식별됩니다.

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다. 관련 보안 권고는 GO-2026-4394입니다.

  • securityhighgolang.org/x/net v0.51.0 업데이트

    GO-2026-4559를 해결하기 위해 golang.org/x/net을 v0.51.0으로 업데이트했습니다.

영향 확인 (1)

  • securitylow중첩된 트랜잭션의 RBAC 권한 확인 우회 수정

    중첩된 etcd 트랜잭션과 RBAC를 사용하는 경우에 적용됩니다.

원문
etcdv3.5.28Kubernetes Core2026년 3월 20일

일반적인 정확성 수정과 공개된 보안 수정, 보안 관련 의존성 업데이트가 포함됩니다. 보안 수정과 업데이트는 업그레이드로 대응할 수 있으며, 운영자 재구성이 명시적으로 요구되지는 않습니다.

조치 필요 (3)

  • securitycriticalgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc1.79.3으로 올려 CVE-2026-33186을 해결했습니다.

  • securityhighgo.opentelemetry.io/otel/sdk 업데이트

    go.opentelemetry.io/otel/sdkv1.40.0으로 올려 GO-2026-4394를 해결했습니다.

  • securityhighgolang.org/x/net 업데이트

    golang.org/x/netv0.51.0으로 올려 GO-2026-4559를 해결했습니다.

영향 확인 (2)

  • securityhigh인증되지 않은 엔드포인트의 권한 검사 강화

    인증되지 않은 엔드포인트를 사용하는 경우 적용됩니다.

  • securitylow중첩 트랜잭션의 RBAC 권한 검사 적용

    중첩 트랜잭션 작업을 사용하는 경우 적용됩니다.

원문
CoreDNSv1.14.2Kubernetes Core2026년 3월 6일

프록시 프로토콜 지원이 추가되고, 빌드 의존성이 보안 수정이 포함된 버전으로 바뀌었으며, 동작의 정확성과 운영 중 확인되는 동작도 조정되었습니다. 보안 수정과 ACL 우회 방지 변경은 해당 구성을 사용하는 기존 환경에서 조치가 필요할 수 있고, 나머지 변경은 새 기능이나 값을 선택하는 경우를 제외하면 안내 사항에 해당합니다.

조치 필요 (1)

영향 확인 (2)

  • securityhighrewriteacl 처리 순서 수정

    rewriteacl을 모두 사용하는 경우 적용됩니다.

  • securityhighplugin/loop 쿼리 이름 생성 방식 수정

    plugin/loop이 실행 중인 경우 적용됩니다.

원문
CoreDNSv1.14.1Kubernetes Core2026년 1월 16일

이번 릴리스는 Go 관련 보안 취약점을 수정하고 프록시 연결 풀 성능을 개선합니다. forward 플러그인에 max_idle_conns 매개변수가 추가되며, 나머지 구현 세부 사항과 제목은 운영자 관점에서 별도 영향이 없습니다.

조치 필요 (1)

  • securityhighCVE-2025-68119 취약점 수정

    CVE-2025-68119 보안 취약점을 수정했습니다.

영향 확인 (1)

  • securitycriticalGo 버전 관련 보안 취약점 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
월별 보기