RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 7월해제 ×
etcdv3.7.1Kubernetes Core2026년 7월 23일

서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google.golang.org/grpc 업데이트로 공개된 보안 권고에도 대응합니다.

조치 필요 (3)

  • securityhighgoogle.golang.org/grpc 1.82.1 업데이트

    google.golang.org/grpc를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

  • breakingsnapshotLimitByte 기본값 조정

    snapshotLimitByte에 적정한 기본값을 설정했습니다.

  • breaking클라이언트 http.Server의 헤더 읽기 제한 설정

    클라이언트 http.ServerReadHeaderTimeout을 설정했습니다.

영향 확인 (1)

  • securityhigh키 범위를 벗어난 watch 응답 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Limav2.2.0Kubernetes Core2026년 7월 21일

실험 단계 기능이 게스트, 명령줄 도구, 템플릿, 가상 머신 드라이버와 장치 영역으로 확장됐습니다. 윈도우 기본 드라이버와 socket_vmnet 접근 제약이 바뀌었고, 호스트 의존성이 제거됐으며 nerdctl이 업데이트됐습니다.

영향 확인 (3)

  • breaking기본 VM 드라이버를 wsl2에서 qemu로 변경

    VM 드라이버를 따로 설정하지 않은 경우에 적용됩니다.

  • breakingsocket_vmnet 접근 그룹 제한 변경

    socket_vmnet을 사용하는 경우에 적용됩니다.

  • breakingalmalinux-kittenexperimental/로 이동

    almalinux-kitten을 사용하는 경우에 적용됩니다.

원문
CoreDNSv1.14.5Kubernetes Core2026년 7월 10일

운영자에게 보이는 동작 수정, 새 기능, 구성 변경과 기본값 변경이 포함되어 있습니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breakingGo TLS 기본값 적용

    core의 TLS 기본값이 Go 기본값으로 바뀌었습니다.

영향 확인 (1)

  • breaking맨손 truncate의 기본값 2 적용

    truncate을 설정한 경우에 적용됩니다.

원문
containerdv2.3.3Kubernetes Core2026년 7월 10일

이번 릴리스에는 CRI 동작 제약과 기본값 조정이 포함되며, 정확성과 동작을 다듬는 수정 및 의존성 업데이트도 반영됐습니다. 공개된 보안 권고나 명시적인 취약점 수정은 없습니다.

영향 확인 (2)

  • breaking실행 중이 아닌 샌드박스에서 CreateContainer 거부

    CreateContainer를 사용하고 샌드박스가 실행 중이 아닐 때 적용됩니다.

  • breaking플랫폼별 erofs 기본 mkfs 블록 크기 통일

    여러 플랫폼에서 erofs를 사용하는 경우 적용됩니다.

원문
etcdv3.7.0Kubernetes Core2026년 7월 8일

보안과 인증 동작을 다룬 수정이 포함되어 있으며, 의존성과 빌드 도구 버전도 갱신되었습니다. golang.org/x/crypto 업데이트에는 여러 CVE 해결이 반영되었습니다.

조치 필요 (1)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    이 변경은 --listen-client-http-urls를 구성한 경우에 적용됩니다.

원문
k8gbv0.20.0Kubernetes Core2026년 7월 3일

이번 릴리스는 ZoneDelegation 기반 DNS 관리와 TLSRoute, 주석 지원을 다루며 기존 설정과 이름 규칙도 바꿉니다. 결함 수정과 의존성 업데이트가 포함됐고, 보안 권고나 취약점은 확인되지 않았습니다.

영향 확인 (4)

  • breakingBootstrap 서비스 제거

    설정에서 Bootstrap 서비스를 사용한다면 적용됩니다.

  • breakingdynamicZones 설정 제거

    설정에서 dynamicZones를 사용한다면 적용됩니다.

  • breakingdoFinalize 기본값 변경

    ZoneDelegation 마무리 처리에 doFinalize를 사용한다면 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
etcdv3.6.13Kubernetes Core2026년 7월 1일

이번 릴리스에는 v2 사용 중단 옵션 추가, 웹소켓 인증 수정, CRL 적용 우회 수정, Go 도구 체인과 의존성 업데이트가 포함됩니다. CRL 우회 수정과 의존성 보안 문제 대응이 포함되어 해당 환경과 의존성을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (2)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    --listen-client-http-urls를 설정한 경우에 적용됩니다.

원문
etcdv3.5.32Kubernetes Core2026년 7월 1일

이번 변경에는 인증서 폐기 목록 적용 오류 수정과 관측 도구 의존성 갱신이 포함됩니다. 특정 클라이언트 HTTP 주소 설정과 관련된 수정이 있으며, 두 CVE에 대응하는 버전 상향도 반영됐습니다.

조치 필요 (1)

  • securityhighOpenTelemetry 의존성 버전 갱신

    go.opentelemetry.io/otelgo.opentelemetry.io/otel/sdkv1.40.0에서 v1.43.0으로 올려 CVE-2026-29181CVE-2026-39883에 대응했습니다.

영향 확인 (1)

  • securitygRPC 수신기의 CRL 적용 우회 수정

    --listen-client-http-urls가 설정된 경우에 적용됩니다.

원문
월별 보기