RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 3월해제 ×
Daprv1.16.12Orchestration & Management2026년 3월 30일

보안 관련 gRPC 의존성 업데이트와 Pulsar의 Avro 및 JSON 스키마 처리 수정이 포함됩니다. Scheduler 클러스터 복구 결함도 수정되었습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성 보안 업데이트

    영향받은 google.golang.org/grpc 의존성이 CVE-2026-33186을 해결하는 버전으로 올라갔습니다.

영향 확인 (2)

  • breakingCloudEvents 토픽의 rawPayload 발행 검증

    CloudEvents로 감싼 토픽에 rawPayload를 설정한 경우에 적용됩니다.

  • breakingJSON 스키마 컴파일 및 구조 검증 수정

    .jsonschema를 설정한 경우에 적용됩니다.

원문
KubeVirtv1.8.0Orchestration & Management2026년 3월 24일

운영자 대상 기능 및 유지보수 변경이 API와 동작, 의존성, 사용 중단 및 제거에 걸쳐 반영되었고, 관측성, CRD 감지, 기능 게이트, 스케줄링, 보안 관련 동작도 조정되었습니다. 업그레이드 시 기록 규칙 이름 변경과 모니터링 및 설정에 미치는 영향이 검토 대상이며, 보안 권고나 명시적으로 설명된 취약점은 보고되지 않았습니다.

영향 확인 (7)

  • breakingvirt-controller ClusterRole의 네트워크 첨부 정의 조회 권한 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking일시 중지된 VMI의 중지 요청 거부

    일시 중지된 VMI를 실행하는 경우에 해당합니다.

  • breakingEnableVirtioFsConfigVolumes 기능의 정식 단계 승격

    EnableVirtioFsConfigVolumes 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 4건 더

미리 준비 (4)

  • deprecatedDisableMDEVConfiguration 기능 게이트 사용 중단 예고제거 시점 미정

    DisableMDEVConfiguration 기능 게이트를 사용하는 경우에 해당합니다.

  • deprecatedVMI 마이그레이션 데이터 메트릭 이름 변경 예고

    kubevirt_vmi_migration_data_total_bytes 메트릭을 사용하는 경우에 해당합니다.

  • deprecatedMultiArchitecture 기능 게이트 사용 중단 예고

    MultiArchitecture 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Daprv1.17.2Orchestration & Management2026년 3월 19일

Go 표준 라이브러리의 공개 보안 수정 사항과 Go 툴체인 업데이트가 포함됩니다. 수동으로 반영해야 하는 Configuration CRD 업데이트와 RavenDB 상태 저장소 등록, 여러 구성 요소의 정확성 및 성능 수정도 함께 제공됩니다.

조치 필요 (3)

  • securityhighGo 툴체인 1.25.8 업데이트

    저장소의 모든 모듈과 Docker 이미지에서 Go 툴체인을 1.24.13에서 1.25.8로 업데이트했습니다.

  • securitymediumhtml/template URL 이스케이프 누락 수정

    html/template에서 meta content attribute의 action URL을 이스케이프하지 않던 문제를 수정했습니다. 조작된 URL을 통한 XSS 가능성이 줄어듭니다.

  • securitylowosFileInfo 경계 이탈 수정

    osFileInfoRoot 경계를 벗어날 수 있던 문제를 수정했습니다. 이로 인해 의도한 디렉터리 밖의 파일에 접근할 가능성이 있었습니다.

영향 확인 (2)

  • securityhighnet/url IPv6 호스트 리터럴 파싱 수정

    net/url을 사용하는 경우에 적용됩니다.

  • breakingstateRetentionPolicy CRD 스키마 형식 수정

    stateRetentionPolicy를 구성한 경우에 적용됩니다.

원문
KubeVirtv1.6.4Orchestration & Management2026년 3월 16일

이번 릴리스에는 공개된 보안 수정과 상태 표시 이름 변경이 포함되며, 정확성·동작·관측성 관련 변경도 들어 있습니다. 대부분의 변경은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

조치 필요 (1)

  • securityhighCVE-2025-47913 대응을 위한 암호화 모듈 교체

    CVE-2025-47913에 대응하도록 golang/x/crypto 모듈을 openshift/golang-crypto 패치 모듈로 가리키는 replace 지시문을 추가했습니다.

영향 확인 (2)

  • breakingWindows VSS 중지 시간 초과 표시 변경

    Windows VSS를 사용하는 경우에 적용됩니다.

  • breaking웹훅 클라이언트 기본 요청 한도 조정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
월별 보기