RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

원문
Daprv1.17.8Orchestration & Management2026년 5월 28일

Sentry OIDC의 디스커버리 처리에 보안 수정이 포함됩니다. 허용 호스트 설정에 따라 전달된 호스트 헤더를 검증한 경우에만 사용하도록 동작이 제한됩니다.

영향 확인 (1)

  • securitySentry OIDC 디스커버리의 전달 호스트 검증 제한

    Sentry OIDC를 사용하는 경우에 적용됩니다.

원문
SPIREv1.15.1Security2026년 5월 28일

이번 릴리스는 Azure IMDS 노드 증명 과정에서 인증서 검증이 잘못 연결되던 문제를 수정합니다. azure_imds 플러그인을 사용하는 환경에서 노드 증명 동작과 관련된 변경입니다.

영향 확인 (1)

  • securityAzure IMDS 노드 증명 문서 검증 오류 수정

    azure_imds 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

원문
SPIREv1.14.7Security2026년 5월 28일

이번 릴리스는 Azure IMDS 노드 어테스테이션에서 인증서와 서명을 잘못 대조하던 보안 문제를 수정했습니다. azure_imds 플러그인을 사용하는 환경에서는 위조된 증명 문서가 임의의 가상 머신으로 받아들여질 수 있던 경로가 수정됩니다.

영향 확인 (1)

  • securityazure_imds 노드 어테스테이션 인증서 검증 수정

    azure_imds 서버 노드 어테스터 플러그인을 사용하는 경우에 적용됩니다.

원문
Contourv1.33.5Networking & Messaging2026년 5월 28일

잘못된 HTTPProxy 구성에 관한 보안 수정과 의존성 및 도구체인 업데이트가 포함되어 있습니다. Kubernetes 1.32부터 1.34까지 테스트된 호환성 범위가 명시되어 있습니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 업데이트

    golang.org/x/net을 v0.55.0으로 업데이트했습니다. 이 변경은 CVE-2026-39821과 관련됩니다.

영향 확인 (1)

  • securitymedium잘못된 HTTPProxy 구성 거부

    fallback certificate를 설정하고 JWT verification을 활성화한 경우에 적용됩니다.

원문
Prometheusv3.12.0Observability2026년 5월 28일

운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.

조치 필요 (1)

  • breaking동시 fgprof 프로파일 실행 제한

    동시에 실행되는 fgprof 프로파일을 API에서 거부합니다.

영향 확인 (3)

  • securityRemote Write 요청의 압축 해제 길이 제한

    Remote Write를 사용하는 경우 적용됩니다.

  • securitySTACKIT SD 설정 엔드포인트의 평문 비밀 정보 노출 수정

    STACKIT SD를 사용하는 경우 적용됩니다.

  • breakinggzip 인코딩 OTLP 쓰기 요청의 본문 크기 제한

    OTLP를 사용하는 경우 적용됩니다.

원문
Argov3.4.3CI/CD & App Delivery2026년 5월 28일

오류 동작을 바로잡는 수정과 보안 관련 의존성 업데이트가 포함되어 있습니다. 보안 대응이 필요한 redoc/dompurify 의존성 변경도 반영됩니다.

영향 확인 (1)

  • securitymediumredoc/dompurify 의존성 v3.4.0 업데이트

    redoc/dompurify/ui에서 사용하는 경우에 적용됩니다.

원문
Falco0.44.0Security2026년 5월 26일

지원하던 엔진과 출력 기능 일부가 제거되고, falco-webui 접근 범위가 로컬로 제한되었습니다. 규칙과 설정 기능이 추가되었으며 여러 결함 수정과 의존성 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.

조치 필요 (1)

  • breakinggRPC server support 제거

    gRPC server support가 제거되었습니다.

영향 확인 (5)

  • security상대 경로를 이용한 plugin library path 경로 탐색 차단

    plugin library path를 설정하는 경우 적용됩니다.

  • breakinggRPC output 제거

    gRPC output을 사용하는 경우 적용됩니다.

  • breakinggVisor engine 지원 제거

    gVisor engine을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
Crossplanev2.3.1Orchestration & Management2026년 5월 22일

의존성 업데이트와 golang.org/x/crypto의 보안 수정이 포함됩니다. golang.org/x/crypto/ssh, golang.org/x/crypto/ssh/agent, golang.org/x/crypto/ssh/knownhosts의 처리 문제가 수정되었습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

영향 확인 (13)

  • securitycritical키 호출 제약 조건 적용

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical키 전달 시 에이전트 제약 조건 유지

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정

    golang.org/x/crypto/ssh를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 10건 더
원문
Crossplanev2.1.6Orchestration & Management2026년 5월 22일

보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.

조치 필요 (6)

  • securitygo.opentelemetry.io/otel 버전 상향

    보안 업데이트로 go.opentelemetry.io/otel 버전이 v1.41.0으로 올라갔습니다.

  • securitygithub.com/in-toto/in-toto-golang 버전 상향

    보안 업데이트로 github.com/in-toto/in-toto-golang 버전이 v0.11.0으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 상향

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.0으로 올라갔습니다.

  • securityGo 버전 1.25.10으로 상향

    표준 라이브러리 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.19.1 적용

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.1으로 다시 올라갔습니다.

  • securitygolang.org/x/crypto 버전 상향

    보안 업데이트로 golang.org/x/crypto 버전이 v0.52.0으로 올라갔습니다.

영향 확인 (1)

  • securityhighHTTP/2 전송 무한 루프 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Backstagev1.51.0CI/CD & App Delivery2026년 5월 19일

이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.

조치 필요 (2)

  • securityModule Federation packages 보안 업데이트

    알려진 취약점에 대응하기 위해 Module Federation packagesv2.3.3으로 업그레이드되었습니다.

  • breaking@remixicon/react 버전 제한

    라이선스 변경에 따라 @remixicon/react 의존성이 4.9.0 미만 버전으로 제한됩니다.

영향 확인 (9)

  • securityCIMDDCR 기본 와일드카드 변경

    CIMD 또는 DCR을 설정하는 경우에 해당합니다.

  • breakingNavItemBlueprint 제거

    NavItemBlueprint를 사용하는 경우에 해당합니다.

  • breakingrenderInTestApp 렌더링 동작 변경

    renderInTestApp를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (4)

  • deprecatedPolicyQueryUser.identity 사용 중단

    PolicyQueryUser.identity를 사용하는 경우에 해당합니다.

  • deprecatedEXPERIMENTAL_formDecorators 사용 중단

    EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.

  • deprecatedcatalog.stitchingStrategy.mode 사용 중단

    catalog.stitchingStrategy.mode를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Keycloak26.6.2Security2026년 5월 19일

여러 공개 보안 취약점과 다수의 CVE 수정이 포함되어 있으며, 의존성 변경과 기능 개선, 버그 수정도 함께 반영되었습니다. 보안 수정이 적용되는 환경과 운영자 업그레이드 경로에서 객체를 삭제하던 동작의 수정이 필요한 환경에서는 업그레이드 검토가 필요합니다.

조치 필요 (6)

  • securityhighHTTP/2 CONTINUATION 프레임 플러딩 서비스 거부 수정

    CVE-2026-33871과 관련된 HTTP/2 CONTINUATION 프레임 플러딩으로 인한 서비스 거부 취약점을 수정했습니다.

  • securityhigh청크 확장 파싱을 이용한 HTTP 요청 밀수 수정

    CVE-2026-33870에 해당하는 RFC 위반과 청크 확장 인용 문자열 파싱을 이용한 HTTP 요청 밀수 취약점을 수정했습니다.

  • securityhighbouncycastle 관련 취약점 수정

    bouncycastle와 관련된 CVE-2026-0636, CVE-2026-3505, CVE-2026-5598을 수정했습니다.

  • securityhigh리디렉션 URI 검증 우회 수정

    리디렉션 URI 검증을 우회할 수 있던 CVE-2026-7504를 수정했습니다.

  • securitymediumbcpkix 모듈의 취약한 암호 알고리즘 사용 수정

    CVE-2026-5588과 관련된 Bouncy Castle Crypto Package For Java의 bcpkix 모듈 내 취약하거나 위험한 암호 알고리즘 사용 문제를 수정했습니다.

  • security권한 및 정책 호출 순서에 따른 클라이언트 ID 노출 수정

    권한 및 정책 호출 순서 때문에 클라이언트 ID가 노출되던 문제를 수정했습니다.

영향 확인 (12)

  • securityhigh/saml 조작 요청 서비스 거부 수정

    /saml을 사용하는 경우에 적용됩니다.

  • securityhigh암시적 플로 우회와 액세스 토큰 노출 수정

    implicit flow를 사용하는 경우에 적용됩니다.

  • securityhighOIDC 로그인 플로 세션 고정 수정

    OIDC login flow를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더
원문
Istio1.29.3Networking & Messaging2026년 5월 18일

이번 릴리스는 Gateway API 호환성과 분석기 및 HBONE 조정 기능을 추가하고, 인증서·컨트롤러·프로브·출력·권한 처리 문제를 바로잡습니다. 권한 관련 보안 문제가 수정되었으므로 업그레이드가 필요합니다.

조치 필요 (1)

  • security네임스페이스 간 프록시 및 설정 덤프 접근 차단

    인증된 워크로드가 다른 네임스페이스의 프록시를 열거하고 설정 덤프를 가져갈 수 있던 문제를 수정했습니다. istio.io/debug/synczistio.io/debug/config_dump에 관련된 접근이 영향을 받았습니다.

영향 확인 (2)

  • securityAuthorizationPolicy 정규식 메타문자 권한 우회 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingAWS EKS ambient mesh Pod의 kubelet 상태 프로브 실패 수정

    ambient mesh Pod가 AWS EKS에서 실행되면서 Security Groups for Pods(branch ENI)를 사용할 때 적용됩니다.

원문
Istio1.28.7Networking & Messaging2026년 5월 18일

Gateway API 버전 지원과 새로운 진단 및 구성 제어가 추가되고, 여러 정확성 문제가 수정되었습니다. 업그레이드가 필요한 보안 수정도 포함됩니다.

조치 필요 (1)

  • securityXDS 디버그 엔드포인트의 네임스페이스 권한 검사 수정

    StatusGen이 제공하는 istio.io/debug/synczistio.io/debug/config_dump에 동일 네임스페이스 권한 검사가 적용됩니다. 이제 시스템 호출자가 아닌 요청은 같은 네임스페이스의 대상만 조회할 수 있으며, 다른 네임스페이스 워크로드의 프록시 목록이나 구성 덤프를 열람할 수 없습니다.

영향 확인 (1)

  • securityAuthorizationPolicy 정규식 기반 권한 우회 수정

    source.principals 또는 source.namespaces를 구성한 경우에 적용됩니다.

원문
Helmv4.2.0Kubernetes Core2026년 5월 14일

템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.

조치 필요 (1)

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    GO-2026-4394에 대응하기 위해 go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다.

영향 확인 (1)

  • securityPlugin 버전 경로 순회 수정

    Plugin 확장 기능을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--hide-notes--render-subchart-notes 플래그 폐기 예정

    --hide-notes 또는 --render-subchart-notes를 사용하는 경우에 적용됩니다.

원문
Volcanov1.12.4Orchestration & Management2026년 5월 9일

공개된 보안 취약점을 수정하고 일반 버그 두 건도 포함한 릴리스입니다. Volcano webhook server를 실행하는 환경에서는 보안 수정 적용을 위해 업그레이드가 필요합니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 고갈 취약점 수정

    Volcano webhook server가 실행 중인 경우 적용됩니다.

원문
Volcanov1.13.3Orchestration & Management2026년 5월 9일

이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.

영향 확인 (1)

  • securitymediumVolcano 웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정

    파드가 네트워크를 통해 Volcano 웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.

원문
Volcanov1.14.2Orchestration & Management2026년 5월 9일

공개된 웹훅 서버의 서비스 거부 취약점을 수정하고, 스케줄러·큐·이벤트 처리 관련 결함을 바로잡았습니다. webhook-manager 이미지가 사용하는 Kubernetes 버전도 갱신되었습니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 부족 종료 취약점 수정

    Volcano 웹훅 서버가 실행되는 경우에 적용됩니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

원문
etcdv3.4.44Kubernetes Core2026년 5월 1일

RBAC 사용 환경에서 트랜잭션 내 Put 요청으로 읽기 권한을 우회할 수 있던 문제가 수정되었습니다. 바이너리 빌드에 사용하는 Go 도구 모음도 업데이트되었습니다.

영향 확인 (1)

  • securityRBAC 권한 우회 수정

    RBAC을 사용하는 경우에 적용됩니다.

원문
월별 보기