보안 취약점 수정에 초점을 둔 유지보수 릴리스입니다. 정확성과 성능 보정, Quarkus 의존성 업데이트도 포함합니다.
조치 필요 (4)
securityhigh무제한 로캘 캐시로 발생하는 비인증 서비스 거부 수정
무제한 로캘 캐시를 이용해 인증 없이 서비스 거부를 일으킬 수 있던 문제를 수정했습니다. 이는 CVE-2026-79651에 해당합니다.
securityhigh
PathMatcher의 매트릭스 매개변수 제거 우회 수정PathMatcher에서 퍼센트 인코딩된 세미콜론이 매트릭스 매개변수 제거를 우회하던 문제를 수정했습니다. 이는 CVE-2026-74909에 해당합니다.securityhigh
impersonation역할의 realm 관리자 가장 권한 수정impersonation역할로 realm 관리자를 가장할 수 있던 권한 상승 문제를 수정했습니다. 이는 CVE-2026-17526에 해당합니다.securitymedium사용자 이름 탈취에 따른 계정 잠금 수정
사용자 이름 탈취로 계정이 잠길 수 있던 문제를 수정했습니다. 이는 CVE-2026-19607에 해당합니다.
영향 확인 (2)
securityhigh
SAML Redirect의 네이티브zlib상태 노출 수정SAML Redirect를 사용하는 경우에 적용됩니다.security
MySQL/MariaDB재사용 아티팩트 허용 문제 수정MySQL/MariaDB를 사용하는 경우에 적용됩니다.