RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Crossplane해제 ×
Crossplanev2.3.1Orchestration & Management2026년 5월 22일

의존성 업데이트와 golang.org/x/crypto의 보안 수정이 포함됩니다. golang.org/x/crypto/ssh, golang.org/x/crypto/ssh/agent, golang.org/x/crypto/ssh/knownhosts의 처리 문제가 수정되었습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

영향 확인 (13)

  • securitycritical키 호출 제약 조건 적용

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

    golang.org/x/crypto/ssh/agent에서 키 호출 제약 조건이 적용되지 않던 문제를 수정했습니다. 관련 식별자는 CVE-2026-39833GO-2026-5005입니다.

  • securitycritical키 전달 시 에이전트 제약 조건 유지

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

    golang.org/x/crypto/ssh/agent에서 키를 전달할 때 에이전트 제약 조건이 사라지던 문제를 수정했습니다. 관련 식별자는 CVE-2026-39832GO-2026-5006입니다.

  • securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정

    golang.org/x/crypto/ssh를 사용하는 경우에 적용됩니다.

    golang.org/x/crypto/ssh에서 예상하지 못한 응답을 받은 클라이언트 때문에 서버가 교착 상태에 빠질 수 있던 문제를 수정했습니다. 관련 식별자는 CVE-2026-39830GO-2026-5017입니다.

  • 릴리스 페이지에 10건 더
원문
Crossplanev2.1.6Orchestration & Management2026년 5월 22일

보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.

조치 필요 (6)

  • securitygo.opentelemetry.io/otel 버전 상향

    보안 업데이트로 go.opentelemetry.io/otel 버전이 v1.41.0으로 올라갔습니다.

  • securitygithub.com/in-toto/in-toto-golang 버전 상향

    보안 업데이트로 github.com/in-toto/in-toto-golang 버전이 v0.11.0으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 상향

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.0으로 올라갔습니다.

  • securityGo 버전 1.25.10으로 상향

    표준 라이브러리 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.19.1 적용

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.1으로 다시 올라갔습니다.

  • securitygolang.org/x/crypto 버전 상향

    보안 업데이트로 golang.org/x/crypto 버전이 v0.52.0으로 올라갔습니다.

영향 확인 (1)

  • securityhighHTTP/2 전송 무한 루프 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    잘못된 SETTINGS_MAX_FRAME_SIZE를 받은 golang.org/x/netnet/http/internal/http2에서 HTTP/2 전송이 무한 루프에 빠지는 문제가 수정됐습니다. 관련 식별자는 CVE-2026-33814, BIT-golang-2026-33814, GO-2026-4918이며, 수정 사항은 v0.53.0에 반영됐습니다.

원문
월별 보기