RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 2월해제 ×프로젝트: Vitess해제 ×
Vitessv22.0.4Storage & Data2026년 2월 27일

즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.

영향 확인 (2)

  • securitycritical백업 복원 경로 탈출 방지

    백업 저장소를 사용하는 경우에 적용됩니다.

    백업 저장소에 쓰기 권한이 있는 사용자가 MANIFEST를 조작해 대상 복원 디렉터리 밖의 임의 파일 경로에 파일을 쓰는 Path Traversal 공격을 막습니다. 관련 보안 권고는 CVE-2026-27969GHSA-r492-hjgh-c9gw입니다.

  • securityhigh백업 MANIFEST의 외부 압축 해제 명령 기본 사용 중단

    외부 압축 해제 명령을 사용하면서 --external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.

    복원할 때 백업의 MANIFEST 파일에 저장된 외부 압축 해제 명령을 기본값으로 사용하지 않습니다. 관련 보안 권고는 CVE-2026-27965GHSA-8g8j-r87h-p36x입니다.

원문
Vitessv23.0.3Storage & Data2026년 2월 27일

이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.

영향 확인 (2)

  • security복원의 MANIFEST 기반 압축기 명령 로드 방식 변경

    --external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.

    복원 시 MANIFEST에서 압축기 명령을 불러오는 동작을 명시적으로 선택해야 합니다.

  • securitybackupengine의 백업 MANIFEST 경로 탐색 차단

    backupengine이 실행되는 경우에 적용됩니다.

    복원 시 백업 MANIFEST를 이용한 경로 탐색을 차단합니다.

원문
월별 보기