즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.
영향 확인 (2)
securitycritical백업 복원 경로 탈출 방지
백업 저장소를 사용하는 경우에 적용됩니다.
백업 저장소에 쓰기 권한이 있는 사용자가
MANIFEST를 조작해 대상 복원 디렉터리 밖의 임의 파일 경로에 파일을 쓰는Path Traversal공격을 막습니다. 관련 보안 권고는 CVE-2026-27969와 GHSA-r492-hjgh-c9gw입니다.securityhigh백업
MANIFEST의 외부 압축 해제 명령 기본 사용 중단외부 압축 해제 명령을 사용하면서
--external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.복원할 때 백업의
MANIFEST파일에 저장된 외부 압축 해제 명령을 기본값으로 사용하지 않습니다. 관련 보안 권고는 CVE-2026-27965와 GHSA-8g8j-r87h-p36x입니다.