보안 관련 gRPC 의존성 업데이트와 Pulsar의 Avro 및 JSON 스키마 처리 수정이 포함됩니다. Scheduler 클러스터 복구 결함도 수정되었습니다.
조치 필요 (1)
securitycriticalgRPC 의존성 보안 업데이트
영향받은
google.의존성이 CVE-2026-33186을 해결하는 버전으로 올라갔습니다.golang. org/grpc
영향 확인 (2)
breakingCloudEvents 토픽의
rawPayload발행 검증CloudEvents로 감싼 토픽에
rawPayload를 설정한 경우에 적용됩니다.CloudEvents로 감싼 토픽에
rawPayload=true로 발행하면 명확한 오류와 함께 거부됩니다.breakingJSON 스키마 컴파일 및 구조 검증 수정
.를 설정한 경우에 적용됩니다.jsonschema JSON 스키마 토픽은 초기화 시
goavro코덱을 컴파일하고, 발행 시NativeFromTextual로 페이로드의 전체 구조를 검증합니다. 잘못된 스키마는 시작 단계에서 즉시 실패합니다.