이번 릴리스에는 업그레이드가 필요한 보안 수정과 일반 버그 수정이 함께 포함되어 있습니다. 게시된 아티팩트와 동적 모듈 호환성도 변경되며, 일반 버그 수정에는 운영자 조치가 제시되지 않았습니다.
조치 필요 (3)
securitymedium범위 지정 IPv6 주소 처리 충돌 수정
범위가 지정된 IPv6 주소로
getAddressWithPort()를 호출할 때 충돌하던 문제를 수정했습니다. 이 수정은 CVE-2026-26310 및 GHSA-3cw6-2j68-868p와 관련됩니다.securitymedium문자열 null 종료 문자 쓰기 오류 수정
문자열의 null 종료 문자를 손상시킬 수 있던 하나 차이 쓰기 오류를 수정했습니다. 이 수정은 CVE-2026-26309 및 GHSA-56cj-wgg3-x943와 관련됩니다.
securitymedium하위 연결 초기화 뒤
decode*메서드 차단하위 연결이 초기화된 뒤
decode*메서드가 실행되지 않도록 차단했습니다. 이 수정은 CVE-2026-26311 및 GHSA-84xm-r438-86px와 관련됩니다.
영향 확인 (2)
securityhigh
rbac다중 값 헤더 우회 수정rbac하위 시스템을 사용하는 경우에 적용됩니다.rbac에서 다중 값 헤더로 접근 제어를 우회할 수 있던 문제를 수정했습니다. 이 수정은 CVE-2026-26308 및 GHSA-ghc4-35x6-crw5와 관련됩니다.securitymedium
ratelimit응답 단계 제한 처리 충돌 수정ratelimit하위 시스템을 사용하는 경우에 적용됩니다.ratelimit에서 응답 단계의 제한 처리로 충돌이 발생하던 버그를 수정했습니다. 이 수정은 CVE-2026-26330 및 GHSA-c23c-rp3m-vpg3와 관련됩니다.