RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×프로젝트: Volcano해제 ×
Volcanov1.12.4Orchestration & Management2026년 5월 9일

공개된 보안 취약점을 수정하고 일반 버그 두 건도 포함한 릴리스입니다. Volcano webhook server를 실행하는 환경에서는 보안 수정 적용을 위해 업그레이드가 필요합니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 고갈 취약점 수정

    Volcano webhook server가 실행 중인 경우 적용됩니다.

    공개된 보안 취약점으로, 네트워크 접근 권한이 있는 파드가 웹훅 엔드포인트에 임의로 큰 HTTP 요청 본문을 보내면 Volcano webhook server에서 메모리 부족(OOM)이 발생해 서비스 거부가 일어날 수 있습니다. CVE-2026-44247을 수정했습니다.

원문
Volcanov1.13.3Orchestration & Management2026년 5월 9일

이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.

영향 확인 (1)

  • securitymediumVolcano 웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정

    파드가 네트워크를 통해 Volcano 웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.

    CVE-2026-44247은 HTTP 요청 본문 크기를 제한하지 않아, 네트워크로 웹훅 엔드포인트에 접근할 수 있는 파드가 임의로 큰 요청을 보내면 Volcano 웹훅 서버가 메모리 부족으로 종료되고 서비스 거부가 발생할 수 있던 문제입니다. 이 취약점을 수정했습니다.

원문
Volcanov1.14.2Orchestration & Management2026년 5월 9일

공개된 웹훅 서버의 서비스 거부 취약점을 수정하고, 스케줄러·큐·이벤트 처리 관련 결함을 바로잡았습니다. webhook-manager 이미지가 사용하는 Kubernetes 버전도 갱신되었습니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 부족 종료 취약점 수정

    Volcano 웹훅 서버가 실행되는 경우에 적용됩니다.

    CVE-2026-44247 취약점을 수정했습니다. 웹훅 엔드포인트에 네트워크로 접근할 수 있는 pod가 제한 없이 큰 HTTP 요청 본문을 보내 웹훅 서버를 메모리 부족으로 종료시키고 서비스 거부를 일으키는 문제가 해결되었습니다.

원문
월별 보기