RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 6월해제 ×프로젝트: OpenFGA해제 ×
OpenFGAv1.18.0Security2026년 6월 17일

이번 릴리스는 인증 경로와 데이터베이스 설정에서 보안 검증과 비교 동작을 바로잡습니다. 사용 중인 인증 방식이나 저장소에 따라 설정 확인 또는 유지보수 창을 포함한 업그레이드 준비가 필요합니다.

영향 확인 (3)

  • securitymediumMySQL backend 스키마 마이그레이션 008 추가

    MySQL backend를 사용하면 적용됩니다.

    MySQL backend에 스키마 마이그레이션 008이 추가되며, 적용하려면 유지보수 창이 필요합니다. 업그레이드 전 확인 대상은 [운영자 런북](https://github.com/openfga/openfga/blob/main/assets/migrations/mysql/collation_migrations.md)입니다. 관련 권고 식별자는 CVE-2026-55170CVE-2026-55689입니다.

  • security사전 공유 키 인증의 일정 시간 비교 적용

    사전 공유 키 인증을 사용하면 적용됩니다.

    사전 공유 키 인증에 crypto/subtle.ConstantTimeCompare를 사용해, 이전 맵 조회로 유효한 키 바이트 정보가 드러날 수 있던 타이밍 사이드 채널을 차단합니다.

  • securityOIDC 발급자와 대상 설정 검증 강화

    authn.methodoidc로 설정한 경우 적용됩니다.

    authn.methodoidc로 설정되면 authn.oidc.issuerauthn.oidc.audience를 모두 설정하도록 검증합니다.

원문
월별 보기