RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

KubeVelav1.11.0CI/CD & App Delivery2026년 7월 20일

운영자 대상 수정과 새 기능이 함께 포함된 릴리스로, 권한 강화와 자격 증명 비공개 처리가 반영되었습니다. Helm 및 CUE 개선, 워크플로 기능, 의존성 업데이트도 포함됩니다.

영향 확인 (3)

  • securityvela-system definitions 접근 권한 제한

    vela-system definitions를 사용하는 경우에 적용됩니다.

  • securityTerraform 모듈 원격 URL 자격 증명 비공개 처리

    Terraform module remote URLs를 구성한 경우에 적용됩니다.

  • breakingapplication definitions의 미선언 매개변수 검증

    application definitions를 사용하는 경우에 적용됩니다.

원문
Jaegerv2.20.0Observability2026년 7월 20일

백엔드 호환성을 깨는 제거를 비롯해 강제 마이그레이션과 제거, 새 구성 및 명령줄 기능, 명시적 사용 중단, 정확성 수정이 포함됩니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

조치 필요 (1)

  • breaking템플릿 생성 이전 및 기존 매핑 렌더링 폐기

    템플릿 생성을 esclient로 이전하고 기존 매핑 렌더링을 폐기했습니다.

영향 확인 (3)

  • breakingelasticsearch v6 지원 제거

    이 변경은 elasticsearch v6를 사용하는 경우에 적용됩니다.

  • breakingjaegermcp 확장을 jaegerquery 확장으로 통합

    이 변경은 jaegermcp 확장을 사용하는 경우에 적용됩니다.

  • breaking만료된 안정 기능 게이트 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedlegacy flag 사용 중단 지정

    이 변경은 legacy flag를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.19.6Networking & Messaging2026년 7월 16일

정확성 문제를 바로잡는 수정과 Gateway API, 텔레메트리 기능 보강이 포함되어 있습니다. 의존성 및 이미지 업데이트와 내부 동작 변경도 반영됐으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

영향 확인 (1)

  • breakingHelm의 hostFirewall.enabled 비활성화 반영 수정

    hostFirewall.enabled를 Helm으로 true에서 false로 변경해 비활성화할 때 적용됩니다.

원문
KubeEdgev1.23.1Provisioning & Runtime2026년 7월 15일

Windows와 디바이스 관리, 엣지 데이터베이스와 노드 조회, Kubernetes 의존성에 관한 변경이 포함됩니다. 디바이스 상태 조회 방식은 새 DeviceStatus CRD를 사용하도록 바뀝니다.

영향 확인 (1)

  • breakingDeviceStatus CRD로 디바이스 상태 조회

    DeviceStatus CRD를 사용하는 경우에 적용됩니다.

원문
KubeEdgev1.21.2Provisioning & Runtime2026년 7월 15일

이번 릴리스에는 정확성 수정과 오퍼레이터 기능 변경, 기본값 조정이 포함됩니다. 노드 작업의 지원 정책과 업그레이드 명령 흐름도 달라지며, 보안 권고나 취약점은 식별되지 않았습니다.

영향 확인 (6)

  • breakingv1alpha2 노드 작업 기본 활성화

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

  • breaking노드 작업 버전 간 전환 제한

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

  • breakingEdgeCore의 노드 작업 모듈 기본 비활성화

    EdgeCore가 실행 중인 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedv1alpha1 노드 작업 유지보수 종료

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

원문
Envoyv1.39.0Networking & Messaging2026년 7월 14일

운영자 관점의 동작, 설정, 보안, 프로토콜, 확장, 네트워크, 관측성 변경이 포함되어 있습니다. 식별된 CVE와 GHSA에 대한 보안 수정이 포함되어 관련 기능을 사용하는 환경에서는 신속한 업그레이드가 요구됩니다. 기본값과 허용 입력이 바뀌고 일부 기능이 제거되는 호환성 변경도 있습니다.

영향 확인 (11)

  • securityhighHTTP/2 헤더 제한 및 플러드 방어 강화

    HTTP/2를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 QPACK 및 content-length 처리 수정

    HTTP/3를 사용하는 경우에 적용됩니다.

  • securityhigh추가 보안 취약점 수정

    DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV, 포매터, TCP StatsD, TLS SAN 또는 Zstd 압축 해제를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
Backstagev1.53.0CI/CD & App Delivery2026년 7월 14일

운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.

조치 필요 (1)

  • breakingOpenAPI 변경 감지 도구 교체

    OpenAPI breaking change detection에 사용하던 @useoptic/optic@useoptic/openapi-utilitiesoasdiff로 교체됐습니다.

영향 확인 (12)

  • breaking잘못된 import의 스키마 로딩 실패

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOpenAPI 스키마 명령 제거

    package schema openapi init 또는 repo schema openapi test를 사용하는 경우에 적용됩니다.

  • breaking상호 배타적인 사용자 그룹 설정 검증

    userGroupMember.pathuser.filter를 함께 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (3)

  • deprecatedopaque entity header extension point 사용 중단 예고

    opaque entity header extension point를 사용하는 경우에 적용됩니다.

  • deprecatedDynamic Client Registration 사용 중단 경고

    Dynamic Client Registration을 활성화한 경우에 적용됩니다.

  • deprecatedCIMD 설정의 안정화된 key 사용

    auth.clientIdMetadataDocuments 또는 auth.experimentalClientIdMetadataDocuments를 설정한 경우에 적용됩니다.

원문
Buildpacksv0.40.8CI/CD & App Delivery2026년 7월 13일

이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.

영향 확인 (1)

  • securityhigh1.25.11 -> 1.25.12 변경으로 패치된 표준 라이브러리에서 이미지 재빌드

    1.25.11 -> 1.25.12를 사용하는 경우에 적용됩니다.

원문
Kyvernov1.18.2Security2026년 7월 10일

운영자와 관련된 동작 수정과 보안 관련 변경이 포함되어 있습니다. generator.apply() 사용 여부에 따라 적용되는 수정 사항이 있으며, 보안 의존성도 업데이트되었습니다.

조치 필요 (1)

  • security보안 의존성 업데이트

    #16340의 보안 의존성 업데이트를 release-1.18에 백포트했습니다.

영향 확인 (1)

  • securitygenerator.apply() 네임스페이스 경계 적용

    generator.apply()를 사용하는 경우에 적용됩니다.

원문
CoreDNSv1.14.5Kubernetes Core2026년 7월 10일

운영자에게 보이는 동작 수정, 새 기능, 구성 변경과 기본값 변경이 포함되어 있습니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breakingGo TLS 기본값 적용

    core의 TLS 기본값이 Go 기본값으로 바뀌었습니다.

영향 확인 (1)

  • breaking맨손 truncate의 기본값 2 적용

    truncate을 설정한 경우에 적용됩니다.

원문
containerdv2.3.3Kubernetes Core2026년 7월 10일

이번 릴리스에는 CRI 동작 제약과 기본값 조정이 포함되며, 정확성과 동작을 다듬는 수정 및 의존성 업데이트도 반영됐습니다. 공개된 보안 권고나 명시적인 취약점 수정은 없습니다.

영향 확인 (2)

  • breaking실행 중이 아닌 샌드박스에서 CreateContainer 거부

    CreateContainer를 사용하고 샌드박스가 실행 중이 아닐 때 적용됩니다.

  • breaking플랫폼별 erofs 기본 mkfs 블록 크기 통일

    여러 플랫폼에서 erofs를 사용하는 경우 적용됩니다.

원문
SPIREv1.15.2Security2026년 7월 9일

운영자 대상 기능이 추가되고 동작과 지원 입력이 변경되었습니다. 기존 운영자 기능의 지원 중단은 없으며, CVE 해결을 위한 의존성 이전도 포함되었습니다.

조치 필요 (2)

  • securityDocker 의존성의 Moby 의존성 이전

    CVE를 해결하기 위해 github.com/docker/docker 의존성을 github.com/moby/moby에 해당하는 의존성으로 이전했습니다. (#7078)

  • breaking에이전트 상태 확인 호출의 RPC 메트릭 제거

    에이전트 상태 확인 루프의 루프백 호출에서는 더 이상 RPC 메트릭을 내보내지 않습니다. 메트릭 잡음도 줄어듭니다. (#6929)

영향 확인 (1)

  • breaking위임 API의 관리자 및 하위 항목 JWT-SVID 제공 중단

    관리자 항목이나 하위 항목에 delegated API를 사용하는 경우에 적용됩니다.

원문
Keycloak26.7.0Security2026년 7월 9일

Operator 중심의 변경과 API, 기능 게이트, 관리자 기능, 배포 방식의 확장이 포함됐으며 기존 옵션 일부의 사용 중단과 제거도 이뤄졌습니다. 계정 탈취, 로그 주입과 감사 기록 위조, 키 증명 우회, QR 코드 크기 악용 및 CVE로 식별된 취약점과 여러 오류를 수정했습니다.

조치 필요 (1)

  • security계정 탈취 전 단계 공격 문제 수정

    계정 탈취 전 단계의 공격으로 이어질 수 있는 문제를 수정했습니다.

영향 확인 (19)

  • securitymediumCVE-2026-9796 관리자 역할 검사 우회 수정

    manage-clients를 사용하는 경우 적용됩니다.

  • securitymediumCVE-2026-9689 응답 매개변수 중복 수정

    OIDC를 사용하는 경우 적용됩니다.

  • securitymediumCVE-2026-9798 계정 잠금 우회 수정

    CIBA 인증 흐름을 실행하는 경우 적용됩니다.

  • 릴리스 페이지에 16건 더

미리 준비 (4)

  • deprecatedV1 사용 중단 예정

    V1을 사용하는 경우 적용됩니다.

  • deprecatedRequire Discoverable Credential 사용 중단 예정

    Require Discoverable Credential 옵션을 설정한 경우 적용됩니다.

  • deprecatedTwitter IDP 구현 사용 중단 예정

    Twitter IDP 구현을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
TiKVv8.5.7Storage & Data2026년 7월 9일

구성 필드와 자원 관리 기능이 추가되고, 잘못된 max_ts 갱신의 기본 처리와 의존성 구성이 바뀌었습니다. 정확성과 메모리 사용, 안정성에 관한 수정도 포함되어 있으며, max_ts 기본 동작과 의존성 업그레이드는 운영 환경에서 확인할 필요가 있습니다.

조치 필요 (1)

  • security취약한 서드파티 의존성 업그레이드

    TiKV 8.5의 취약한 서드파티 의존성을 업그레이드하고, 업스트림과 필요한 호환성 수정 사항을 맞췄습니다.

영향 확인 (1)

  • breaking잘못된 max_ts 갱신 요청의 기본 처리 변경

    storage.max-ts.action-on-invalid-update를 설정하지 않은 경우에 적용됩니다.

원문
cert-managerv1.21.0Security2026년 7월 8일

운영자가 조정해야 하는 RBAC, Helm 값, API, 기능 게이트 변경과 결함 수정, 새 기능이 함께 포함됩니다. 같은 내용이 헤드라인과 변경 기록에 반복해 나타나는 항목도 있습니다.

영향 확인 (5)

  • securitycert-manager-edit 권한에서 내부 리소스 조작 제거

    cert-manager-edit 집계 ClusterRole을 사용한다면 이 변경이 적용됩니다.

  • breakingAPI에서 ObjectReference 제거

    API에서 ObjectReference를 사용한다면 이 변경이 적용됩니다.

  • breakingPrometheus 모니터링 관련 Helm 값 제거

    prometheus.servicemonitor.targetPort, prometheus.servicemonitor.path 또는 prometheus.podmonitor.path를 설정한다면 이 변경이 적용됩니다.

  • 릴리스 페이지에 2건 더

미리 준비 (2)

  • deprecatedGateway API 설정 필드 이동 및 사용 중단

    enableGatewayAPI, enableGatewayAPIListenerSet, gatewayAPI.enabled 또는 gatewayAPI.enableListenerSet 중 하나를 설정한다면 이 변경이 적용됩니다.

  • deprecatedcainjector의 SSA 사용 고정

원문
etcdv3.7.0Kubernetes Core2026년 7월 8일

보안과 인증 동작을 다룬 수정이 포함되어 있으며, 의존성과 빌드 도구 버전도 갱신되었습니다. golang.org/x/crypto 업데이트에는 여러 CVE 해결이 반영되었습니다.

조치 필요 (1)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    이 변경은 --listen-client-http-urls를 구성한 경우에 적용됩니다.

원문
Thanosv0.42.0Observability2026년 7월 8일

보안 취약점 수정과 추가 보안 관련 보정이 포함됐으며, 호환성에 영향을 주는 옵션 제거와 출력 형식 변경도 반영됐습니다. 여러 결함 수정과 새로운 설정 기능이 함께 추가되어 운영 중인 구성과 연동 방식에 확인이 필요합니다.

조치 필요 (1)

  • securitycriticalCVE-2026-33186 권한 우회 취약점 수정

    thanos-community/grpc-go 포크를 갱신해 잘못된 :path 헤더를 이용한 권한 우회 취약점 CVE-2026-33186을 수정했습니다.

영향 확인 (4)

  • security분할 테넌트 라벨의 테넌트 ID 검증

    Receive를 실행하는 경우 적용됩니다.

  • breakingtime_taken 필드를 time_taken_ms로 변경

    Query-Frontend를 실행하는 경우 적용됩니다.

  • breaking--shipper.ignore-unequal-block-size 옵션 제거

    --shipper.ignore-unequal-block-size를 설정한 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
gRPCv1.82.1Networking & Messaging2026년 7월 8일

Python 의존성에서 지원하는 protobuf 최소 버전이 올라갔습니다. 운영자 대상 변경 사항은 없습니다.

영향 확인 (1)

  • breakingprotobuf 최소 지원 버전 상향

    Python을 사용하는 경우에 적용됩니다.

원문
k8gbv0.20.0Kubernetes Core2026년 7월 3일

이번 릴리스는 ZoneDelegation 기반 DNS 관리와 TLSRoute, 주석 지원을 다루며 기존 설정과 이름 규칙도 바꿉니다. 결함 수정과 의존성 업데이트가 포함됐고, 보안 권고나 취약점은 확인되지 않았습니다.

영향 확인 (4)

  • breakingBootstrap 서비스 제거

    설정에서 Bootstrap 서비스를 사용한다면 적용됩니다.

  • breakingdynamicZones 설정 제거

    설정에서 dynamicZones를 사용한다면 적용됩니다.

  • breakingdoFinalize 기본값 변경

    ZoneDelegation 마무리 처리에 doFinalize를 사용한다면 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
gRPCv1.82.0Networking & Messaging2026년 7월 2일

이번 릴리스에는 Core, PHP, Python, Ruby의 기능 추가와 변경, 런타임 결함 수정, protobuf 의존성 업그레이드가 포함됩니다. Python 1.82.0 패키지는 PyPI에서 제거되었습니다.

영향 확인 (1)

  • breakinggRPC Python 릴리스 1.82.0의 PyPI 제거

    gRPC Python release 1.82.0을 사용하는 경우에 적용됩니다.

원문
Harborv2.15.2Storage & Data2026년 7월 2일

내부 데이터베이스와 캐시 백엔드가 변경되고, 의존성과 구성 요소 업데이트 및 결함 수정이 포함됩니다. 보안 관련 변경으로는 토큰과 블롭 마운트 검증 강화가 있습니다.

조치 필요 (1)

  • security블롭 마운트와 토큰 검증 강화

    블롭 마운트 원본 프로젝트를 검증하고, iat가 없는 토큰을 거부하도록 보안 검증이 강화됩니다.

영향 확인 (2)

  • breaking내부 PostgreSQL 주 버전 자동 업그레이드

    PostgreSQL을 사용하는 경우에 적용됩니다.

  • breaking캐시 백엔드를 valkey로 교체

    redis를 사용하는 경우에 적용됩니다.

원문
etcdv3.6.13Kubernetes Core2026년 7월 1일

이번 릴리스에는 v2 사용 중단 옵션 추가, 웹소켓 인증 수정, CRL 적용 우회 수정, Go 도구 체인과 의존성 업데이트가 포함됩니다. CRL 우회 수정과 의존성 보안 문제 대응이 포함되어 해당 환경과 의존성을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (2)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    --listen-client-http-urls를 설정한 경우에 적용됩니다.

원문
etcdv3.5.32Kubernetes Core2026년 7월 1일

이번 변경에는 인증서 폐기 목록 적용 오류 수정과 관측 도구 의존성 갱신이 포함됩니다. 특정 클라이언트 HTTP 주소 설정과 관련된 수정이 있으며, 두 CVE에 대응하는 버전 상향도 반영됐습니다.

조치 필요 (1)

  • securityhighOpenTelemetry 의존성 버전 갱신

    go.opentelemetry.io/otelgo.opentelemetry.io/otel/sdkv1.40.0에서 v1.43.0으로 올려 CVE-2026-29181CVE-2026-39883에 대응했습니다.

영향 확인 (1)

  • securitygRPC 수신기의 CRL 적용 우회 수정

    --listen-client-http-urls가 설정된 경우에 적용됩니다.

원문
Prometheusv3.13.0Observability2026년 7월 1일

보안 의존성 업데이트와 리디렉션 시 인증 정보 처리 변경이 포함되며, PromQL 함수 이름과 라이선스 아티팩트 제공 방식도 바뀝니다. 새 API와 설정 제어, 성능 개선, 버그 수정도 함께 포함된 릴리스입니다.

조치 필요 (2)

  • securitycriticalUI sanitize-html 업데이트로 사이트 간 스크립팅 취약점 수정

    UI에서 sanitize-html을 업데이트해 사이트 간 스크립팅 취약점 CVE-2026-44990을 수정했습니다.

  • breaking서드파티 라이선스 제공 방식 변경

    서드파티 npm 의존성 라이선스를 Prometheus 바이너리에 포함하고 /assets/third-party-licenses.txt에서 제공하도록 바꿨습니다. 릴리스 tarball과 컨테이너 이미지에 함께 배포하던 npm_licenses.tar.bz2 아카이브는 더 이상 사용하지 않습니다.

영향 확인 (2)

  • securitymedium호스트 간 리디렉션에서 인증 정보 전달 제한

    스크레이핑, 원격 읽기나 쓰기, 알림, 서비스 디스커버리를 사용하는 경우에 적용됩니다.

  • breakingPromQL duration 표현식 함수 이름 변경

    experimental-duration-expr을 활성화하고 min()max()를 사용하는 경우에 적용됩니다.

원문
wasmCloudv2.5.0Orchestration & Management2026년 6월 30일

v2.5.0은 런타임과 WIT/API에 변화를 더하고 의존성을 갱신한 릴리스입니다. 워크로드가 wasip3를 사용하거나 의존성 보안 상태의 영향을 받는 환경이라면 이번 릴리스의 변경 사항을 확인해야 합니다.

조치 필요 (1)

  • securityhighquinn-proto 보안 수정

    RUSTSEC-2026-0185에 해당하는 quinn-proto 수정이 반영됐습니다.

영향 확인 (1)

  • breakingwasip3 기본 활성화

    wasip3를 사용하는 워크로드에 적용됩니다.

원문
Fluxv2.9.0CI/CD & App Delivery2026년 6월 30일

Flux v2.9.0은 더 이상 유지되지 않는 두 Flux API를 CRD에서 제거했습니다. 해당 API를 CRD에서 사용하는 환경이 영향을 받습니다.

영향 확인 (1)

  • breaking더 이상 유지되지 않는 Flux API 두 가지 삭제

    CRD에서 image.toolkit.fluxcd.io/v1beta2 또는 notification.toolkit.fluxcd.io/v1beta2 API를 사용하는 경우에 해당합니다.

원문
Kubescapev4.0.10Security2026년 6월 30일

이번 릴리스에는 CRD 제거와 운영자용 기능 및 출력 변경이 포함됩니다. 런타임, 검증, 보고, 스캔 처리의 여러 결함도 수정됐으며, 공개된 보안 권고나 명시적으로 악용 가능한 취약점은 없습니다.

영향 확인 (1)

  • breakingSecurityException CRD 제거

    SecurityException CRD를 사용하는 경우에 적용됩니다.

원문
KubeVelav1.10.9CI/CD & App Delivery2026년 6월 30일

정확성 문제를 바로잡은 수정과 공개된 보안 수정이 포함되어 있으며, 저장소 소유권 메타데이터도 추가됩니다. 관련 구성 요소를 사용하는 환경에서는 이번 수정의 적용 여부를 확인할 수 있습니다.

영향 확인 (1)

  • securityTerraform remote configuration loader의 무제한 읽기 차단

    Terraform remote configuration loader를 사용하는 경우에 적용됩니다.

원문
KubeVelav1.9.14CI/CD & App Delivery2026년 6월 30일

이번 릴리스에는 Terraform 원격 구성 로더에서 발생할 수 있는 비제한 읽기를 막는 수정이 포함되어 있습니다. 해당 로더를 사용하는 환경에서는 가져오기와 캐시 처리 방식이 달라집니다.

영향 확인 (1)

  • securityTerraform 원격 구성 로더의 비제한 읽기 차단

    Terraform 원격 구성 로더를 사용하는 경우 이 변경이 적용됩니다.

원문
NATSv2.14.3Networking & Messaging2026년 6월 29일

의존성 및 도구 체인 버전 변경, 모니터링 기능 제거, 동작 개선과 여러 결함 수정이 포함되었습니다. MQTT와 권한 처리에서 보안과 관련된 결함이 수정되었으며, 관련 권고 식별자는 제공되지 않았습니다.

영향 확인 (3)

  • securityLeaf 연결의 Nats-Trace-Dest 권한 검사 우회 수정

    Leaf 연결을 사용하는 경우에 해당합니다.

  • security부분 CONNECT 패킷으로 인한 사전 인증 메모리 고갈 수정

    MQTT를 사용하는 경우에 해당합니다.

  • breaking모니터링 엔드포인트의 JSONP 콜백 지원 제거

    JSONP 콜백 지원을 사용하는 경우에 해당합니다.

원문
NATSv2.12.12Networking & Messaging2026년 6월 29일

의존성 갱신과 모니터링 기능 변경이 포함되어 있으며, 운영 동작과 여러 영역의 정확성 문제를 바로잡았습니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.

영향 확인 (1)

  • breakingJSONP 콜백 지원 제거

    JSONP 콜백 지원을 사용하는 경우에 적용됩니다.

원문
Strimzi1.1.0Networking & Messaging2026년 6월 27일

이번 릴리스는 지원 범위와 운영 구성의 호환 방식을 조정합니다. 기존 Kafka 및 관련 구성의 사용 여부에 따라 적용되는 변경이 달라집니다.

영향 확인 (3)

  • breakingKafka 4.1.x 지원 종료

    Kafka 4.1.x를 사용하면 이 변경이 적용됩니다.

  • breakingTLS 인증 및 truststore 형식 변경

    KafkaBridge 또는 KafkaMirrorMaker2에서 TLS 인증이나 TLS truststore를 사용하면 이 변경이 적용됩니다.

  • breakingentity-operator healthcheck 포트 이름 변경

    entity-operator healthcheck 포트를 사용하면 이 변경이 적용됩니다.

원문
Open Policy Agent (OPA)v1.18.0Security2026년 6월 25일

외부로 보내는 User-Agent 값이 호환성을 깨는 방식으로 바뀌었으며, 이전 값과 완전히 일치하는 필터나 WAF 규칙은 수정이 필요합니다. 런타임 동작과 포맷팅 및 커버리지 처리가 개선되고, 컴파일러와 런타임 결함 수정 및 의존성 업데이트가 포함됩니다.

영향 확인 (1)

  • breakingUser-Agent 헤더 형식 변경

    서버 측 로그 필터나 WAF 규칙에서 이전 문자열을 완전히 일치하도록 설정한 경우에 적용됩니다.

원문
cert-managerv1.19.6Security2026년 6월 25일

cert-manager v1.19.6은 보안 설정과 Go 의존성 버전을 조정한 릴리스입니다. cert-manager-edit를 사용해 특정 리소스를 직접 생성하거나 수정하는 작업 흐름에서는 업그레이드 후 권한 구성이 달라질 수 있습니다.

조치 필요 (2)

  • securityhighGo v1.25.11 업데이트

    Gov1.25.11로 업데이트해 CVE-2026-27145, CVE-2026-42504, CVE-2026-42507을 수정했습니다.

  • securityGo 1.25.10 및 의존성 업데이트

    보고된 취약점을 수정하기 위해 Go1.25.10으로 올렸고, 다른 의존성 버전도 함께 업데이트했습니다.

영향 확인 (1)

  • securitycert-manager-editChallengeOrder 권한 제거

    cert-manager-edit 집계용 ClusterRole을 사용해 Challenge 또는 Order 리소스를 생성하거나 수정하는 작업 흐름에 해당하는 경우 적용됩니다.

원문
cert-managerv1.20.3Security2026년 6월 25일

ACME 리소스에 부여되던 안전하지 않은 권한을 제거하고 Challenge 가비지 컬렉션 문제를 바로잡았습니다. Go 의존성을 업데이트하면서 확인된 CVE 수정 사항도 반영했습니다.

조치 필요 (1)

영향 확인 (1)

  • securityACME 리소스 생성 권한 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Fluentdv1.19.3Observability2026년 6월 25일

버그 수정과 운영자에게 보이는 기본값 변경이 포함되어 있으며, 그 밖의 동작도 조정되었습니다. 보안 취약점이나 보안 권고는 명시적으로 식별되지 않았습니다.

영향 확인 (2)

  • breakingin_monitor_agent의 기본 정보 표시 방식 변경

    in_monitor_agent가 실행되는 경우에 적용됩니다.

  • breakingin_debug_agent의 기본 요청 허용 범위 변경

    in_debug_agent가 실행되는 경우에 적용됩니다.

원문
Dragonflyv2.5.0Storage & Data2026년 6월 25일

v2.5.0은 운영 인터페이스의 호환성과 경로 구성을 바꾸는 릴리스입니다. 기존 사전 예열 API와 헬스 체크 호출을 사용하는 환경에 영향이 있으며, 보안 취약점이나 관련 권고는 공개되지 않았습니다.

조치 필요 (1)

  • breaking/healthy 엔드포인트로 헬스 체크 통합

    헬스 체크를 /healthy 엔드포인트로 통합했습니다.

영향 확인 (1)

  • breakingV1 사전 예열 API 엔드포인트 제거

    V1 사전 예열 API 엔드포인트를 사용하는 경우에 적용됩니다.

원문
Istio1.28.9Networking & Messaging2026년 6월 24일

Envoy에서 원격 요청 처리, 인증서 검증, 압축 해제, 필터 및 통계 처리와 관련된 보안 결함을 수정했습니다. 해당 결함은 업그레이드로 조치할 수 있으며, 일부 수정은 특정 필터나 런타임 설정을 사용하는 환경에 적용됩니다.

조치 필요 (7)

  • securityhighCVE-2026-48044 Zstd 압축 해제 중 메모리 고갈 수정

    Zstd decompressor가 입력 조각 전체를 처리한 뒤에만 MaxInflateRatio 제한을 확인해, 조작된 압축 페이로드가 한 번의 process() 호출에서 수백 MB로 확장될 수 있던 문제를 수정했습니다. 이제 내부 압축 해제 반복문에서 확장 비율을 확인하고 한도를 넘는 즉시 압축 해제를 중단합니다.

  • securitymediumCVE-2026-47692 PROXY protocol 헤더 길이 불일치 수정

    통과 TLV와 추가 TLV를 함께 처리할 때 최대 길이를 초과해 헤더에 기록된 크기와 실제로 작성된 바이트 수가 달라지는 문제를 수정했습니다. 이 문제로 PROXY protocol 헤더를 작성하는 호스트가 상위 호스트로 요청을 밀반입할 수 있었습니다.

  • securitymediumCVE-2026-47221 HTTP 303 내부 리디렉션 충돌 수정

    본문이 없는 요청의 HTTP 303 내부 리디렉션을 처리할 때 할당되지 않은 요청 본문 버퍼를 비우려다 세그멘테이션 오류가 발생하는 문제를 수정했습니다.

  • securitymediumCVE-2026-48090 필터 해제 후 비동기 콜백 접근 수정

    필터가 해제되고 onDestroy()가 호출된 뒤에도 비동기 토큰 변경 콜백이 실행될 수 있어, 유효하지 않은 포인터에 접근하거나 충돌할 수 있던 문제를 수정했습니다.

  • securitymediumCVE-2026-47778 인증서 SAN의 NUL 바이트 검증 수정

    피어 인증서의 SAN에 임베디드 NUL 바이트가 포함되면 Envoy가 SAN을 올바르게 검증하지 못할 수 있던 문제를 수정했습니다. 일부 설정에서 SAN 파싱이 NUL 바이트로 잘려 잘못된 신뢰 판단으로 이어질 수 있었습니다.

  • securitymediumCVE-2026-48497 쿼리 이름 길이 검사 보완

    쿼리 이름 길이에 대한 검사를 보완해 비정상적인 프로세스 종료를 막았습니다. 검사에 실패하면 ENVOY_BUG를 사용합니다.

  • securityHTTP/3 QPACK 디코딩 중 메모리 고갈 취약점 수정

    QPACK 동적 테이블 갱신을 기다리며 차단된 헤더 블록의 HEADERS 페이로드가 QUIC 수신 흐름 제어 계산에서는 해제되지만 내부 디코더 힙 버퍼에는 남아 있던 문제를 수정했습니다. 이로 인해 원격 공격자가 메모리를 제한 없이 늘려 메모리 부족 상태를 일으킬 수 있었습니다.

영향 확인 (7)

  • securityhighCVE-2026-48743 HTTP/3 본문 없는 메시지의 콘텐츠 길이 검증 수정

    envoy.reloadable_features.quic_validate_headers_only_content_length를 활성화한 경우 적용됩니다.

  • securityhighCVE-2026-48042 JSON 파서 중첩 깊이 제한 변경

    envoy.reloadable_features.limit_json_parser_nesting_depthfalse로 설정한 경우 적용됩니다.

  • securitymediumCVE-2026-47207 예기치 않은 ProcessingResponses 처리 수정

    ext_proc server를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Istio1.29.5Networking & Messaging2026년 6월 24일

일반 결함 수정과 Envoy 보안 취약점 수정이 포함됩니다. 보안 수정 적용을 위해 업그레이드가 필요하며, 지원 중단이나 운영자의 강제 설정 변경 공지는 없습니다.

조치 필요 (4)

  • securitymediumHTTP 303 내부 리디렉션의 요청 본문 처리 수정

    CVE-2026-47221에 해당하는 문제를 수정했습니다. 본문이 없는 요청에서 HTTP 303 내부 리디렉션을 처리할 때 할당되지 않은 요청 본문 버퍼를 비우려 해 세그멘테이션 오류가 발생하던 문제를 해결했습니다.

  • securitymedium필터 해제 뒤 비동기 토큰 콜백 실행 수정

    CVE-2026-48090에 해당하는 문제를 수정했습니다. 필터가 해제된 뒤, 즉 onDestroy()가 호출된 뒤에도 비동기 토큰 변경 콜백이 실행되어 유효하지 않은 포인터를 참조하고 비정상 종료할 수 있던 문제를 해결했습니다.

  • securitymedium인증서 SAN의 널 바이트 검증 수정

    CVE-2026-47778에 해당하는 문제를 수정했습니다. 피어 인증서의 주체 대체 이름에 포함된 널 바이트 때문에 일부 설정에서 이름 파싱이 중간에 잘려 잘못된 신뢰 판단으로 이어질 수 있었고, Envoy가 이를 올바르게 검증하지 못하던 문제를 해결했습니다.

  • securitymedium쿼리 이름 길이 확인 수정

    CVE-2026-48497에 해당하는 문제를 수정했습니다. 쿼리 이름 길이의 정상 여부를 확인해 비정상적인 프로세스 종료를 막고, 확인에 실패하면 ENVOY_BUG를 사용하도록 했습니다.

영향 확인 (11)

  • securityhigh%REQUESTED_SERVER_NAME% 포매터 충돌 수정

    %REQUESTED_SERVER_NAME% 포매터를 구성한 경우에 적용됩니다.

  • securityhighZstd 압축 해제의 메모리 사용 제한 수정

    Zstd 압축 해제기를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 헤더 전용 메시지의 콘텐츠 길이 검증 수정

    HTTP/3를 사용하고 envoy.reloadable_features.quic_validate_headers_only_content_length를 활성화한 경우에 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
Istio1.30.2Networking & Messaging2026년 6월 24일

로깅 기본값 변경과 운영자 대상 수정 및 추가 사항이 포함됩니다. pilot-agent에서 허용하는 메트릭 콘텐츠 형식이 좁아졌고, Envoy 보안 문제 수정도 포함됩니다.

조치 필요 (12)

  • securityhighCVE-2026-47220 충돌 버그 수정

    CVE-2026-47220와 관련된 충돌 버그를 수정했습니다.

  • securityhighCVE-2026-48044 메모리 고갈 취약점 수정

    CVE-2026-48044와 관련된 메모리 고갈 취약점을 수정했습니다.

  • securityhighJSON 중첩 깊이 제한

    envoy.reloadable_features.limit_json_parser_nesting_depth와 관련해 JSON 중첩 깊이를 1000으로 제한했습니다.

  • securitymediumCVE-2026-47692 버그 수정

    CVE-2026-47692와 관련된 버그를 수정했습니다.

  • securitymediumCVE-2026-47205 메모리 재사용 충돌 수정

    CVE-2026-47205와 관련된 메모리 해제 후 재사용으로 인한 충돌을 수정했습니다.

  • securitymedium필터 해제 후 비동기 토큰 콜백 호출 수정

    필터가 해제된 뒤 비동기 토큰 변경 콜백이 호출되던 버그를 수정했습니다.

  • securitymedium주체 대체 이름 검증 수정

    Envoy가 주체 대체 이름(SAN)을 검증하지 못하던 문제를 수정했습니다.

  • securitymediumCVE-2026-47204 충돌 및 메모리 재사용 수정

    CVE-2026-47204와 관련된 충돌 및 메모리 해제 후 재사용 문제를 수정했습니다.

  • securitymedium쿼리 이름 길이 검사 수정

    쿼리 이름 길이에 대한 정상성 검사를 수정했습니다.

  • securitymedium패딩 오라클 문제 해결

    패딩 오라클 문제를 해결했습니다.

  • securityGHSA-p7c7-7c47-pwch 서비스 거부 취약점 수정

    GHSA-p7c7-7c47-pwch와 관련된 서비스 거부 취약점을 수정했습니다.

  • breaking메시지 로그 수준 변경

    메시지를 warn 수준으로 기록합니다.

영향 확인 (5)

  • securityhighHTTP/3 콘텐츠 길이 검증 수정

    HTTP/3을 사용하는 경우에 적용됩니다.

  • securitymediumext_proc의 예기치 않은 응답 전송 수정

    ext_proc 확장을 사용하는 경우에 적용됩니다.

  • securitymediumHTTP 303 내부 리디렉션 처리 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 2건 더
원문
← 최신이전 →
월별 보기