릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.
영향 확인 (1)
securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정
Helm Chart 추출을 사용하는 경우에 적용됩니다.
이번 릴리스에는 업그레이드가 필요한 보안 수정이 포함되어 있습니다. 플러그인 로드 오류 처리 변경도 함께 포함됩니다.
조치 필요 (1)
securitymediumGHSA-hr2v-4r36-88hr 보안 결함 수정
보안 권고 GHSA-hr2v-4r36-88hr와 관련된 결함이 수정되었습니다.
영향 확인 (2)
securityhigh
.누락 시 플러그인 검증 우회 수정prov 플러그인을 사용하는 경우에 적용됩니다.
securityhigh플러그인 메타데이터 경로 탐색 문제 수정
플러그인을 사용하는 경우에 적용됩니다.
운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.
조치 필요 (6)
security비밀번호와 OTP 무차별 대입 방어 분리
비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.
security
ResourceAdminManager의 URL 생성 검증 보완ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.security클라이언트 조회 안티 피싱 검사 보완
클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.
breaking무중단 패치 릴리스 기본 활성화
무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.
breaking
--truststore-kubernetes-enabled기본 활성화--truststore-kubernetes-enabled동작이 기본값으로 활성화됩니다.breakingnot-before 검증 기본값 변경
not-before 검증의 기본값이 0초에서 10초로 변경됩니다.
영향 확인 (7)
security
Workflows의 관리자 권한 경계 우회 수정Workflows를 사용한다면 적용됩니다.security조직 미확인 로그인에서 IdP 별칭 노출 수정
Organizations를 사용한다면 적용됩니다.security
SCIM PUT리소스 아이디 덮어쓰기 수정SCIM을 사용한다면 적용됩니다.- 릴리스 페이지에 4건 더
미리 준비 (1)
deprecated
Token Exchange v1사용 중단 예고Token Exchange v1을 사용한다면 적용됩니다.
운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.
조치 필요 (1)
securitymedium
BatchCheck정책 적용 오류 수정동일한 튜플에 여러 검사를 담은
BatchCheck호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.
영향 확인 (1)
breaking
Playground인증 방식 제한Playground를preshared키 인증으로 실행하는 경우 적용됩니다.
미리 준비 (2)
deprecated내장 OpenFGA
Playground지원 중단제거 시점 미정내장 OpenFGA
Playground를 사용하는 경우 적용됩니다.deprecated
Playground포트 설정 지원 중단--playground-port또는OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.
이번 릴리스에는 Windows 산출물 추가, 게스트 및 템플릿 구성 지원 범위 확대, vz 오디오 처리 변경, 번들된 nerdctl 배포판과 의존성 업데이트가 포함됩니다. 공개되지 않은 BuildKit 및 CNI plugins 보안 업데이트를 받으려면 업그레이드가 필요하며, 그 밖의 운영자 조치는 필요하지 않습니다.
영향 확인 (1)
security
BuildKit및CNI plugins보안 업데이트 안내BuildKit또는CNI plugins를 사용하는 경우에 적용됩니다.
공개된 보안 취약점을 수정하고 Quarkus 의존성을 3.27.3으로 업그레이드했습니다. Host 헤더가 없는 요청에서 처리되지 않은 오류가 발생하던 버그도 바로잡았습니다.
조치 필요 (1)
securitymedium정적 파일 접근 차단 문제 수정
CVE-2026-1002에 따라
io.의 정적 핸들러 구성 요소 캐시를 조작해 정적 파일 접근을 막을 수 있던 문제를 수정했습니다.vertx/vertx-core
영향 확인 (6)
securityhigh
Scope Processing서비스 거부 문제 수정Scope Processing을 사용하는 경우 적용됩니다.securityhighUMA 정책 리소스 주입 문제 수정
UMA를 사용하는 경우 적용됩니다.securityhigh
OIDC리디렉션 URI 검증 우회 수정OIDC를 사용하는 경우 적용됩니다.- 릴리스 페이지에 3건 더
서비스 디스커버리, PromQL, TSDB, UI 기능이 추가되고 성능 개선과 의존성 및 출력 변경이 포함됩니다. 기존 레이블의 사용 중단 예고와 여러 정확성 문제 수정도 포함되며, 명시적으로 설명된 보안 취약점이나 보안 권고는 없습니다.
영향 확인 (1)
breakingTSDB 보존 기간 단위 불일치 수정
storage.을 설정한 경우에 해당합니다.tsdb. retention. time
미리 준비 (2)
deprecatedHetzner 데이터센터 레이블 사용 중단 예고제거 시점 미정
__meta_hetzner_datacenter를 사용하는 경우에 해당합니다.deprecatedHcloud 데이터센터 위치 레이블 사용 중단 예고
__meta_hetzner_hcloud_datacenter_location또는__meta_hetzner_hcloud_datacenter_location_network_zone을 사용하는 경우에 해당합니다.
분할 버킷 할당이 개선되면서 분할 의사난수 할당 결과가 바뀝니다. API는 변경되지 않지만, 일관된 할당을 유지하려면 모든 프로바이더를 업데이트해야 합니다.
영향 확인 (1)
breaking분할 버킷 할당 개선
프로바이더를 사용하는 경우에 적용됩니다.
보안 관련 gRPC 의존성 업데이트와 Pulsar의 Avro 및 JSON 스키마 처리 수정이 포함됩니다. Scheduler 클러스터 복구 결함도 수정되었습니다.
조치 필요 (1)
securitycriticalgRPC 의존성 보안 업데이트
영향받은
google.의존성이 CVE-2026-33186을 해결하는 버전으로 올라갔습니다.golang. org/grpc
영향 확인 (2)
breakingCloudEvents 토픽의
rawPayload발행 검증CloudEvents로 감싼 토픽에
rawPayload를 설정한 경우에 적용됩니다.breakingJSON 스키마 컴파일 및 구조 검증 수정
.를 설정한 경우에 적용됩니다.jsonschema
일부 지원 환경이 제거되거나 사용 조건이 좁아졌고, CoCo operator와 packer images의 사용 중단이 진행됩니다. 스토리지, 증명, GPU, API, 서명, 이미지 처리 기능도 추가되었습니다.
영향 확인 (5)
breaking
CDH의 Go 지원 제거CDH를 사용한다면 적용됩니다.breaking
Canonical TDX Tech preview지원 중단Canonical TDX Tech preview를 사용한다면 적용됩니다.breakingUbuntu 사용 버전 요건 변경
Ubuntu 24.또는04. 4 (linux-image-generic-hwe-24. 04) 25.을 사용한다면 적용됩니다.10 - 릴리스 페이지에 2건 더
미리 준비 (1)
deprecated
packer images지원 중단 예고제거 시점 미정packer images를 사용한다면 적용됩니다.
운영 환경에 영향을 줄 수 있는 호환성 변경이 포함되어 기능 제거와 기본값, 배포 경로, 버전 정렬이 달라졌습니다. 여러 의존 항목과 Python 인터프리터를 업데이트해 공개되지 않은 CVEs를 해결했으며, 결함 수정과 서비스 및 아키텍처 관련 기능 확장도 포함합니다.
조치 필요 (1)
security의존 항목과 Python 인터프리터 업데이트
여러 의존 항목과 Python 인터프리터를 업데이트해 CVEs를 해결했습니다.
영향 확인 (6)
breaking사용자 정의 오류 응답과 헤더 대소문자 변형 기능 제거
Ambassador Edge Stack의 사용자 정의 오류 응답이나 헤더 대소문자 변형 기능을 사용하는 경우 적용됩니다.breakingHelm chart와 Emissary의 버전 번호 정렬
Helm chart를 사용하는 경우 적용됩니다.
breakingHelm chart 배포 경로의
GHCR전용 전환Emissary의 Helm chart를 사용하는 경우 적용됩니다.
- 릴리스 페이지에 3건 더
이번 릴리스는 플러그인 방식의 로깅과 AWS 웹 ID 서명 지원을 추가하고, TLS 인증서 설정과 일부 동작을 조정합니다. 사용자 정의 HTTPAuthPlugin을 구현해 사용하는 환경에서는 인증 처리 수명주기 계약의 변경을 확인해야 하며, 보안 권고나 취약점 공개는 명시되지 않았습니다.
영향 확인 (1)
breaking사용자 정의
HTTPAuthPlugin인증 처리 위치 변경HTTPAuthPlugin을 직접 구현해 사용하는 경우에 적용됩니다.
설치 스크립트 install.의 사용 중단과 제거가 포함됩니다. Go 도구 체인과 JSON-RPC 의존성이 바뀌고 대시보드와 웹훅 문제가 수정되며, Go 및 UI 패키지에는 공개되지 않은 취약점 수정도 포함됩니다.
조치 필요 (2)
security
Go패키지 취약점 수정취약점 수정을 위해
Go패키지를 업데이트합니다.security
UI패키지 취약점 수정취약점 수정을 위해
UI패키지를 업데이트합니다.
영향 확인 (1)
breaking
install.제거sh install.를 사용하는 경우에 적용됩니다.sh
미리 준비 (1)
deprecated
install.사용 중단 예고sh install.를 사용하는 경우에 적용됩니다.sh
운영자 대상 기능 및 유지보수 변경이 API와 동작, 의존성, 사용 중단 및 제거에 걸쳐 반영되었고, 관측성, CRD 감지, 기능 게이트, 스케줄링, 보안 관련 동작도 조정되었습니다. 업그레이드 시 기록 규칙 이름 변경과 모니터링 및 설정에 미치는 영향이 검토 대상이며, 보안 권고나 명시적으로 설명된 취약점은 보고되지 않았습니다.
영향 확인 (7)
breaking
virt-controller ClusterRole의 네트워크 첨부 정의 조회 권한 제거적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking일시 중지된 VMI의 중지 요청 거부
일시 중지된 VMI를 실행하는 경우에 해당합니다.
breaking
EnableVirtioFsConfigVolumes기능의 정식 단계 승격EnableVirtioFsConfigVolumes기능 게이트를 사용하는 경우에 해당합니다.- 릴리스 페이지에 4건 더
미리 준비 (4)
deprecated
DisableMDEVConfiguration기능 게이트 사용 중단 예고제거 시점 미정DisableMDEVConfiguration기능 게이트를 사용하는 경우에 해당합니다.deprecatedVMI 마이그레이션 데이터 메트릭 이름 변경 예고
kubevirt_vmi_migration_data_total_bytes메트릭을 사용하는 경우에 해당합니다.deprecated
MultiArchitecture기능 게이트 사용 중단 예고MultiArchitecture기능 게이트를 사용하는 경우에 해당합니다.- 릴리스 페이지에 1건 더
보안 수정과 운영자 조치가 필요한 적용 규칙 변경이 포함되어 있습니다. 의존성 매니페스트 항목과 일반적인 정확성 수정 및 개선도 함께 반영되었습니다.
조치 필요 (1)
breakingJWT 크기 1MB 제한
JWT 크기 제한을 1MB로 설정했습니다.
영향 확인 (13)
securityhigh
MQTT관련 CVE 수정MQTT를 사용하는 환경에 적용됩니다.securityhigh
leafnodes관련 CVE 수정leafnodes를 사용하는 환경에 적용됩니다.securityhigh명령줄 인증 정보 관련 CVE 수정
명령줄에서 인증 정보를 제공하는 환경에 적용됩니다.
- 릴리스 페이지에 10건 더
공개된 CVE를 포함한 여러 보안 수정과 정확성 수정이 포함되어 있습니다. 검증 및 권한 제약이 강화되었고 의존성과 도구 모음도 업데이트되었습니다.
조치 필요 (1)
breakingJWT 크기 1MB 제한
JWT 크기 제한이 이제 1MB로 설정됩니다.
영향 확인 (11)
securityhigh
MQTT관련 보안 취약점 수정MQTT를 사용하는 경우 적용됩니다.securityhigh
leafnodes보안 취약점 수정leafnodes를 사용하는 경우 적용됩니다.securityhigh명령줄 자격 증명 처리 보안 취약점 수정
명령줄에서 자격 증명을 설정하는 경우 적용됩니다.
- 릴리스 페이지에 8건 더
의존성 보안 갱신과 예시 매니페스트 조정이 포함되어 있습니다. Kubernetes 1.32부터 1.34까지의 호환성 테스트 범위도 문서화되었습니다.
조치 필요 (2)
securitycritical
google.를golang. org/grpc v1.으로 업데이트79. 3 google.가golang. org/grpc v1.으로 업데이트되었습니다. 이 버전은 CVE-2026-33186과 GHSA-p77j-4mvh-x3m3에 대응하지만, Contour는 해당 취약점의 영향을 받지 않습니다.79. 3 security
Envoy를v1.로 업데이트35. 9 보안 취약점을 해결한
v1.로35. 9 Envoy버전이 올라갔습니다.
영향 확인 (1)
breaking예시 매니페스트의
hostPort설정 제거예시 매니페스트에서
hostPort를 사용한다면 적용됩니다.
의존성 두 건이 업데이트되고 예제 매니페스트의 설정이 제거되었습니다. Kubernetes 1.31부터 1.33까지의 호환성이 명시되어 있으며, 두 제목에는 운영자가 별도로 적용할 변경 사항이 없습니다.
조치 필요 (2)
securitycritical
google.golang. org/grpc v1.업데이트79. 3 google.를golang. org/grpc v1.으로 업데이트했습니다. 이 버전은 CVE-2026-33186 및 GHSA-p77j-4mvh-x3m3와 관련된 보안 권고를 반영하지만, 해당 취약점은 Contour에 영향을 주지 않습니다.79. 3 security
Envoyv1.업데이트34. 13 보안 취약점을 해결하고 안정성을 높이기 위해
Envoy를v1.으로 업데이트했습니다.34. 13
영향 확인 (1)
breaking예제 매니페스트의
hostPort: 8002제거hostPort: 8002가 예제 매니페스트에 설정된 경우 적용됩니다.
의존성 보안 업데이트와 예시 매니페스트 정리가 포함되어 있습니다. Kubernetes 1.30부터 1.32까지 테스트한 범위도 문서화되어 있습니다.
조치 필요 (2)
securitycritical
google.버전 업데이트golang. org/grpc google.가golang. org/grpc v1.으로 업데이트됩니다. 이 버전은 CVE-2026-33186 및 GHSA-p77j-4mvh-x3m3에 대응하며, Contour는 해당 취약점의 영향을 받지 않습니다.79. 3 security
Envoy버전 업데이트Envoy가v1.으로 업데이트됩니다.34. 13
영향 확인 (1)
breaking예시 매니페스트의 Envoy metrics 설정 제거
hostPort: 8002를 사용하는 예시 매니페스트에 적용됩니다.
운영자와 관련된 버그 수정과 새 구성 및 진단 기능이 포함되며, 의존성과 이미지도 업데이트됩니다. 보안과 관련된 노출 또는 정책 우회 문제를 수정한 변경은 업그레이드가 필요합니다. 지원 중단이나 제거 공지는 없습니다.
영향 확인 (2)
security
envoy관리자 소켓 접근 권한 수정envoy를 실행하는 경우에 적용됩니다.security로컬 백엔드의
ingress policies우회 수정ingress policies와local backends를 사용하는 경우에 적용됩니다.
공급업체 중립 API와 사용자가 제어하는 마이그레이션 흐름이 도입되고, 미리 보기 Dynamic Zones 지원이 추가됩니다. 이미지와 Helm 배포 위치가 바뀌며 의존성도 갱신됩니다. API 마이그레이션과 레지스트리 변경을 사용하는 운영 환경은 전환 계획이나 조치가 필요할 수 있습니다.
영향 확인 (2)
breakingHelm 저장소의 OCI 전환
Helm을 사용하는 경우에 적용됩니다.
breaking공급업체 중립 API 그룹과 사용자 제어 마이그레이션 도입
k8gb.을 사용하는 경우에 적용됩니다.absa. oss/v1beta1
호환 대상과 PSS 구성, 설치 동작, 번들 구성요소 버전이 바뀝니다. Kubernetes 1. 사용자는 호환성 변경의 영향을 받으며, 나머지 업그레이드와 수정, 새 기능은 업그레이드 외 별도 설정 변경이 필요하지 않습니다.
조치 필요 (1)
breakingPod 보안 적용 기본값 변경
Pod 보안 적용 기본값이
baseline으로 변경됩니다.
영향 확인 (1)
breaking
Kubernetes지원 버전 변경Kubernetes1.를 사용하는 경우에 적용됩니다.34+
권한 확인 우회와 취약한 의존성에 관한 보안 수정이 포함되어 업그레이드가 필요한 릴리스입니다. 의존성 및 도구 체인 갱신과 정확성 수정도 포함되며, 운영자 설정 변경이나 지원 중단 안내는 없습니다.
조치 필요 (4)
securitycritical
google.1.79.3 업데이트golang. org/grpc CVE-2026-33186을 해결하기 위해
google.를 1.79.3으로 업데이트했습니다.golang. org/grpc securityhigh여러 API의 권한 확인 우회 수정
여러 API에서 발생하던 권한 확인 우회를 수정했습니다. 이 문제는 CVE-2026-33413 및 GHSA-q8m4-xhhv-38mg로 식별됩니다.
securityhigh
go.v1.40.0 업데이트opentelemetry. io/otel/sdk go.를 v1.40.0으로 업데이트했습니다. 관련 보안 권고는opentelemetry. io/otel/sdk GO-2026-4394입니다.securityhigh
golang.v0.51.0 업데이트org/x/net GO-2026-4559를 해결하기 위해golang.을 v0.51.0으로 업데이트했습니다.org/x/net
영향 확인 (1)
securitylow중첩된 트랜잭션의
RBAC권한 확인 우회 수정중첩된
etcd트랜잭션과RBAC를 사용하는 경우에 적용됩니다.
일반적인 정확성 수정과 공개된 보안 수정, 보안 관련 의존성 업데이트가 포함됩니다. 보안 수정과 업데이트는 업그레이드로 대응할 수 있으며, 운영자 재구성이 명시적으로 요구되지는 않습니다.
조치 필요 (3)
securitycritical
google.업데이트golang. org/grpc google.를golang. org/grpc 1.으로 올려 CVE-2026-33186을 해결했습니다.79. 3 securityhigh
go.업데이트opentelemetry. io/otel/sdk go.를opentelemetry. io/otel/sdk v1.으로 올려40. 0 GO-2026-4394를 해결했습니다.securityhigh
golang.업데이트org/x/net golang.을org/x/net v0.으로 올려51. 0 GO-2026-4559를 해결했습니다.
영향 확인 (2)
securityhigh인증되지 않은 엔드포인트의 권한 검사 강화
인증되지 않은 엔드포인트를 사용하는 경우 적용됩니다.
securitylow중첩 트랜잭션의 RBAC 권한 검사 적용
중첩 트랜잭션 작업을 사용하는 경우 적용됩니다.
레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.
조치 필요 (2)
security프로젝트 생성 전 발급된
bearer tokens거부프로젝트 생성 전에 발급된
bearer tokens를 거부하도록 보안 결함을 수정했습니다.breaking
webhook event check의9443포트 제거webhook event check에서 Harbor IP의9443포트를 제거했습니다.
영향 확인 (2)
breaking
pull-through cache를proxy cache로 변경Harbor에서
pull-through cache를 사용하는 경우에 적용됩니다.breaking
GCR replication제거Harbor에서
GCR replication을 사용하는 경우에 적용됩니다.
Go 표준 라이브러리의 공개 보안 수정 사항과 Go 툴체인 업데이트가 포함됩니다. 수동으로 반영해야 하는 Configuration CRD 업데이트와 RavenDB 상태 저장소 등록, 여러 구성 요소의 정확성 및 성능 수정도 함께 제공됩니다.
조치 필요 (3)
securityhighGo 툴체인
1.업데이트25. 8 저장소의 모든 모듈과 Docker 이미지에서 Go 툴체인을
1.에서24. 13 1.로 업데이트했습니다.25. 8 securitymedium
html/templateURL 이스케이프 누락 수정html/template에서 meta content attribute의 action URL을 이스케이프하지 않던 문제를 수정했습니다. 조작된 URL을 통한 XSS 가능성이 줄어듭니다.securitylow
os의FileInfo경계 이탈 수정os의FileInfo가Root경계를 벗어날 수 있던 문제를 수정했습니다. 이로 인해 의도한 디렉터리 밖의 파일에 접근할 가능성이 있었습니다.
영향 확인 (2)
securityhigh
net/urlIPv6 호스트 리터럴 파싱 수정net/url을 사용하는 경우에 적용됩니다.breaking
stateRetentionPolicyCRD 스키마 형식 수정stateRetentionPolicy를 구성한 경우에 적용됩니다.
공개된 보안 취약점과 일반 버그를 수정했습니다. 보안 수정 사항이 적용되는 환경은 업그레이드가 필요하며, 그 밖의 수정 사항은 업그레이드 외 운영자 조치가 필요하지 않습니다.
영향 확인 (8)
securitymedium
OIDC Dynamic Client Registration의 SSRF 수정OIDC Dynamic Client Registration을 사용하는 경우에 적용됩니다.securitymediumrealm 클라이언트 생성 및 삭제의 IDOR 수정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
securitymedium
manage-clients permission을 통한 권한 상승 수정manage-clients permission을 설정한 경우에 적용됩니다.- 릴리스 페이지에 5건 더
에이전트 버전 보고, TLS 정책 동작 변경, 성능 개선과 여러 결함 수정이 포함되어 있습니다. 보안 수정은 업그레이드가 필요하며, 나머지 수정은 특정 배포 환경에 영향을 줄 때 확인 대상입니다.
조치 필요 (1)
security에이전트 수준 선택자 기록 중단
민감한 정보가 유출될 가능성을 막기 위해 에이전트 수준에서 선택자를 더 이상 기록하지 않습니다. (#6732)
영향 확인 (1)
security서버
TCP엔드포인트의 TLS 세션 티켓 재개 검증 수정server TCP endpoint를 사용하는 경우에 적용됩니다.
이번 릴리스는 API, 설정, 명령줄 도구, 프런트엔드, 카탈로그와 통합 기능의 호환성에 영향을 주는 변경을 포함합니다. 제거된 기능과 달라진 기본값, 좁아진 호환성 조건을 사용하는 환경은 조정이 필요하며, 사용 중단 예정 기능도 이후 전환을 계획해야 합니다. 보안 수정 사항은 포함되지 않았습니다.
영향 확인 (14)
breaking새 앱의 기본 프런트엔드 시스템 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking
create-app플래그 이름 변경create-app에서--next플래그를 사용하는 경우에 적용됩니다.breaking사용 중단 예정 타입과 옵션 제거
사용 중단 예정 타입과 옵션을 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 11건 더
미리 준비 (7)
deprecated기존 속성 사용 중단 지정
variant,columns또는tableOptions속성을 사용하는 경우에 적용됩니다.deprecated관계 엔티티 카드 교체
RelatedEntitiesCard를 사용하는 경우에 적용됩니다.deprecatedCLI 내장 집합 대체 동작 사용 중단
적용 대상이 릴리스 노트에 명시되지 않았습니다.
- 릴리스 페이지에 4건 더
이번 릴리스에는 공개된 보안 수정과 상태 표시 이름 변경이 포함되며, 정확성·동작·관측성 관련 변경도 들어 있습니다. 대부분의 변경은 업그레이드 외에 운영자 조치가 필요하지 않습니다.
조치 필요 (1)
securityhighCVE-2025-47913 대응을 위한 암호화 모듈 교체
CVE-2025-47913에 대응하도록
golang/x/crypto모듈을openshift/golang-crypto패치 모듈로 가리키는replace지시문을 추가했습니다.
영향 확인 (2)
breakingWindows VSS 중지 시간 초과 표시 변경
Windows VSS를 사용하는 경우에 적용됩니다.
breaking웹훅 클라이언트 기본 요청 한도 조정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
구성 범위와 LLMInferenceService 기능이 확장된 운영자 릴리스로, 차트 및 의존성 업데이트와 동작 변경, 제거, 결함 수정이 함께 포함됩니다. 설명된 보안 수정 사항도 운영 환경에서 검토하고 적용할 내용입니다.
조치 필요 (13)
securitycritical
h11잘못된 본문 처리 수정형식이 잘못된 본문을 허용하던
h11문제인 CVE-2025-43859를 수정했습니다.securityhigh
starlette버전 고정starlette버전을0.로 고정해 CVE-2025-62727을 수정했습니다.49. 1 securityhigh
lightgbm버전 업데이트lightgbm버전을4.으로 업데이트해 CVE-2024-43598을 수정했습니다.6. 0 securityhigh압축 해제 링크 수 제한 문제 수정
압축 해제 과정에서 링크 수가 제한 없이 늘어나는 CVE-2025-66418 문제를 수정했습니다.
securityhigh
expr-lang/expr업데이트expr-lang/expr를v1.로 업데이트해 CVE-2025-68156을 수정했습니다.17. 7 securityhigh
cryptographysubgroup attack 수정cryptography의 subgroup attack과 관련된 CVE-2026-26007을 수정했습니다.securityhigh
python-multipart임의 파일 쓰기 수정python-multipart의 임의 파일 쓰기 문제인 CVE-2026-24486을 수정했습니다.securitymedium여러 CVE 수정
CVE-2025-22872, CVE-2025-47914, CVE-2025-58181을 수정했습니다.
security
https.경로 탐색 방지go https.에서 경로 탐색이 발생하지 않도록 수정했습니다.go security여러 CVE 관련 문제 수정
여러 CVE 관련 문제를 수정했습니다.
security
AIOHTTP자동 압축 해제 문제 수정AIOHTTP의 HTTP 파서에서auto_decompress기능을 악용한 zip bomb 문제를 수정했습니다.security
extractTarFiles경로 탐색 수정extractTarFiles에서 발생하는 경로 탐색 취약점을 수정했습니다.breaking
minio를seaweedfs로 교체minio를seaweedfs로 교체했습니다.
영향 확인 (6)
breaking
inferenceserviceCRD cert-manager 주석 제거inferenceserviceCRD를 사용하는 경우에 해당합니다.breakingPython 3.9 지원 제거
Python 3.을 실행하는 경우에 해당합니다.9 breaking
--disable-log-requests플래그 제거--disable-log-requests를 설정하는 경우에 해당합니다.- 릴리스 페이지에 3건 더
gRPC 메시지 크기 설정, TLS 인증서 교체 처리, 실험 기능 기본값 조정이 포함됩니다. 튜플 검증과 정확성 문제를 수정했으며, 공개된 권고 식별자와 관련된 Go 도구 체인 보안 업데이트도 반영했습니다.
조치 필요 (2)
securityhigh
go도구 체인 버전 업데이트표준 라이브러리 취약점
GO-2026-4603및GO-2026-4601에 대응하도록go도구 체인 버전을 1.25.8로 업데이트했습니다.breaking튜플 문자열 검증 조건 강화
튜플 문자열에 유니코드 제어 문자나 널 바이트가 하나라도 있으면 튜플 검증이 실패합니다.
영향 확인 (1)
breaking
pipeline_list_objects실험 기능 기본 활성화pipeline_list_objects를 설정했거나listObjects-pipeline-enabled를 설정했거나 사용자 지정 feature flag 클라이언트를 사용하는 경우에 적용됩니다.
Kubernetes 지원 범위가 좁아지고, 기존 클러스터 및 확장 기능 가운데 일부는 다음 버전에서 제거될 예정입니다. Kafka 3.9.2 지원이 추가됐으며 여러 의존성 업데이트로 보안 문제가 해결됐습니다.
조치 필요 (8)
securityhighGRPC Netty Shaded 업데이트
GRPC Netty Shaded를 업데이트해 CVE-2025-55163을 해결했습니다.securitymedium
Zookeeper업데이트Zookeeper를 업데이트해 CVE-2024-47554를 해결했습니다.securitymediumNimbus Jose JWT 10.0.2 업데이트
Nimbus Jose JWT를10.로 업데이트해 CVE-2025-53864를 해결했습니다.0. 2 securitymedium
Netty4.1.130.Final 업데이트Netty를4.로 업데이트해 CVE-2025-67735를 해결했습니다.1. 130. Final securitymediumApache Log4J 2.25.3 업데이트
Apache Log4J를2.으로 업데이트해 CVE-2025-68161을 해결했습니다.25. 3 securitymedium
Vertx4.5.24 업데이트Vertx를4.로 업데이트해 CVE-2026-1002를 해결했습니다.5. 24 securitymedium
Jackson업데이트Jackson을 업데이트해 GHSA-72hv-8253-57qq를 해결했습니다.security
Vert.와x Netty업데이트Vert.와x Netty를 업데이트해0.브랜치의 CVE를 수정했습니다.45. x
영향 확인 (1)
breaking지원되는
Kubernetes버전 변경Kubernetes 1.또는23 Kubernetes 1.를 사용하는 경우 적용됩니다.24
미리 준비 (3)
breakingStrimzi MirrorMaker 2 Extensions 제거 예정0.28.0부터 · 0.46에서 제거 예정
Strimzi MirrorMaker 2 Extensions를 사용하는 경우 적용됩니다.breakingStrimzi EnvVar Configuration Provider 제거 예정0.38.0부터 · 0.46에서 제거 예정
Strimzi EnvVar Configuration Provider를 사용하는 경우 적용됩니다.deprecatedZooKeeper 클러스터와 MirrorMaker 1 지원 종료 예정0.46에서 제거 예정
ZooKeeper-based Apache Kafka clusters또는MirrorMaker 1 deployments를 사용하는 경우 적용됩니다.