운영자 관점의 동작, 설정, 보안, 프로토콜, 확장, 네트워크, 관측성 변경이 포함되어 있습니다. 식별된 CVE와 GHSA에 대한 보안 수정이 포함되어 관련 기능을 사용하는 환경에서는 신속한 업그레이드가 요구됩니다. 기본값과 허용 입력이 바뀌고 일부 기능이 제거되는 호환성 변경도 있습니다.
영향 확인 (11)
securityhigh
HTTP/2헤더 제한 및 플러드 방어 강화HTTP/2를 사용하는 경우에 적용됩니다.압축되지 않은 쿠키를 헤더 크기와 헤더 개수 제한에 포함하며, PRIORITY 및 WINDOW_UPDATE 플러드 방어를 강화했습니다. 설정 가능한 nghttp2 RST_STREAM 속도 제한도 추가되어 CVE-2026-47774를 수정합니다.
securityhigh
HTTP/3QPACK 및 content-length 처리 수정HTTP/3를 사용하는 경우에 적용됩니다.QPACK 디코딩 대기로 발생하는 서비스 거부와 헤더만 포함된 요청의 일관되지 않은
content-length처리를 수정했습니다. 관련 보안 권고는 GHSA-p7c7-7c47-pwch와 CVE-2026-48743입니다.securityhigh추가 보안 취약점 수정
DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV, 포매터, TCP StatsD, TLS SAN 또는 Zstd 압축 해제를 사용하는 경우에 적용됩니다.
DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV 스머글링, 포매터 충돌, TCP StatsD 오버플로, TLS SAN의 NUL 처리, Zstd 압축 해제 메모리 고갈과 관련된 문제를 수정했습니다. 관련 보안 권고는 CVE-2026-48497, CVE-2026-48042, CVE-2026-47692, CVE-2026-47220, CVE-2026-48706, CVE-2026-47778, CVE-2026-48044입니다.
- 릴리스 페이지에 8건 더