릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.
조치 필요 (2)
security
infinispan버전 업그레이드알려진 취약점에 대응하기 위해
infinispan이^0.에서12. 0 ^0.으로 업그레이드됐습니다.13. 0 breaking
json-schema런타임 의존성 제거사용되지 않는
json-schema런타임 의존성이 제거됐습니다.
영향 확인 (7)
breaking
catalog.설정 제거stitchingStrategy. mode: 'immediate' catalog.를 설정한 경우 적용됩니다.stitchingStrategy. mode breaking
ComboboxProps유니온 타입 변경ComboboxProps를 사용하는 경우 적용됩니다.breaking기본
/kubernetes페이지 제거/kubernetes를 사용하는 경우 적용됩니다.- 릴리스 페이지에 4건 더
미리 준비 (9)
deprecated
Combobox최상위 입력 상태 속성 지원 중단 예고배열 형태의
options를 사용하는 경우 적용됩니다.deprecated기존 토큰 지원 중단 예고제거 시점 미정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
deprecated
runCliModule지원 중단 예고runCliModule을 사용하는 경우 적용됩니다.- 릴리스 페이지에 6건 더
이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google. 업데이트도 포함되어 있습니다.
조치 필요 (1)
securitycritical
google.보안 업데이트golang. org/grpc google.를 1.77.0에서 1.79.3으로 업데이트했습니다.golang. org/grpc gRPC-Go의:path헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.
영향 확인 (1)
breaking리졸버가 해석할 수 있는 객체 유형 제한
Resolver API를 사용하는 경우에 적용됩니다.
v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.
조치 필요 (1)
securitycriticalgRPC 의존성의 CVE-2026-33186 수정
google.에 CVE-2026-33186 수정 사항이 반영되었습니다.golang. org/grpc
영향 확인 (1)
breakingTekton Resolver의 처리 대상 제한
ResolutionRequest객체에서Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.