릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
v1.에는 CVE 대응을 위한 Go 및 관련 의존성 버전 변경이 반영됐습니다. 구체적인 권고 식별자나 취약점 내용은 릴리스 노트에 제시되지 않았습니다.
조치 필요 (3)
security
Go버전1.업데이트25. 10 Go버전을1.으로 올려 CVE 대응에 반영했습니다.25. 10 security
golang.버전org/x/crypto v0.업데이트52. 0 golang.를org/x/crypto v0.으로 올려 CVE 대응에 반영했습니다.52. 0 security
golang.버전org/x/net v0.업데이트55. 0 golang.을org/x/net v0.으로 올려 CVE 대응에 반영했습니다.55. 0
이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google. 업데이트도 포함되어 있습니다.
조치 필요 (1)
securitycritical
google.보안 업데이트golang. org/grpc google.를 1.77.0에서 1.79.3으로 업데이트했습니다.golang. org/grpc gRPC-Go의:path헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.
영향 확인 (1)
breaking리졸버가 해석할 수 있는 객체 유형 제한
Resolver API를 사용하는 경우에 적용됩니다.버그를 고쳐
Tekton Resolvers가 비텍톤 객체와 임의의 데이터를 해석하지 못하게 했습니다. 이제 비텍톤 객체를 해석하면ResolutionRequest가 실패하며,Tekton Resolvers는StepActions,Tasks,Pipelines만 해석할 수 있습니다.Resolver API로 다른 객체 유형을 요청하는 사용자 지정 리졸버와ResolutionRequest는 더 이상 작동하지 않습니다.
v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.
조치 필요 (1)
securitycriticalgRPC 의존성의 CVE-2026-33186 수정
google.에 CVE-2026-33186 수정 사항이 반영되었습니다.golang. org/grpc
영향 확인 (1)
breakingTekton Resolver의 처리 대상 제한
ResolutionRequest객체에서Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.Tekton Resolvers는 이제StepActions,Tasks,Pipelines만 resolve할 수 있습니다.