RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
containerdv2.0.9Kubernetes Core2026년 5월 20일

공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 문제 수정

    CVE-2026-46680 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingseccomp 기본 소켓 정책에서 AF_ALG 차단

    seccomp를 사용하는 경우에 적용됩니다.

원문
containerdv2.3.1Kubernetes Core2026년 5월 20일

런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.

영향 확인 (1)

  • breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거

    overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedRunc 옵션의 태스크 필드 사용 중단

    Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.

원문
CRI-Ov1.35.3Kubernetes Core2026년 5월 5일

새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.

조치 필요 (2)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

  • breakingCRI-O CNI 모니터링 변경 되돌림

    노드의 기본 런타임 설정을 표시하던 CRI-O CNI 모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.

원문
월별 보기