공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 문제 수정
CVE-2026-46680 보안 문제를 수정했습니다.
영향 확인 (1)
breaking
seccomp기본 소켓 정책에서AF_ALG차단seccomp를 사용하는 경우에 적용됩니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 문제 수정
CVE-2026-46680 보안 문제를 수정했습니다.
영향 확인 (1)
breakingseccomp 기본 소켓 정책에서 AF_ALG 차단
seccomp를 사용하는 경우에 적용됩니다.
런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.
영향 확인 (1)
breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거
overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.
미리 준비 (1)
deprecatedRunc 옵션의 태스크 필드 사용 중단
Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.
새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.
조치 필요 (2)
securityhighspdystream 의존성 업데이트
spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.
breakingCRI-O CNI 모니터링 변경 되돌림
노드의 기본 런타임 설정을 표시하던 CRI-O CNI 모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.