정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.
조치 필요 (1)
security보안 업데이트를 반영한 의존성 갱신
의존성
golang.와org/x/text golang.에 보안 업데이트를 반영했습니다.org/x/net
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.
조치 필요 (1)
security보안 업데이트를 반영한 의존성 갱신
의존성 golang.와 golang.에 보안 업데이트를 반영했습니다.
보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.
조치 필요 (1)
securityhighGo 1. 빌드 및 CVE 수정 반영
Go 1.으로 빌드해 CVE-2026-56865, CVE-2026-56864, CVE-2026-33818 수정 사항을 반영했습니다.
영향 확인 (3)
securityautopath의 acl 검사 우회 수정
plugin/acl과 autopath를 사용하는 경우에 적용됩니다.
breaking기본 연결 시도 횟수 제한
plugin/forward를 사용하는 경우에 적용됩니다.
breaking지원하지 않는 타입의 fallthrough 기본값 변경
plugin/hosts를 사용하는 경우에 적용됩니다.
일반적인 오류 수정과 의존성 버전 변경이 함께 포함되어 있습니다. 두 의존성 변경은 각각 GO-2026-6061과 GO-2026-5158에 대응합니다.
조치 필요 (2)
securitymediumgo. 버전 업데이트
go.을 v1.으로 올렸습니다. GO-2026-5158에 대응하는 의존성 변경입니다.
securitygoogle. 버전 업데이트
google. 버전을 1.에서 1.로 올렸습니다. GO-2026-6061에 대응하는 의존성 변경입니다.
cri-o v1.36.3은 CVE-2026-15809과 관련된 환경 변수 처리 취약점을 수정한 릴리스입니다. HOME 환경 변수의 줄 바꿈 문자를 이용한 /etc/passwd 내용 삽입과 기존 수정 사항 우회에 해당하는 환경에서 영향을 확인할 수 있습니다.
조치 필요 (1)
securityhighCVE-2026-15809 보안 취약점 수정
CVE-2026-15809을 수정했습니다. 줄 바꿈 문자가 포함된 HOME 환경 변수로 /etc/passwd에 내용을 삽입해 CVE-2022-4318 수정 사항을 우회할 수 있던 문제가 해결되었습니다.
서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google. 업데이트로 공개된 보안 권고에도 대응합니다.
조치 필요 (3)
securityhighgoogle. 1.82.1 업데이트
google.를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.
breakingsnapshotLimitByte 기본값 조정
snapshotLimitByte에 적정한 기본값을 설정했습니다.
breaking클라이언트 http.의 헤더 읽기 제한 설정
클라이언트 http.에 ReadHeaderTimeout을 설정했습니다.
영향 확인 (1)
securityhigh키 범위를 벗어난 watch 응답 문제 수정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
보안 수정과 의존성 업데이트, 정확성 및 동작 변경이 포함되어 있습니다. 보안 수정과 snapshotLimitByte 기본값 변경을 반영하려면 업그레이드가 필요하며, 나머지 수정에는 설정 변경이 필요하지 않습니다.
조치 필요 (5)
securitycriticalgolang. 업데이트
golang.을 0.에서 0.으로 업데이트해 CVE-2026-25681, CVE-2026-27136, CVE-2026-39821, CVE-2026-42502, CVE-2026-25680, CVE-2026-42506에 대응했습니다.
securityhigh키 범위를 벗어난 watch 응답 권한 수정
한 키에 읽기 권한만 부여받은 사용자가 해당 키부터 시작하는 모든 키의 watch 응답을 받을 수 있던 권한 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.
securityhightlsListener의 TLS 핸드셰이크 시간 제한 설정
tlsListener에 tlsHandshakeTimeout을 설정했습니다. 관련 권고는 GHSA-6vch-q96h-7gc3입니다.
securityhighgoogle. 업데이트
google.를 1.로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.
breakingsnapshotLimitByte 기본값 설정
snapshotLimitByte에 합리적인 기본값을 설정했습니다.
이번 릴리스에는 정확성 수정과 보안 수정, 시간 제한 동작 변경, 의존성 및 도구 모음 갱신이 포함됩니다. 일부 항목은 운영자 대상 변경이 아닌 제목이나 문서, 설치 자료입니다.
조치 필요 (5)
securityhigh키 감시 응답 권한 검사 수정
한 키에 읽기 권한을 부여받은 사용자가 해당 키부터 시작하는 모든 키의 감시 응답을 받던 보안 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.
securityhightlsListener 핸드셰이크 시간 제한 설정
tlsListener에 tlsHandshakeTimeout을 설정했습니다. 자세한 내용은 GHSA-6vch-q96h-7gc3에서 확인할 수 있습니다.
securityhighgolang. 업데이트
golang.을 v0.으로 업데이트해 GO-2026-5942에 대응했습니다.
securityhighgolang. 업데이트
golang.를 v0.으로 업데이트해 GO-2026-5970에 대응했습니다.
securityhighgoogle. 업데이트
google.를 1.로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.
보안과 인증 동작을 다룬 수정이 포함되어 있으며, 의존성과 빌드 도구 버전도 갱신되었습니다. golang. 업데이트에는 여러 CVE 해결이 반영되었습니다.
조치 필요 (1)
securityhighgolang. 업데이트
golang.를 v0.으로 업데이트해 CVE-2026-46598, CVE-2026-39835, CVE-2026-39828, CVE-2026-46597을 해결했습니다.
영향 확인 (1)
securitygRPC 리스너의 CRL 적용 우회 수정
이 변경은 --listen-client-http-urls를 구성한 경우에 적용됩니다.
이번 릴리스에는 v2 사용 중단 옵션 추가, 웹소켓 인증 수정, CRL 적용 우회 수정, Go 도구 체인과 의존성 업데이트가 포함됩니다. CRL 우회 수정과 의존성 보안 문제 대응이 포함되어 해당 환경과 의존성을 사용하는 경우 업그레이드가 필요합니다.
조치 필요 (2)
securityhighOpenTelemetry 의존성 버전 상향
go.과 go.를 각각 v1.에서 v1.으로 올려 CVE-2026-29181과 CVE-2026-39883에 대응했습니다.
securityhighgolang. 버전 상향
golang. 버전을 v0.으로 올렸습니다. CVE-2026-39828, CVE-2026-39835, CVE-2026-46597, CVE-2026-46598과 관련된 업데이트입니다.
영향 확인 (1)
securitygRPC 리스너의 CRL 적용 우회 수정
--listen-client-http-urls를 설정한 경우에 적용됩니다.
이번 변경에는 인증서 폐기 목록 적용 오류 수정과 관측 도구 의존성 갱신이 포함됩니다. 특정 클라이언트 HTTP 주소 설정과 관련된 수정이 있으며, 두 CVE에 대응하는 버전 상향도 반영됐습니다.
조치 필요 (1)
securityhighOpenTelemetry 의존성 버전 갱신
go.과 go.를 v1.에서 v1.으로 올려 CVE-2026-29181과 CVE-2026-39883에 대응했습니다.
영향 확인 (1)
securitygRPC 수신기의 CRL 적용 우회 수정
--listen-client-http-urls가 설정된 경우에 적용됩니다.
기본값 변경과 의존성 업데이트가 포함됩니다. 여러 보안 취약점도 수정되었습니다.
영향 확인 (5)
securitycriticalcontainerd 보안 취약점 수정
containerd를 사용하는 경우에 적용됩니다.
securityhighQEMU 게스트 에이전트 소켓 권한 상승 취약점 수정
게스트 에이전트 소켓을 사용하는 QEMU VM을 실행하는 경우에 적용됩니다.
breaking비Linux 게스트의 containerd. 기본값 변경
Linux가 아닌 게스트를 실행하는 경우에 적용됩니다.
이번 릴리스에는 보안 수정이 포함되어 업그레이드가 필요합니다. 그 밖의 동작 변경은 해당 동작을 사용하는 경우에만 영향을 줍니다.
조치 필요 (5)
securitycriticalCVE-2026-53488 보안 수정
CVE-2026-53488에 관한 보안 수정이 포함되었습니다.
securityhighCVE-2026-53492 보안 수정
CVE-2026-53492에 관한 보안 수정이 포함되었습니다.
securityhighCVE-2026-53489 보안 수정
CVE-2026-53489에 관한 보안 수정이 포함되었습니다.
securitymediumCVE-2026-50195 보안 수정
CVE-2026-50195에 관한 보안 수정이 포함되었습니다.
securitymediumCVE-2026-47262 보안 수정
CVE-2026-47262에 관한 보안 수정이 포함되었습니다.
이번 릴리스에는 컨테이너 런타임의 보안 문제를 다루는 변경이 포함됩니다. 보안 권고와 의존성 버전이 함께 갱신되어 관련 구성 요소를 사용하는 환경과 연관됩니다.
조치 필요 (2)
securitycriticalcontainerd의 CVE-2026-53488 수정
containerd에 CVE-2026-53488 관련 수정이 반영되었습니다.
securityhighgo-jose/go-jose/v3 버전 v3. 갱신
go-jose/go-jose/v3를 v3.로 올려 GHSA-78h2-9frx-2jm8을 수정했습니다.
이번 릴리스에는 공개된 보안 권고와 동작 변경이 포함되어 있습니다. 번들된 runc 바이너리와 Go 도구 모음도 업데이트되었습니다.
조치 필요 (1)
securitycriticalcontainerd 보안 문제 수정
containerd에서 CVE-2026-53488 보안 문제가 수정되었습니다.
containerd v2.3.2에는 공개된 보안 수정이 포함되어 있습니다. 보안 수정이 필요한 운영 환경은 이 버전의 적용을 검토할 대상입니다.
조치 필요 (1)
securitycriticalcontainerd 보안 문제 수정
containerd에 CVE-2026-50195 관련 보안 수정이 포함되었습니다.
보안 수정과 의존성 및 도구 모음 업데이트, 체크포인트와 이미지 처리 동작 변경이 포함됩니다. 대부분의 변경은 업그레이드만으로 적용되지만, 사용자 데이터베이스 파일 읽기 제한으로 이전에 처리되던 입력이 거부될 수 있습니다.
조치 필요 (2)
securitycritical보안 취약점 수정
CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 관련 보안 취약점을 수정했습니다.
breakingopenUserFile의 사용자 데이터베이스 파일 읽기 제한
openUserFile에서 사용자 데이터베이스 파일 읽기를 제한합니다. 이전에 허용되던 일부 입력이 거부될 수 있습니다.
containerd v2.1.8에는 공개된 보안 수정이 포함되어 있습니다. CVE-2026-46680과 GHSA-fqw6-gf59-qr4w 관련 내용을 확인하는 릴리스입니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680과 관련된 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
보안 관련 수정과 의존성 보안 업데이트가 포함되어 있습니다. 호환성, 검증, 정책, 샌드박스, 오버레이, 마운트, 도구 모음 영역의 변경도 함께 담겼으며, 일부 변경 기록은 앞선 항목을 커밋 단위로 중복해서 언급합니다.
조치 필요 (2)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680 관련 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
securityhighgo-jose/go-jose 보안 업데이트
go-jose/go-jose를 v4.로 업데이트해 GHSA-78h2-9frx-2jm8을 수정했습니다. 이 변경은 CVE-2026-34986과도 관련됩니다.
공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 문제 수정
CVE-2026-46680 보안 문제를 수정했습니다.
영향 확인 (1)
breakingseccomp 기본 소켓 정책에서 AF_ALG 차단
seccomp를 사용하는 경우에 적용됩니다.
이번 릴리스에는 공개된 보안 권고가 포함되어 있습니다. CVE-2026-46680과 관련된 환경은 이 버전의 적용 여부를 확인할 필요가 있습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 권고
보안 권고 CVE-2026-46680이 공개되었으며, 연관 식별자는 GHSA-fqw6-gf59-qr4w입니다.
런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.
영향 확인 (1)
breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거
overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.
미리 준비 (1)
deprecatedRunc 옵션의 태스크 필드 사용 중단
Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.
템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.
조치 필요 (1)
securityhighgo. v1.40.0 업데이트
GO-2026-4394에 대응하기 위해 go.를 v1.40.0으로 업데이트했습니다.
영향 확인 (1)
securityPlugin 버전 경로 순회 수정
Plugin 확장 기능을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated--hide-notes 및 --render-subchart-notes 플래그 폐기 예정
--hide-notes 또는 --render-subchart-notes를 사용하는 경우에 적용됩니다.
새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.
조치 필요 (2)
securityhighspdystream 의존성 업데이트
spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.
breakingCRI-O CNI 모니터링 변경 되돌림
노드의 기본 런타임 설정을 표시하던 CRI-O CNI 모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.
권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.
조치 필요 (1)
securitymediumgolang. 의존성 업데이트
golang.을 v0.으로 업데이트해 GO-2026-4962를 해결했습니다.
영향 확인 (1)
security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단
RBAC을 사용하는 경우에 적용됩니다.
운영자용 기능이 추가되고 여러 결함이 수정되었습니다. 공개된 Go 의존성 취약점에 대응하려면 즉시 업그레이드해야 하며, 나머지 변경은 새 옵션을 선택하거나 영향을 받는 동작을 사용하는 경우에만 조치가 필요합니다.
조치 필요 (1)
securitycriticalGo 1. 기반 빌드와 취약점 수정
Go 1.로 빌드하며, CVE-2026-32282, CVE-2026-32289, CVE-2026-33810, CVE-2026-27144, CVE-2026-27143, CVE-2026-32288, CVE-2026-32283, CVE-2026-27140, CVE-2026-32936, CVE-2026-33190, CVE-2026-33489, CVE-2026-32934, CVE-2026-35579에 대한 보안 수정이 포함됩니다.
영향 확인 (1)
breakingDoH GET DNS 쿼리 매개변수 크기 제한
DoH를 사용하는 경우에 적용됩니다.
이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.
조치 필요 (1)
securityhighspdystream 의존성 업데이트
spdystream 의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.
containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.
조치 필요 (1)
securityhighCVE-2026-35469 관련 spdystream 보안 업데이트
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.
영향 확인 (1)
securitypod 이벤트 오류 정제
Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.
CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.
조치 필요 (2)
securityhighCVE-2026-35469 보안 권고 추가
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.
securityhighgithub. 의존성 업데이트
github.을 v0.로 업데이트했습니다.
영향 확인 (1)
securitypod 이벤트의 자격 증명 유출 방지
pod 이벤트를 사용하는 경우에 적용됩니다.
이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.
조치 필요 (1)
securityhighspdystream 보안 취약점 수정
spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.
영향 확인 (1)
securitypod events 오류 반환 시 자격 증명 노출 방지
pod events를 사용하는 경우에 적용됩니다.
보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.
영향 확인 (1)
securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정
Helm Chart 추출을 사용하는 경우에 적용됩니다.