RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 8월해제 ×
Kubernetesv1.36.4Kubernetes Core2026년 8월 20일

정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.

조치 필요 (1)

  • security보안 업데이트를 반영한 의존성 갱신

    의존성 golang.org/x/textgolang.org/x/net에 보안 업데이트를 반영했습니다.

원문
CoreDNSv1.14.7Kubernetes Core2026년 8월 19일

보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.

조치 필요 (1)

영향 확인 (3)

  • securityautopathacl 검사 우회 수정

    plugin/aclautopath를 사용하는 경우에 적용됩니다.

  • breaking기본 연결 시도 횟수 제한

    plugin/forward를 사용하는 경우에 적용됩니다.

  • breaking지원하지 않는 타입의 fallthrough 기본값 변경

    plugin/hosts를 사용하는 경우에 적용됩니다.

원문
Helmv4.2.4Kubernetes Core2026년 8월 13일

일반적인 오류 수정과 의존성 버전 변경이 함께 포함되어 있습니다. 두 의존성 변경은 각각 GO-2026-6061GO-2026-5158에 대응합니다.

조치 필요 (2)

  • securitymediumgo.opentelemetry.io/otel 버전 업데이트

    go.opentelemetry.io/otelv1.44.0으로 올렸습니다. GO-2026-5158에 대응하는 의존성 변경입니다.

  • securitygoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpc 버전을 1.80.0에서 1.82.1로 올렸습니다. GO-2026-6061에 대응하는 의존성 변경입니다.

원문
CRI-Ov1.36.3Kubernetes Core2026년 8월 4일

cri-o v1.36.3은 CVE-2026-15809과 관련된 환경 변수 처리 취약점을 수정한 릴리스입니다. HOME 환경 변수의 줄 바꿈 문자를 이용한 /etc/passwd 내용 삽입과 기존 수정 사항 우회에 해당하는 환경에서 영향을 확인할 수 있습니다.

조치 필요 (1)

  • securityhighCVE-2026-15809 보안 취약점 수정

    CVE-2026-15809을 수정했습니다. 줄 바꿈 문자가 포함된 HOME 환경 변수로 /etc/passwd에 내용을 삽입해 CVE-2022-4318 수정 사항을 우회할 수 있던 문제가 해결되었습니다.

원문
월별 보기