RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: CoreDNS해제 ×
CoreDNSv1.14.7Kubernetes Core2026년 8월 19일

보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.

조치 필요 (1)

영향 확인 (3)

  • securityautopathacl 검사 우회 수정

    plugin/aclautopath를 사용하는 경우에 적용됩니다.

    autopathacl 검사를 우회하던 문제를 수정했습니다.

  • breaking기본 연결 시도 횟수 제한

    plugin/forward를 사용하는 경우에 적용됩니다.

    기본 연결 시도 횟수에 상한을 설정했습니다.

  • breaking지원하지 않는 타입의 fallthrough 기본값 변경

    plugin/hosts를 사용하는 경우에 적용됩니다.

    지원하지 않는 타입의 fallthrough를 기본 동작에서 선택 사항으로 변경했습니다.

원문
CoreDNSv1.14.3Kubernetes Core2026년 4월 22일

운영자용 기능이 추가되고 여러 결함이 수정되었습니다. 공개된 Go 의존성 취약점에 대응하려면 즉시 업그레이드해야 하며, 나머지 변경은 새 옵션을 선택하거나 영향을 받는 동작을 사용하는 경우에만 조치가 필요합니다.

조치 필요 (1)

영향 확인 (1)

  • breakingDoH GET DNS 쿼리 매개변수 크기 제한

    DoH를 사용하는 경우에 적용됩니다.

    DoHGET DNS 쿼리 매개변수가 지나치게 크면 거부합니다.

원문
CoreDNSv1.14.2Kubernetes Core2026년 3월 6일

프록시 프로토콜 지원이 추가되고, 빌드 의존성이 보안 수정이 포함된 버전으로 바뀌었으며, 동작의 정확성과 운영 중 확인되는 동작도 조정되었습니다. 보안 수정과 ACL 우회 방지 변경은 해당 구성을 사용하는 기존 환경에서 조치가 필요할 수 있고, 나머지 변경은 새 기능이나 값을 선택하는 경우를 제외하면 안내 사항에 해당합니다.

조치 필요 (1)

영향 확인 (2)

  • securityhighrewriteacl 처리 순서 수정

    rewriteacl을 모두 사용하는 경우 적용됩니다.

    rewriteacl보다 먼저 처리해 ACL 우회를 막습니다. CVE-2026-26017과 관련된 수정입니다.

  • securityhighplugin/loop 쿼리 이름 생성 방식 수정

    plugin/loop이 실행 중인 경우 적용됩니다.

    plugin/loop가 쿼리 이름을 생성할 때 crypto/rand를 사용합니다. CVE-2026-26018과 관련된 수정입니다.

원문
CoreDNSv1.14.1Kubernetes Core2026년 1월 16일

이번 릴리스는 Go 관련 보안 취약점을 수정하고 프록시 연결 풀 성능을 개선합니다. forward 플러그인에 max_idle_conns 매개변수가 추가되며, 나머지 구현 세부 사항과 제목은 운영자 관점에서 별도 영향이 없습니다.

조치 필요 (1)

  • securityhighCVE-2025-68119 취약점 수정

    CVE-2025-68119 보안 취약점을 수정했습니다.

영향 확인 (1)

  • securitycriticalGo 버전 관련 보안 취약점 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    Go 1.25.6 및 Go 1.24.12보다 이전 버전에 영향을 주는 보안 취약점을 수정했습니다. 대상은 CVE-2025-61728, CVE-2025-61726, CVE-2025-68121, CVE-2025-61731입니다.

원문
월별 보기