RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: etcd해제 ×
etcdv3.7.1Kubernetes Core2026년 7월 23일

서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google.golang.org/grpc 업데이트로 공개된 보안 권고에도 대응합니다.

조치 필요 (3)

  • securityhighgoogle.golang.org/grpc 1.82.1 업데이트

    google.golang.org/grpc를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

  • breakingsnapshotLimitByte 기본값 조정

    snapshotLimitByte에 적정한 기본값을 설정했습니다.

  • breaking클라이언트 http.Server의 헤더 읽기 제한 설정

    클라이언트 http.ServerReadHeaderTimeout을 설정했습니다.

영향 확인 (1)

  • securityhigh키 범위를 벗어난 watch 응답 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    한 키에 읽기 권한을 받은 사용자가 해당 키부터 모든 키의 watch 응답을 받을 수 있었던 보안 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.

원문
etcdv3.6.14Kubernetes Core2026년 7월 23일

보안 수정과 의존성 업데이트, 정확성 및 동작 변경이 포함되어 있습니다. 보안 수정과 snapshotLimitByte 기본값 변경을 반영하려면 업그레이드가 필요하며, 나머지 수정에는 설정 변경이 필요하지 않습니다.

조치 필요 (5)

  • securitycriticalgolang.org/x/net 업데이트

    golang.org/x/net0.54.0에서 0.55.0으로 업데이트해 CVE-2026-25681, CVE-2026-27136, CVE-2026-39821, CVE-2026-42502, CVE-2026-25680, CVE-2026-42506에 대응했습니다.

  • securityhigh키 범위를 벗어난 watch 응답 권한 수정

    한 키에 읽기 권한만 부여받은 사용자가 해당 키부터 시작하는 모든 키의 watch 응답을 받을 수 있던 권한 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.

  • securityhightlsListener의 TLS 핸드셰이크 시간 제한 설정

    tlsListenertlsHandshakeTimeout을 설정했습니다. 관련 권고는 GHSA-6vch-q96h-7gc3입니다.

  • securityhighgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

  • breakingsnapshotLimitByte 기본값 설정

    snapshotLimitByte에 합리적인 기본값을 설정했습니다.

원문
etcdv3.5.33Kubernetes Core2026년 7월 23일

이번 릴리스에는 정확성 수정과 보안 수정, 시간 제한 동작 변경, 의존성 및 도구 모음 갱신이 포함됩니다. 일부 항목은 운영자 대상 변경이 아닌 제목이나 문서, 설치 자료입니다.

조치 필요 (5)

  • securityhigh키 감시 응답 권한 검사 수정

    한 키에 읽기 권한을 부여받은 사용자가 해당 키부터 시작하는 모든 키의 감시 응답을 받던 보안 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.

  • securityhightlsListener 핸드셰이크 시간 제한 설정

    tlsListenertlsHandshakeTimeout을 설정했습니다. 자세한 내용은 GHSA-6vch-q96h-7gc3에서 확인할 수 있습니다.

  • securityhighgolang.org/x/net 업데이트

    golang.org/x/netv0.56.0으로 업데이트해 GO-2026-5942에 대응했습니다.

  • securityhighgolang.org/x/text 업데이트

    golang.org/x/textv0.39.0으로 업데이트해 GO-2026-5970에 대응했습니다.

  • securityhighgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

원문
etcdv3.7.0Kubernetes Core2026년 7월 8일

보안과 인증 동작을 다룬 수정이 포함되어 있으며, 의존성과 빌드 도구 버전도 갱신되었습니다. golang.org/x/crypto 업데이트에는 여러 CVE 해결이 반영되었습니다.

조치 필요 (1)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    이 변경은 --listen-client-http-urls를 구성한 경우에 적용됩니다.

    --listen-client-http-urls를 구성했을 때 gRPC 리스너에서 발생하던 CRL 적용 우회를 수정했습니다. 자세한 내용은 보안 권고 GHSA-3wh4-j44w-pg92에서 확인할 수 있습니다.

원문
etcdv3.6.13Kubernetes Core2026년 7월 1일

이번 릴리스에는 v2 사용 중단 옵션 추가, 웹소켓 인증 수정, CRL 적용 우회 수정, Go 도구 체인과 의존성 업데이트가 포함됩니다. CRL 우회 수정과 의존성 보안 문제 대응이 포함되어 해당 환경과 의존성을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (2)

영향 확인 (1)

  • securitygRPC 리스너의 CRL 적용 우회 수정

    --listen-client-http-urls를 설정한 경우에 적용됩니다.

    gRPC 리스너에서 CRL 적용을 우회하던 문제를 수정했습니다. GHSA-3wh4-j44w-pg92와 관련된 변경입니다.

원문
etcdv3.5.32Kubernetes Core2026년 7월 1일

이번 변경에는 인증서 폐기 목록 적용 오류 수정과 관측 도구 의존성 갱신이 포함됩니다. 특정 클라이언트 HTTP 주소 설정과 관련된 수정이 있으며, 두 CVE에 대응하는 버전 상향도 반영됐습니다.

조치 필요 (1)

  • securityhighOpenTelemetry 의존성 버전 갱신

    go.opentelemetry.io/otelgo.opentelemetry.io/otel/sdkv1.40.0에서 v1.43.0으로 올려 CVE-2026-29181CVE-2026-39883에 대응했습니다.

영향 확인 (1)

  • securitygRPC 수신기의 CRL 적용 우회 수정

    --listen-client-http-urls가 설정된 경우에 적용됩니다.

    --listen-client-http-urls가 설정된 경우 gRPC 수신기에서 CRL 적용을 우회할 수 있던 문제를 수정했습니다.

원문
etcdv3.5.31Kubernetes Core2026년 6월 1일

golang.org/x/crypto 업데이트로 공개된 GO-2026-5026 보안 권고에 대응했습니다. 이 권고와 관련된 환경에서는 업그레이드가 필요합니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/crypto 버전 업데이트

    golang.org/x/cryptov0.52.0으로 올려 GO-2026-5026에 대응했습니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

    트랜잭션에 중첩된 Put 요청에서 PrevKv 또는 lease attachment를 이용해 읽기 권한을 얻던 RBAC 우회 경로를 차단했습니다.

원문
etcdv3.5.30Kubernetes Core2026년 5월 1일

동작 오류와 접근 제어 문제를 바로잡고 Go 도구 모음 의존성을 갱신한 릴리스입니다. 설치 문서와 제목 항목도 포함되어 있으며, 접근 제어 우회 문제 수정은 업그레이드가 필요한 항목입니다.

조치 필요 (1)

  • securityRBAC 권한 우회 수정

    etcd 트랜잭션 안의 Put 요청에서 PrevKv 또는 lease attachment를 사용해 읽기 권한을 우회할 수 있던 문제를 수정했습니다.

원문
etcdv3.4.44Kubernetes Core2026년 5월 1일

RBAC 사용 환경에서 트랜잭션 내 Put 요청으로 읽기 권한을 우회할 수 있던 문제가 수정되었습니다. 바이너리 빌드에 사용하는 Go 도구 모음도 업데이트되었습니다.

영향 확인 (1)

  • securityRBAC 권한 우회 수정

    RBAC을 사용하는 경우에 적용됩니다.

    etcd 트랜잭션에 중첩된 Put 요청에서 PrevKv 또는 lease attachment를 이용해 읽기 권한을 얻을 수 있던 RBAC 권한 우회를 수정했습니다. 자세한 내용은 PR/21683PR/21688에서 확인할 수 있습니다.

원문
etcdv3.6.9Kubernetes Core2026년 3월 20일

권한 확인 우회와 취약한 의존성에 관한 보안 수정이 포함되어 업그레이드가 필요한 릴리스입니다. 의존성 및 도구 체인 갱신과 정확성 수정도 포함되며, 운영자 설정 변경이나 지원 중단 안내는 없습니다.

조치 필요 (4)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    CVE-2026-33186을 해결하기 위해 google.golang.org/grpc를 1.79.3으로 업데이트했습니다.

  • securityhigh여러 API의 권한 확인 우회 수정

    여러 API에서 발생하던 권한 확인 우회를 수정했습니다. 이 문제는 CVE-2026-33413GHSA-q8m4-xhhv-38mg로 식별됩니다.

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다. 관련 보안 권고는 GO-2026-4394입니다.

  • securityhighgolang.org/x/net v0.51.0 업데이트

    GO-2026-4559를 해결하기 위해 golang.org/x/net을 v0.51.0으로 업데이트했습니다.

영향 확인 (1)

  • securitylow중첩된 트랜잭션의 RBAC 권한 확인 우회 수정

    중첩된 etcd 트랜잭션과 RBAC를 사용하는 경우에 적용됩니다.

    중첩된 etcd 트랜잭션이 RBAC 권한 확인을 우회하던 문제를 수정했습니다. 관련 취약점은 CVE-2026-33343GHSA-rfx7-8w68-q57q입니다.

원문
etcdv3.5.28Kubernetes Core2026년 3월 20일

일반적인 정확성 수정과 공개된 보안 수정, 보안 관련 의존성 업데이트가 포함됩니다. 보안 수정과 업데이트는 업그레이드로 대응할 수 있으며, 운영자 재구성이 명시적으로 요구되지는 않습니다.

조치 필요 (3)

  • securitycriticalgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc1.79.3으로 올려 CVE-2026-33186을 해결했습니다.

  • securityhighgo.opentelemetry.io/otel/sdk 업데이트

    go.opentelemetry.io/otel/sdkv1.40.0으로 올려 GO-2026-4394를 해결했습니다.

  • securityhighgolang.org/x/net 업데이트

    golang.org/x/netv0.51.0으로 올려 GO-2026-4559를 해결했습니다.

영향 확인 (2)

  • securityhigh인증되지 않은 엔드포인트의 권한 검사 강화

    인증되지 않은 엔드포인트를 사용하는 경우 적용됩니다.

    인증되지 않은 엔드포인트에 인증 검사를 적용해 여러 API의 권한 우회 취약점 CVE-2026-33413을 수정했습니다.

  • securitylow중첩 트랜잭션의 RBAC 권한 검사 적용

    중첩 트랜잭션 작업을 사용하는 경우 적용됩니다.

    중첩 트랜잭션 작업에도 인증 검사를 적용해 RBAC 권한 검사 우회 취약점 CVE-2026-33343을 수정했습니다.

원문
etcdv3.4.42Kubernetes Core2026년 3월 20일

인증 우회와 의존성 보안 문제를 다루는 변경이 포함된 릴리스입니다. 운영 환경에서는 인증 경로와 의존성 버전이 직접적인 영향 범위에 해당합니다.

조치 필요 (4)

  • securitycriticalgoogle.golang.org/grpc1.79.3으로 업데이트

    google.golang.org/grpc1.79.3으로 올려 CVE-2026-33186 문제를 해결했습니다.

  • securityhigh인증되지 않은 엔드포인트의 인증 검사 적용

    etcd server의 인증되지 않은 엔드포인트에 인증 검사를 적용해 여러 API의 권한 우회를 수정했습니다. 관련 권고 식별자는 CVE-2026-33413GHSA-q8m4-xhhv-38mg입니다.

  • securityhighgolang.org/x/netv0.51.0으로 업데이트

    golang.org/x/netv0.51.0으로 올려 GO-2026-4559 문제를 해결했습니다.

  • securitylow중첩 트랜잭션의 권한 검사 우회 수정

    중첩된 트랜잭션 작업에도 인증 검사를 적용해 역할 기반 접근 제어 권한 검사를 우회하던 문제를 수정했습니다. 관련 권고 식별자는 CVE-2026-33343GHSA-rfx7-8w68-q57q입니다.

원문
etcdv3.6.8Kubernetes Core2026년 2월 13일

이번 릴리스는 --max-snapshots 플래그 제거를 연기하고 다른 플래그의 사용 중단 결정을 철회합니다. 보안 관련 의존성과 도구 모음이 갱신되며, 해당 변경에는 이름이 지정된 권고 식별자가 포함됩니다.

조치 필요 (2)

미리 준비 (1)

  • deprecated--max-snapshots 플래그 제거 연기v3.8에서 제거 예정

    --max-snapshots를 사용하는 경우에 적용됩니다.

    --max-snapshots 플래그 제거 시점이 v3.7에서 v3.8로 미뤄졌습니다.

원문
etcdv3.5.27Kubernetes Core2026년 2월 13일

바이너리 컴파일에 사용하는 Go 도구 모음이 go 1.24.13으로 바뀌었습니다. 세 가지 CVE와 관련된 보안 수정 및 해당 GHSA 권고가 포함됩니다.

조치 필요 (1)

원문
etcdv3.4.41Kubernetes Core2026년 2월 13일

Go 의존성과 도구 모음이 go 1.24.13으로 업데이트되었습니다. 이번 업데이트는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GitHub 권고에 관한 수정 사항을 담고 있습니다.

조치 필요 (1)

  • securityhighGo 도구 모음을 go 1.24.13으로 업데이트

    Go 도구 모음이 go 1.24.13으로 업데이트되었습니다. 이 변경은 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv 권고와 관련된 수정 사항을 반영합니다.

원문
월별 보기