릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
운영자가 조치할 변경은 없는 릴리스입니다. 운영 환경에 적용할 별도 변경 사항도 없습니다.
원문 ↗운영자에게 영향을 주는 변경은 Kubernetes 빌드에 사용하는 Go 1. 갱신입니다. 그 밖의 항목에는 구체적인 변경 내용이 없습니다.
운영자가 확인할 변경은 쿠버네티스 빌드에 사용하는 Go 1. 업데이트 하나입니다. 나머지는 구체적인 변경 내용이 없는 섹션 제목입니다.
이번 릴리스는 --max-snapshots 플래그 제거를 연기하고 다른 플래그의 사용 중단 결정을 철회합니다. 보안 관련 의존성과 도구 모음이 갱신되며, 해당 변경에는 이름이 지정된 권고 식별자가 포함됩니다.
조치 필요 (2)
securityhigh
go 1.기반 바이너리 컴파일24. 13 바이너리를
go 1.으로 컴파일합니다. 관련 식별자는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732, GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv입니다.24. 13 securitymedium
golang.0.45.0 업데이트org/x/crypto golang.를 0.45.0으로 올려 CVE-2025-47914와 CVE-2025-58181에 대응했습니다.org/x/crypto
미리 준비 (1)
deprecated
--max-snapshots플래그 제거 연기v3.8에서 제거 예정--max-snapshots를 사용하는 경우에 적용됩니다.
바이너리 컴파일에 사용하는 Go 도구 모음이 go 1.으로 바뀌었습니다. 세 가지 CVE와 관련된 보안 수정 및 해당 GHSA 권고가 포함됩니다.
조치 필요 (1)
securityhigh
go 1.기반 바이너리 컴파일24. 13 바이너리를
go 1.으로 컴파일하도록 변경되었습니다. CVE-2025-61726, CVE-2025-61731, CVE-2025-61732와 연결된 보안 수정 및 GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv, GHSA-8jvr-vh7g-f8gx 권고가 포함됩니다.24. 13
Go 의존성과 도구 모음이 go 1.으로 업데이트되었습니다. 이번 업데이트는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GitHub 권고에 관한 수정 사항을 담고 있습니다.
조치 필요 (1)
securityhighGo 도구 모음을
go 1.으로 업데이트24. 13 Go 도구 모음이
go 1.으로 업데이트되었습니다. 이 변경은 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv 권고와 관련된 수정 사항을 반영합니다.24. 13
이번 릴리스는 Kubernetes 동작의 정확성을 다듬고 빌드 도구 의존성을 갱신한 내용입니다. 보안 권고나 운영자 조치는 안내되지 않았습니다.
원문 ↗운영자와 관련된 동작 및 결함 수정과 Go 도구 모음 의존성 갱신이 포함됩니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.
이번 릴리스는 동작의 정확성을 높이고 이전 회귀를 바로잡는 수정이 중심입니다. Go 빌드 환경과 kubeadm의 처리 동작에도 변경이 포함됐으며, 공개된 보안 권고나 보안 전용 수정은 없습니다.
원문 ↗정확성 수정이 중심이며, 기능 게이트 기본값 변경과 Go 1. 및 hnslib 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.
영향 확인 (1)
breaking
SchedulerAsyncAPICalls기능 게이트 비활성화SchedulerAsyncAPICalls기능 게이트를 사용하는 경우에 적용됩니다.