권한 확인 우회와 취약한 의존성에 관한 보안 수정이 포함되어 업그레이드가 필요한 릴리스입니다. 의존성 및 도구 체인 갱신과 정확성 수정도 포함되며, 운영자 설정 변경이나 지원 중단 안내는 없습니다.
조치 필요 (4)
securitycritical
google.1.79.3 업데이트golang. org/grpc CVE-2026-33186을 해결하기 위해
google.를 1.79.3으로 업데이트했습니다.golang. org/grpc securityhigh여러 API의 권한 확인 우회 수정
여러 API에서 발생하던 권한 확인 우회를 수정했습니다. 이 문제는 CVE-2026-33413 및 GHSA-q8m4-xhhv-38mg로 식별됩니다.
securityhigh
go.v1.40.0 업데이트opentelemetry. io/otel/sdk go.를 v1.40.0으로 업데이트했습니다. 관련 보안 권고는opentelemetry. io/otel/sdk GO-2026-4394입니다.securityhigh
golang.v0.51.0 업데이트org/x/net GO-2026-4559를 해결하기 위해golang.을 v0.51.0으로 업데이트했습니다.org/x/net
영향 확인 (1)
securitylow중첩된 트랜잭션의
RBAC권한 확인 우회 수정중첩된
etcd트랜잭션과RBAC를 사용하는 경우에 적용됩니다.중첩된
etcd트랜잭션이RBAC권한 확인을 우회하던 문제를 수정했습니다. 관련 취약점은 CVE-2026-33343 및 GHSA-rfx7-8w68-q57q입니다.