릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
기본값 변경과 의존성 업데이트가 포함됩니다. 여러 보안 취약점도 수정되었습니다.
영향 확인 (5)
securitycritical
containerd보안 취약점 수정containerd를 사용하는 경우에 적용됩니다.securityhighQEMU 게스트 에이전트 소켓 권한 상승 취약점 수정
게스트 에이전트 소켓을 사용하는 QEMU VM을 실행하는 경우에 적용됩니다.
breaking비Linux 게스트의
containerd.기본값 변경user Linux가 아닌 게스트를 실행하는 경우에 적용됩니다.
- 릴리스 페이지에 2건 더
이번 릴리스에는 보안 수정이 포함되어 업그레이드가 필요합니다. 그 밖의 동작 변경은 해당 동작을 사용하는 경우에만 영향을 줍니다.
조치 필요 (5)
securitycriticalCVE-2026-53488 보안 수정
CVE-2026-53488에 관한 보안 수정이 포함되었습니다.
securityhighCVE-2026-53492 보안 수정
CVE-2026-53492에 관한 보안 수정이 포함되었습니다.
securityhighCVE-2026-53489 보안 수정
CVE-2026-53489에 관한 보안 수정이 포함되었습니다.
securitymediumCVE-2026-50195 보안 수정
CVE-2026-50195에 관한 보안 수정이 포함되었습니다.
securitymediumCVE-2026-47262 보안 수정
CVE-2026-47262에 관한 보안 수정이 포함되었습니다.
이번 릴리스에는 컨테이너 런타임의 보안 문제를 다루는 변경이 포함됩니다. 보안 권고와 의존성 버전이 함께 갱신되어 관련 구성 요소를 사용하는 환경과 연관됩니다.
조치 필요 (2)
securitycritical
containerd의 CVE-2026-53488 수정containerd에 CVE-2026-53488 관련 수정이 반영되었습니다.securityhigh
go-jose/go-jose/v3버전v3.갱신0. 5 go-jose/go-jose/v3를v3.로 올려 GHSA-78h2-9frx-2jm8을 수정했습니다.0. 5
이번 릴리스에는 공개된 보안 권고와 동작 변경이 포함되어 있습니다. 번들된 runc 바이너리와 Go 도구 모음도 업데이트되었습니다.
조치 필요 (1)
securitycritical
containerd보안 문제 수정containerd에서 CVE-2026-53488 보안 문제가 수정되었습니다.
containerd v2.3.2에는 공개된 보안 수정이 포함되어 있습니다. 보안 수정이 필요한 운영 환경은 이 버전의 적용을 검토할 대상입니다.
조치 필요 (1)
securitycritical
containerd보안 문제 수정containerd에 CVE-2026-50195 관련 보안 수정이 포함되었습니다.
보안 수정과 의존성 및 도구 모음 업데이트, 체크포인트와 이미지 처리 동작 변경이 포함됩니다. 대부분의 변경은 업그레이드만으로 적용되지만, 사용자 데이터베이스 파일 읽기 제한으로 이전에 처리되던 입력이 거부될 수 있습니다.
조치 필요 (2)
securitycritical보안 취약점 수정
CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 관련 보안 취약점을 수정했습니다.
breaking
openUserFile의 사용자 데이터베이스 파일 읽기 제한openUserFile에서 사용자 데이터베이스 파일 읽기를 제한합니다. 이전에 허용되던 일부 입력이 거부될 수 있습니다.
빌드 기반이 Go 1.26.4로 갱신되었고, 여러 정확성 및 성능 문제가 수정된 릴리스입니다. 보안 권고는 공개되지 않았습니다.
원문 ↗Go 도구 모음 의존성이 업데이트되었고, 동작의 정확성과 성능을 다듬는 수정이 포함되었습니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.
원문 ↗빌드에 사용하는 Go 의존성이 바뀌었고 엔드포인트 컨트롤러의 패닉이 수정된 릴리스입니다. 그 밖의 내용은 운영자가 조치할 변경이 없습니다.
원문 ↗containerd v2.1.8에는 공개된 보안 수정이 포함되어 있습니다. CVE-2026-46680과 GHSA-fqw6-gf59-qr4w 관련 내용을 확인하는 릴리스입니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680과 관련된 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
CLI 기능과 템플릿이 바뀌었고, 정확성 수정과 드라이버, hostagent, QEMU, 게스트 지원 관련 변경이 포함됩니다. 플래그 하나가 사용 중단 대상으로 지정되었으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.
영향 확인 (1)
breakingQEMU 2MB OVMF 이미지 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecated
_LIMA_QEMU_UEFI_IN_BIOS플래그 사용 중단_LIMA_QEMU_UEFI_IN_BIOS를 설정한 경우에 적용됩니다.