정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.
조치 필요 (1)
security보안 업데이트를 반영한 의존성 갱신
의존성
golang.와org/x/text golang.에 보안 업데이트를 반영했습니다.org/x/net
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.
조치 필요 (1)
security보안 업데이트를 반영한 의존성 갱신
의존성 golang.와 golang.에 보안 업데이트를 반영했습니다.
보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.
조치 필요 (1)
securityhighGo 1. 빌드 및 CVE 수정 반영
Go 1.으로 빌드해 CVE-2026-56865, CVE-2026-56864, CVE-2026-33818 수정 사항을 반영했습니다.
영향 확인 (3)
securityautopath의 acl 검사 우회 수정
plugin/acl과 autopath를 사용하는 경우에 적용됩니다.
breaking기본 연결 시도 횟수 제한
plugin/forward를 사용하는 경우에 적용됩니다.
breaking지원하지 않는 타입의 fallthrough 기본값 변경
plugin/hosts를 사용하는 경우에 적용됩니다.
일반적인 오류 수정과 의존성 버전 변경이 함께 포함되어 있습니다. 두 의존성 변경은 각각 GO-2026-6061과 GO-2026-5158에 대응합니다.
조치 필요 (2)
securitymediumgo. 버전 업데이트
go.을 v1.으로 올렸습니다. GO-2026-5158에 대응하는 의존성 변경입니다.
securitygoogle. 버전 업데이트
google. 버전을 1.에서 1.로 올렸습니다. GO-2026-6061에 대응하는 의존성 변경입니다.
체크포인트 복원과 컨테이너 수명 주기 동작의 기본값 및 적용 조건이 바뀌었고, CRIU와 Windows 로그 처리 설정이 추가되었습니다. CRI 및 런타임 지원이 넓어졌으며 마운트 관리자 오류도 수정되었습니다.
영향 확인 (3)
breakingCreateContainer의 복원 기본값 비활성화
CreateContainer를 사용하는 경우 적용됩니다.
breakingWindows의 ScrubLogs 기본값 적용
Windows에서 실행하는 경우 적용됩니다.
breakingCRIU 미설치 시 체크포인트 복원 비활성화
CRIU가 설치되지 않은 경우 적용됩니다.
미리 준비 (1)
deprecatedCreateContainer 복원 기능 지원 중단
CreateContainer를 사용하는 경우 적용됩니다.
이번 릴리스에는 CRI 기본값과 제약 변경, 체크포인트 복원 경로의 사용 중단, CRI 기능 및 설정 추가, 런타임과 스냅숏터 결함 수정이 포함됩니다. Kubernetes 의존성 매니페스트의 버전 변경은 운영자 대상 릴리스 내용으로 다루지 않습니다.
영향 확인 (3)
breakingCreateContainer 체크포인트 복원 기본값 비활성화
enable_experimental_restore_via_create을 설정한 경우 적용됩니다.
breakingCRI 호스트 네트워크 사용자 네임스페이스 기능 기본 활성화
CRI를 실행하는 경우 적용됩니다.
breakingWindows 로그 스크러빙 기본 활성화
Windows를 실행하는 경우 적용됩니다.
미리 준비 (1)
deprecatedCreateContainer 체크포인트 복원 사용 중단
CreateContainer를 사용하는 경우 적용됩니다.
cri-o v1.36.3은 CVE-2026-15809과 관련된 환경 변수 처리 취약점을 수정한 릴리스입니다. HOME 환경 변수의 줄 바꿈 문자를 이용한 /etc/passwd 내용 삽입과 기존 수정 사항 우회에 해당하는 환경에서 영향을 확인할 수 있습니다.
조치 필요 (1)
securityhighCVE-2026-15809 보안 취약점 수정
CVE-2026-15809을 수정했습니다. 줄 바꿈 문자가 포함된 HOME 환경 변수로 /etc/passwd에 내용을 삽입해 CVE-2022-4318 수정 사항을 우회할 수 있던 문제가 해결되었습니다.