RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 9월해제 ×
containerdapi/v1.12.0Kubernetes Core오늘2026년 9월 16일

런타임 및 API 기능 확장과 유지보수 변경이 포함되며, 두 인터페이스가 사용 중단됩니다. 의존성도 갱신되었고 공개된 보안 변경은 없습니다.

미리 준비 (2)

  • deprecatedcontainerd.io/runtime-allow-mounts shim 주석 사용 중단

  • deprecatedrunc 작업 API 필드의 CreateTaskRequest 이전

원문
CRI-Ov1.37.0Kubernetes Core어제2026년 9월 15일

운영자를 위한 기능 및 호환성 변경과 함께 기본값과 인터페이스가 조정되고, 정확성과 성능 개선이 포함된 릴리스입니다. 명시된 보안 취약점을 수정했으며 관련 의존성도 갱신하고 유지했습니다.

조치 필요 (2)

  • securityhighCVE-2026-15809 우회 취약점 수정

    HOME 환경 변수에 줄바꿈 문자를 넣어 /etc/passwd에 값을 주입하면서 CVE-2022-4318 수정 사항을 우회할 수 있던 문제를 CVE-2026-15809 수정으로 해결했습니다.

  • securityhighGo 도구 모음 업데이트 및 보안 취약점 수정

    Go toolchain을 1.26.4로 올려 CVE-2026-27145, CVE-2026-42504, CVE-2026-42507을 수정했습니다.

영향 확인 (4)

  • breaking비보안 레지스트리 설정 방식 변경

    insecure_registries를 설정했거나 --insecure-registry를 사용하는 경우에 해당합니다.

  • breaking체크포인트 복원 기본값 변경

    container_level_enabled를 설정하지 않은 경우에 해당합니다.

  • breakinggRPC 메시지 크기 기본값 조정

    grpc_max_send_msg_size 또는 grpc_max_recv_msg_size를 설정하지 않은 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Helmv4.3.0Kubernetes Core2026년 9월 9일

새 기능과 출력 옵션을 추가하고, 동작의 정확성과 처리 성능을 개선한 릴리스입니다. 의존성 갱신에는 공개된 보안 문제 두 건에 대응한 변경도 포함됩니다.

조치 필요 (3)

  • securitycriticalgolang.org/x/net v0.55.0 갱신

    golang.org/x/net을 v0.55.0으로 올려 GO-2026-5026에 대응했습니다.

  • securitymediumgo.opentelemetry.io/otel v1.44.0 갱신

    go.opentelemetry.io/otel을 v1.44.0으로 올려 GO-2026-5158에 대응했습니다.

  • breaking파일별 압축 해제 크기 제한 제거

    파일별 압축 해제 크기 제한을 제거했습니다.

영향 확인 (1)

  • breaking리소스 삭제 전 소유권 검증

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
containerdv1.7.35Kubernetes Core2026년 9월 4일

보안에 초점을 둔 유지 보수 릴리스로, 공개되지 않은 취약점 수정과 이미지 가져오기 보강이 포함됩니다. Windows 로그 기본값이 바뀌고 실행 시간과 성능도 개선됩니다.

조치 필요 (2)

  • securityCVE-2026-53495 취약점 수정

    CVE-2026-53495 취약점이 수정되었습니다.

  • securityGHSA-rp3h-jf77-q9p4 취약점 수정

    GHSA-rp3h-jf77-q9p4 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • breakingWindows의 ScrubLogs 기본 사용

    Windows에서 실행하는 경우 적용됩니다.

원문
containerdv2.0.12Kubernetes Core2026년 9월 4일

공개된 보안 취약점을 수정하고 Windows 기본값을 변경했습니다. 레지스트리 조회를 보호하는 변경과 정확성 및 성능 개선도 포함됩니다.

조치 필요 (2)

  • securityCVE-2026-53495 보안 취약점 수정

    CVE-2026-53495GHSA-7jxh-36q5-gcqv로 공개된 보안 취약점을 수정했습니다.

  • securityGHSA-rp3h-jf77-q9p4 보안 취약점 수정

    GHSA-rp3h-jf77-q9p4로 공개된 보안 취약점을 수정했습니다.

영향 확인 (1)

  • breakingWindows의 ScrubLogs 기본값 변경

    Windows에서 containerd를 실행하는 경우에 적용됩니다.

원문
containerdv2.3.5Kubernetes Core2026년 9월 4일

유지보수 성격의 릴리스로, 공개된 보안 수정과 안정성 및 호환성 보정, 의존성 업데이트가 포함됩니다. 별도의 마이그레이션 요구 사항은 제시되지 않았습니다.

조치 필요 (1)

  • securityCVE-2026-53495 보안 문제 수정

    CVE-2026-53495와 관련된 보안 결함을 수정했습니다.

원문
containerdv2.2.8Kubernetes Core2026년 9월 4일

보안 권고와 요청 처리 보안 강화, 런타임 및 스냅샷 정확성 수정, 성능 개선이 포함된 보안 및 유지보수 릴리스입니다. 운영자 마이그레이션 요구 사항은 명시되지 않았습니다.

조치 필요 (2)

  • securityCVE-2026-53495 보안 결함 수정

    CVE-2026-53495 및 관련 권고 GHSA-7jxh-36q5-gcqv에 해당하는 보안 결함이 수정되었습니다.

  • securityGHSA-rp3h-jf77-q9p4 보안 결함 수정

    GHSA-rp3h-jf77-q9p4에 해당하는 보안 결함이 수정되었습니다.

원문
CRI-Ov1.36.5Kubernetes Core2026년 9월 2일

이미지 볼륨 동시 처리와 고성능 훅의 CPU 집합 버그를 바로잡은 유지보수 릴리스입니다. 운영자 설정이나 호환성 변경은 없습니다.

원문
CRI-Ov1.35.8Kubernetes Core2026년 9월 2일

실행 동작이나 운영자 동작의 변경은 없는 릴리스입니다. 아티팩트 서명과 SBOM 검증 지침이 함께 제공됩니다.

원문
월별 보기