릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
빌드 기반이 Go 1.26.4로 갱신되었고, 여러 정확성 및 성능 문제가 수정된 릴리스입니다. 보안 권고는 공개되지 않았습니다.
원문 ↗Go 도구 모음 의존성이 업데이트되었고, 동작의 정확성과 성능을 다듬는 수정이 포함되었습니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.
원문 ↗이번 배포판에서 확인할 수 있는 변경 내용이 없습니다. 적용 대상과 수정 범위도 제시되지 않았습니다.
원문 ↗운영자 관점에서 확인할 변경 내용은 없습니다. 나머지 기록은 변경 항목이 아닌 섹션 제목으로 남아 있습니다.
원문 ↗containerd v2.1.8에는 공개된 보안 수정이 포함되어 있습니다. CVE-2026-46680과 GHSA-fqw6-gf59-qr4w 관련 내용을 확인하는 릴리스입니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680과 관련된 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
CLI 기능과 템플릿이 바뀌었고, 정확성 수정과 드라이버, hostagent, QEMU, 게스트 지원 관련 변경이 포함됩니다. 플래그 하나가 사용 중단 대상으로 지정되었으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.
영향 확인 (1)
breakingQEMU 2MB OVMF 이미지 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecated
_LIMA_QEMU_UEFI_IN_BIOS플래그 사용 중단_LIMA_QEMU_UEFI_IN_BIOS를 설정한 경우에 적용됩니다.
보안 관련 수정과 의존성 보안 업데이트가 포함되어 있습니다. 호환성, 검증, 정책, 샌드박스, 오버레이, 마운트, 도구 모음 영역의 변경도 함께 담겼으며, 일부 변경 기록은 앞선 항목을 커밋 단위로 중복해서 언급합니다.
조치 필요 (2)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680 관련 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
securityhigh
go-jose/go-jose보안 업데이트go-jose/go-jose를v4.로 업데이트해 GHSA-78h2-9frx-2jm8을 수정했습니다. 이 변경은 CVE-2026-34986과도 관련됩니다.1. 4
공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 문제 수정
CVE-2026-46680 보안 문제를 수정했습니다.
영향 확인 (1)
breaking
seccomp기본 소켓 정책에서AF_ALG차단seccomp를 사용하는 경우에 적용됩니다.
이번 릴리스에는 공개된 보안 권고가 포함되어 있습니다. CVE-2026-46680과 관련된 환경은 이 버전의 적용 여부를 확인할 필요가 있습니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 권고
보안 권고 CVE-2026-46680이 공개되었으며, 연관 식별자는 GHSA-fqw6-gf59-qr4w입니다.
런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.
영향 확인 (1)
breaking
overlayfs사용자 네임스페이스의rebase기능 제거overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
Runc옵션의 태스크 필드 사용 중단Runc옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.
템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.
조치 필요 (1)
securityhigh
go.v1.40.0 업데이트opentelemetry. io/otel/sdk GO-2026-4394에 대응하기 위해go.를 v1.40.0으로 업데이트했습니다.opentelemetry. io/otel/sdk
영향 확인 (1)
security
Plugin버전 경로 순회 수정Plugin확장 기능을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
--hide-notes및--render-subchart-notes플래그 폐기 예정--hide-notes또는--render-subchart-notes를 사용하는 경우에 적용됩니다.
이번 릴리스에는 표시할 변경 사항이 없습니다. 따라서 사용자 영향이나 적용 조건을 판단할 내용도 없습니다.
원문 ↗운영자 대상 버그 수정이 포함되어 있으며 스케줄러, 네트워킹, kubeadm, kube-proxy, 메트릭 동작과 관련된 문제가 다뤄졌습니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.
원문 ↗네트워킹, 스케줄링, kubeadm, 메트릭 동작의 정확성 수정이 포함된 릴리스입니다. 보안 권고나 운영자 조치는 명시되어 있지 않습니다.
원문 ↗이번 릴리스에 표시할 변경 내용이 없습니다. 운영자가 확인할 구체적인 변경 사항도 없습니다.
원문 ↗새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.
조치 필요 (2)
securityhigh
spdystream의존성 업데이트spdystream의존성을 업데이트해 CVE-2026-35469를 수정했습니다.breaking
CRI-O CNI모니터링 변경 되돌림노드의 기본 런타임 설정을 표시하던
CRI-O CNI모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.
권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.
조치 필요 (1)
securitymedium
golang.의존성 업데이트org/x/image golang.을org/x/image v0.으로 업데이트해39. 0 GO-2026-4962를 해결했습니다.
영향 확인 (1)
security트랜잭션 내부
Put요청의RBAC권한 우회 차단RBAC을 사용하는 경우에 적용됩니다.
운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.
조치 필요 (1)
breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한
OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.
미리 준비 (1)
deprecated
shim.폐기Command shim.를 사용하는 경우에 적용됩니다.Command
API와 런타임 기능에 추가 및 변경이 있고 의존성도 업데이트됩니다. 보안 권고나 취약점 공개는 없습니다.
영향 확인 (1)
breaking샌드박스 메타데이터의
Container필드 제거API 명세에서
Container를 사용하는 경우에 적용됩니다.
API와 설정, 명령줄 기본값, 스케줄링 및 런타임 동작이 폭넓게 바뀐 운영자 대상 릴리스입니다. 제거와 사용 중단 예고, 기능 단계 승격이 포함되어 업그레이드 전 검토와 테스트가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.
조치 필요 (11)
breaking
StrictIPCIDRValidation기본 활성화kube-apiserver의StrictIPCIDRValidation기능 게이트가 기본적으로 활성화됩니다.breaking디버그 프로필 기본값 변경
디버그 프로필 기본값이
legacy에서general로 바뀌었습니다.breaking
WatchCacheInitializationPostStartHook기본 활성화WatchCacheInitializationPostStartHook기능 게이트가 기본적으로 활성화됩니다.breaking
KubeletPSI정식 단계 승격KubeletPSI기능이 정식 단계로 승격되고 기본적으로 활성화됩니다.breaking
RelaxedServiceNameValidation베타 승격RelaxedServiceNameValidation기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.breaking
RestartAllContainersOnContainerExits베타 승격RestartAllContainersOnContainerExits기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.breaking중단된 작업 관련 기능 게이트 기본 활성화
MutablePodResourcesForSuspendedJobs와MutableSchedulingDirectivesForSuspendedJobs기능 게이트가 기본적으로 활성화됩니다.breakinginformer 저장소 갱신 순서 변경
기본 informer가 목록 또는 재목록의 모든 객체로 저장소 상태를 먼저 갱신한 뒤, 삭제·추가·변경된 개별 항목에 대해
OnDelete,OnAdd,OnUpdate핸들러를 호출합니다.breakinginformer watch 이벤트 처리 방식 변경
이미 대기 중인 이벤트를 처리하는 동안 informer가 새 watch 이벤트를 큐에 추가할 수 있습니다.
breaking클라이언트 인증 기관 순환 기본 활성화
해당 기능이 기본적으로 활성화되며
ClientsAllowCARotation기능 게이트로 끌 수 있습니다.breaking클라이언트 TLS 캐시 정리 기본 활성화
해당 기능이 기본적으로 활성화되며
ClientsAllowTLSCacheGC기능 게이트로 제어할 수 있습니다.
영향 확인 (25)
breaking볼륨 작업 오류 메트릭 이름 변경
volume_operation_total_errors를 사용하는 경우에 적용됩니다.breaking
git-repo볼륨 플러그인 비활성화git-repo볼륨 플러그인을 사용하는 경우에 적용됩니다.breaking자격 증명 플러그인 허용 목록 필드 이름 변경
AllowlistEntry.을 설정하는 경우에 적용됩니다.Name - 릴리스 페이지에 22건 더
미리 준비 (6)
deprecatedService
.사용 중단 예고spec. externalIPs Service
.를 설정하는 경우에 적용됩니다.spec. externalIPs deprecated
metav1.직접 접근 사용 중단FieldsV1. Raw metav1.를 사용하는 경우에 적용됩니다.FieldsV1. Raw deprecated노드 점수 필드 사용 중단
MinNodeScore또는MaxNodeScore를 사용하는 경우에 적용됩니다.- 릴리스 페이지에 3건 더
운영자용 기능이 추가되고 여러 결함이 수정되었습니다. 공개된 Go 의존성 취약점에 대응하려면 즉시 업그레이드해야 하며, 나머지 변경은 새 옵션을 선택하거나 영향을 받는 동작을 사용하는 경우에만 조치가 필요합니다.
조치 필요 (1)
securitycritical
Go 1.기반 빌드와 취약점 수정26. 2 Go 1.로 빌드하며, CVE-2026-32282, CVE-2026-32289, CVE-2026-33810, CVE-2026-27144, CVE-2026-27143, CVE-2026-32288, CVE-2026-32283, CVE-2026-27140, CVE-2026-32936, CVE-2026-33190, CVE-2026-33489, CVE-2026-32934, CVE-2026-35579에 대한 보안 수정이 포함됩니다.26. 2
영향 확인 (1)
breaking
DoHGET DNS 쿼리 매개변수 크기 제한DoH를 사용하는 경우에 적용됩니다.
빌드 환경과 실행 과정에 영향을 줄 수 있는 수정이 포함된 릴리스입니다. 보안 권고나 업그레이드 외의 운영자 조치는 공개되지 않았습니다.
원문 ↗Go 1. 도구 모음과 의존성 매니페스트에 적힌 버전이 갱신되었고, 정확성 문제도 수정되었습니다. 보안 권고나 운영자 조치는 확인되지 않습니다.
Go 도구 모음 업데이트와 동작 정확성 수정이 포함되며, StatefulSet 병렬 파드 관리의 기본값도 바뀝니다. 나열된 의존성 버전 줄은 매니페스트 항목으로, 운영자 대상 변경으로 기록되지 않았습니다.
영향 확인 (1)
breaking
MaxUnavailableStatefulSet기본 비활성화MaxUnavailableStatefulSet을 활성화하지 않은 경우에 적용됩니다.