이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.
조치 필요 (1)
securityhigh
spdystream의존성 업데이트spdystream의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.
조치 필요 (1)
securityhighspdystream 의존성 업데이트
spdystream 의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.
containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.
조치 필요 (1)
securityhighCVE-2026-35469 관련 spdystream 보안 업데이트
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.
영향 확인 (1)
securitypod 이벤트 오류 정제
Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.
CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.
조치 필요 (2)
securityhighCVE-2026-35469 보안 권고 추가
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.
securityhighgithub. 의존성 업데이트
github.을 v0.로 업데이트했습니다.
영향 확인 (1)
securitypod 이벤트의 자격 증명 유출 방지
pod 이벤트를 사용하는 경우에 적용됩니다.
이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.
조치 필요 (1)
securityhighspdystream 보안 취약점 수정
spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.
영향 확인 (1)
securitypod events 오류 반환 시 자격 증명 노출 방지
pod events를 사용하는 경우에 적용됩니다.
보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.
영향 확인 (1)
securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정
Helm Chart 추출을 사용하는 경우에 적용됩니다.
이번 릴리스에는 업그레이드가 필요한 보안 수정이 포함되어 있습니다. 플러그인 로드 오류 처리 변경도 함께 포함됩니다.
조치 필요 (1)
securitymediumGHSA-hr2v-4r36-88hr 보안 결함 수정
보안 권고 GHSA-hr2v-4r36-88hr와 관련된 결함이 수정되었습니다.
영향 확인 (2)
securityhigh. 누락 시 플러그인 검증 우회 수정
플러그인을 사용하는 경우에 적용됩니다.
securityhigh플러그인 메타데이터 경로 탐색 문제 수정
플러그인을 사용하는 경우에 적용됩니다.
이번 릴리스에는 Windows 산출물 추가, 게스트 및 템플릿 구성 지원 범위 확대, vz 오디오 처리 변경, 번들된 nerdctl 배포판과 의존성 업데이트가 포함됩니다. 공개되지 않은 BuildKit 및 CNI plugins 보안 업데이트를 받으려면 업그레이드가 필요하며, 그 밖의 운영자 조치는 필요하지 않습니다.
영향 확인 (1)
securityBuildKit 및 CNI plugins 보안 업데이트 안내
BuildKit 또는 CNI plugins를 사용하는 경우에 적용됩니다.
공급업체 중립 API와 사용자가 제어하는 마이그레이션 흐름이 도입되고, 미리 보기 Dynamic Zones 지원이 추가됩니다. 이미지와 Helm 배포 위치가 바뀌며 의존성도 갱신됩니다. API 마이그레이션과 레지스트리 변경을 사용하는 운영 환경은 전환 계획이나 조치가 필요할 수 있습니다.
영향 확인 (2)
breakingHelm 저장소의 OCI 전환
Helm을 사용하는 경우에 적용됩니다.
breaking공급업체 중립 API 그룹과 사용자 제어 마이그레이션 도입
k8gb.을 사용하는 경우에 적용됩니다.
권한 확인 우회와 취약한 의존성에 관한 보안 수정이 포함되어 업그레이드가 필요한 릴리스입니다. 의존성 및 도구 체인 갱신과 정확성 수정도 포함되며, 운영자 설정 변경이나 지원 중단 안내는 없습니다.
조치 필요 (4)
securitycriticalgoogle. 1.79.3 업데이트
CVE-2026-33186을 해결하기 위해 google.를 1.79.3으로 업데이트했습니다.
securityhigh여러 API의 권한 확인 우회 수정
여러 API에서 발생하던 권한 확인 우회를 수정했습니다. 이 문제는 CVE-2026-33413 및 GHSA-q8m4-xhhv-38mg로 식별됩니다.
securityhighgo. v1.40.0 업데이트
go.를 v1.40.0으로 업데이트했습니다. 관련 보안 권고는 GO-2026-4394입니다.
securityhighgolang. v0.51.0 업데이트
GO-2026-4559를 해결하기 위해 golang.을 v0.51.0으로 업데이트했습니다.
영향 확인 (1)
securitylow중첩된 트랜잭션의 RBAC 권한 확인 우회 수정
중첩된 etcd 트랜잭션과 RBAC를 사용하는 경우에 적용됩니다.
일반적인 정확성 수정과 공개된 보안 수정, 보안 관련 의존성 업데이트가 포함됩니다. 보안 수정과 업데이트는 업그레이드로 대응할 수 있으며, 운영자 재구성이 명시적으로 요구되지는 않습니다.
조치 필요 (3)
securitycriticalgoogle. 업데이트
google.를 1.으로 올려 CVE-2026-33186을 해결했습니다.
securityhighgo. 업데이트
go.를 v1.으로 올려 GO-2026-4394를 해결했습니다.
securityhighgolang. 업데이트
golang.을 v0.으로 올려 GO-2026-4559를 해결했습니다.
영향 확인 (2)
securityhigh인증되지 않은 엔드포인트의 권한 검사 강화
인증되지 않은 엔드포인트를 사용하는 경우 적용됩니다.
securitylow중첩 트랜잭션의 RBAC 권한 검사 적용
중첩 트랜잭션 작업을 사용하는 경우 적용됩니다.
인증 우회와 의존성 보안 문제를 다루는 변경이 포함된 릴리스입니다. 운영 환경에서는 인증 경로와 의존성 버전이 직접적인 영향 범위에 해당합니다.
조치 필요 (4)
securitycriticalgoogle.를 1.으로 업데이트
google.를 1.으로 올려 CVE-2026-33186 문제를 해결했습니다.
securityhigh인증되지 않은 엔드포인트의 인증 검사 적용
etcd server의 인증되지 않은 엔드포인트에 인증 검사를 적용해 여러 API의 권한 우회를 수정했습니다. 관련 권고 식별자는 CVE-2026-33413과 GHSA-q8m4-xhhv-38mg입니다.
securityhighgolang.을 v0.으로 업데이트
golang.을 v0.으로 올려 GO-2026-4559 문제를 해결했습니다.
securitylow중첩 트랜잭션의 권한 검사 우회 수정
중첩된 트랜잭션 작업에도 인증 검사를 적용해 역할 기반 접근 제어 권한 검사를 우회하던 문제를 수정했습니다. 관련 권고 식별자는 CVE-2026-33343과 GHSA-rfx7-8w68-q57q입니다.
이번 릴리스에는 정확성 수정과 상태 동작 조정이 포함되어 있습니다. 보안 변경이나 운영자 작업은 확인되지 않았습니다.
원문 ↗운영자와 관련된 오류 수정이 포함되어 있습니다. 보안 권고나 운영자 조치가 필요한 제거, 기본값 변경, 제약 조건 변경은 설명되지 않았습니다.
원문 ↗이번 릴리스는 주로 결함 수정과 동작 변경을 담고 있으며, 자격 증명 유출을 막는 보안 수정도 포함합니다. Go 도구 모음이 갱신되고 컨테이너를 동시에 생성할 때 새 경고가 출력됩니다.
조치 필요 (1)
security파드 이벤트의 자격 증명 유출 방지
파드 이벤트에서 자격 증명이 유출되지 않도록 수정했습니다.
프록시 프로토콜 지원이 추가되고, 빌드 의존성이 보안 수정이 포함된 버전으로 바뀌었으며, 동작의 정확성과 운영 중 확인되는 동작도 조정되었습니다. 보안 수정과 ACL 우회 방지 변경은 해당 구성을 사용하는 기존 환경에서 조치가 필요할 수 있고, 나머지 변경은 새 기능이나 값을 선택하는 경우를 제외하면 안내 사항에 해당합니다.
조치 필요 (1)
securityhigh빌드의 Go 1. 업데이트
빌드가 Go 1.로 업데이트되며 CVE-2026-27137, CVE-2026-27138, CVE-2026-27139, CVE-2026-25679, CVE-2026-27142를 해결하는 보안 수정이 포함됩니다.
영향 확인 (2)
securityhighrewrite와 acl 처리 순서 수정
rewrite와 acl을 모두 사용하는 경우 적용됩니다.
securityhighplugin/loop 쿼리 이름 생성 방식 수정
plugin/loop이 실행 중인 경우 적용됩니다.
Kubernetes 빌드에 사용되는 Go 도구 체인이 갱신되었습니다. 기록된 변경 사항은 운영자가 직접 적용할 항목 없이 빌드 환경 변경에 한정됩니다.
원문 ↗이번 릴리스에는 별도로 안내할 변경 내용이 없습니다. 릴리스 노트에 구체적인 변경 사항이 기록되어 있지 않습니다.
원문 ↗이번 릴리스는 --max-snapshots 플래그 제거를 연기하고 다른 플래그의 사용 중단 결정을 철회합니다. 보안 관련 의존성과 도구 모음이 갱신되며, 해당 변경에는 이름이 지정된 권고 식별자가 포함됩니다.
조치 필요 (2)
securityhighgo 1. 기반 바이너리 컴파일
바이너리를 go 1.으로 컴파일합니다. 관련 식별자는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732, GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv입니다.
securitymediumgolang. 0.45.0 업데이트
golang.를 0.45.0으로 올려 CVE-2025-47914와 CVE-2025-58181에 대응했습니다.
미리 준비 (1)
deprecated--max-snapshots 플래그 제거 연기v3.8에서 제거 예정
--max-snapshots를 사용하는 경우에 적용됩니다.
바이너리 컴파일에 사용하는 Go 도구 모음이 go 1.으로 바뀌었습니다. 세 가지 CVE와 관련된 보안 수정 및 해당 GHSA 권고가 포함됩니다.
조치 필요 (1)
securityhighgo 1. 기반 바이너리 컴파일
바이너리를 go 1.으로 컴파일하도록 변경되었습니다. CVE-2025-61726, CVE-2025-61731, CVE-2025-61732와 연결된 보안 수정 및 GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv, GHSA-8jvr-vh7g-f8gx 권고가 포함됩니다.
Go 의존성과 도구 모음이 go 1.으로 업데이트되었습니다. 이번 업데이트는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GitHub 권고에 관한 수정 사항을 담고 있습니다.
조치 필요 (1)
securityhighGo 도구 모음을 go 1.으로 업데이트
Go 도구 모음이 go 1.으로 업데이트되었습니다. 이 변경은 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv 권고와 관련된 수정 사항을 반영합니다.
이번 릴리스는 Kubernetes 동작의 정확성을 다듬고 빌드 도구 의존성을 갱신한 내용입니다. 보안 권고나 운영자 조치는 안내되지 않았습니다.
원문 ↗운영자와 관련된 동작 및 결함 수정과 Go 도구 모음 의존성 갱신이 포함됩니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.
이번 릴리스는 동작의 정확성을 높이고 이전 회귀를 바로잡는 수정이 중심입니다. Go 빌드 환경과 kubeadm의 처리 동작에도 변경이 포함됐으며, 공개된 보안 권고나 보안 전용 수정은 없습니다.
원문 ↗정확성 수정이 중심이며, 기능 게이트 기본값 변경과 Go 1. 및 hnslib 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.
영향 확인 (1)
breakingSchedulerAsyncAPICalls 기능 게이트 비활성화
SchedulerAsyncAPICalls 기능 게이트를 사용하는 경우에 적용됩니다.