RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Linkerdedge-26.8.3Networking & Messaging어제2026년 8월 21일

의존성 버전 업데이트와 Linkerd 프록시 버전 업데이트가 중심입니다. 보안 권고나 운영자가 강제하는 호환성 변경은 설명되어 있지 않습니다.

원문
Strimzi1.2.0Networking & Messaging2026년 8월 20일

레거시 CRD API 버전이 제거되고 기본값과 운영 동작이 바뀌며, Kafka 및 구성 기능이 추가됩니다. 리소스 상태 메트릭이 제거되고 함께 제공되는 의존성도 업데이트됩니다.

조치 필요 (2)

  • breakingService Account 토큰 마운트 기본 동작 변경

    Pod에 Service Account 토큰을 자동으로 마운트하지 않고, 볼륨을 사용해 마운트하도록 기본 동작이 바뀝니다.

  • breakingServerSideApplyPhase1 기능 게이트 영구 활성화

    ServerSideApplyPhase1 기능 게이트가 GA 단계로 전환되고 영구적으로 활성화됩니다. 비활성화할 수 없습니다.

영향 확인 (3)

  • breaking레거시 CRD API 버전 지원 중단

    v1beta2, v1beta1, v1alpha1 API를 사용 중인 환경에서 Strimzi 1.0.0 이상으로 업그레이드하기 전에 해당됩니다.

  • breaking리소스 상태 메트릭 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingRestricted Kubernetes Pod Security Standard에 맞춘 기본 보안 컨텍스트

    Cluster, Topic, User Operator YAML 설치 파일 또는 Cluster Operator Helm Chart를 사용하는 경우에 해당됩니다.

원문
Ciliumv1.20.1Networking & Messaging2026년 8월 18일

이번 릴리스는 운영자 대상 버그 수정과 동작 보정, 의존성 및 이미지 업데이트를 담고 있습니다. 디코더 메모리 상한이 새로 적용되었고, 보안 권고 식별자는 없지만 CIDR 정책 우회 문제를 수정했습니다.

영향 확인 (1)

  • securityendpoint의 CIDR 정책 우회와 재시작 후 트래픽 드롭 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Ciliumv1.19.7Networking & Messaging2026년 8월 18일

버그 수정과 진단 기능 개선, 의존성 및 이미지 업데이트가 포함된 릴리스입니다. DNS 요청 검증도 개선했으며, 보안 권고나 명시적으로 설명된 취약점은 포함되지 않았습니다.

원문
Ciliumv1.18.13Networking & Messaging2026년 8월 18일

호스트 방화벽의 프로토콜 지원이 추가되고 네트워킹 및 안정성 결함이 수정됐습니다. 런타임 동작과 관측성이 바뀌었으며 의존성과 컨테이너 이미지도 업데이트됐고, 보안 수정으로 표시된 google.golang.org/grpc 업데이트의 취약점 내용은 공개되지 않았습니다.

조치 필요 (1)

  • securitygoogle.golang.org/grpc 의존성 업데이트

    google.golang.org/grpc 의존성을 v1.82.1로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

원문
Linkerdedge-26.8.2Networking & Messaging2026년 8월 14일

의존성 업데이트와 목적지 인포머 결함 수정이 포함된 릴리스입니다. Kubernetes 및 Gateway API 지원 범위와 정책 컨트롤러의 동작이 바뀌었지만, 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Contourv1.33.6Networking & Messaging2026년 8월 12일

보안 수정과 CVE 대응을 위한 의존 항목 업데이트가 포함되어 있습니다. 의존 항목 버전이 바뀌었고, 테스트 대상 Kubernetes 범위도 1.32부터 1.34까지로 갱신되었습니다.

조치 필요 (1)

  • securityCVE 대응을 위한 의존 항목 업데이트

    CVE를 수정하도록 의존 항목을 업데이트했습니다.

영향 확인 (1)

  • security가상 호스트 외부 권한 부여 우회 수정

    authPolicy가 설정되지 않은 경우 적용됩니다.

원문
NATSv2.14.5Networking & Messaging2026년 8월 12일

이번 릴리스는 개발 도구와 내부 동작을 조정한 업데이트입니다. 공개된 보안 권고나 보안 전용 수정 사항은 없습니다.

원문
NATSv2.12.15Networking & Messaging2026년 8월 12일

이번 릴리스는 Go 도구체인과 의존성 구성을 갱신하고, 내부 동작에서 발생하던 오류를 수정했습니다. JetStream과 로깅 동작을 사용하는 환경에서 관련성이 있습니다.

원문
NATSv2.14.4Networking & Messaging2026년 7월 30일

의존성과 툴체인이 갱신되었고 JetStream 성능 및 설정 개선이 포함됩니다. 인증과 권한 처리 관련 보안 수정을 비롯해 여러 정확성 문제가 해결되었습니다.

영향 확인 (4)

  • security공백만 있는 권한으로 인한 JWT 검증 중단 수정

    JWT 검증을 사용하는 경우 적용됩니다.

  • securityverify_and_map의 빈 비밀번호 인증 우회 차단

    TLS verify_and_map을 구성한 경우 적용됩니다.

  • securityMQTT$MQTT.> 구독 권한 우회 차단

    MQTT를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
NATSv2.12.14Networking & Messaging2026년 7월 30일

Go 도구 모음과 의존성 매니페스트가 갱신되었고, JetStream 성능과 설정이 조정되었으며 여러 정확성 문제가 수정되었습니다. 인증과 관련된 보안 결함 두 건도 수정되었으므로 해당 인증 구성을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (1)

  • breaking디스크 동시성 세마포어 기본 용량 증가

    디스크 동시성 세마포어가 CPU에 따라 계산하던 이전 값에서 4096개 슬롯으로 늘어났습니다. 관련 변경 사항은 #8336에 해당합니다.

영향 확인 (2)

  • securityno_auth_user와 auth callout 조합의 인증 검사 수정

    no_auth_user를 설정하고 auth callout을 사용하는 경우에 적용됩니다.

  • securityTLS verify_and_map 인증 우회 수정

    TLS를 사용하고 verify_and_map을 설정한 경우에 적용됩니다.

원문
Ciliumv1.20.0Networking & Messaging2026년 7월 29일

Gateway API, 네트워킹, IPAM, 정책, 관측 기능과 데이터 경로가 확장되었고 정확성과 성능을 개선하는 수정이 포함되었습니다. deprecated 설정과 API, 메트릭 및 통합 기능의 제거와 기본값 변경이 있어 관련 구성을 사용하는 운영 환경은 호환성을 확인해야 하며, 보안 관련 의존성 업데이트도 포함됩니다.

조치 필요 (11)

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.79.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.82.1으로 업데이트되었습니다.

  • securityhelm.sh/helm/v4 업데이트

    helm.sh/helm/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 보안 관련 수정과 함께 v1.6.3으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 보안 관련 수정과 함께 v0.5.1으로 업데이트되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 올라갔습니다.

  • breakingIPAM 메트릭 제거

    IPAM 메트릭 cilium_operator_ipam_ipscilium_operator_ipam_available_interfaces가 제거되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 변경되었습니다.

  • breaking네이티브 히스토그램 기본 활성화

    모든 히스토그램이 기본적으로 네이티브 히스토그램을 내보냅니다.

  • breaking에이전트 부트스트랩 메트릭 제거

    에이전트 부트스트랩 메트릭이 제거되었습니다.

영향 확인 (28)

  • securitytbid 트래픽의 호스트 네트워크 유출 수정

    tbid 트래픽을 사용하는 경우에 적용됩니다.

  • breakingDocker libnetwork plugin 제거

    Docker libnetwork plugin을 사용하는 경우에 적용됩니다.

  • breakingces-slice-mode 옵션 제거

    ces-slice-mode를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 25건 더

미리 준비 (6)

  • deprecatedBeta Mutual Auth 지원 중단제거 시점 미정

    Mutual Auth를 사용하는 경우에 적용됩니다.

  • deprecated주소 및 인터페이스 네트워크 필드 지원 중단

    addresses[].subnet 또는 interfaces[].cidr를 설정하는 경우에 적용됩니다.

  • deprecated로컬 REST BGP API 지원 중단제거 시점 미정

    로컬 REST BGP API를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Linkerdedge-26.7.2Networking & Messaging2026년 7월 24일

기능 변경 없이 런타임, 빌드, 개발 의존성 버전이 업데이트되었습니다. 보안 권고를 공개하거나 참조하는 변경은 없습니다.

원문
gRPCv1.83.0Networking & Messaging2026년 7월 22일

이번 릴리스에서는 TLS 키 교환의 기본 암호화 설정이 바뀝니다. TLS 키 교환을 사용하는 환경이 이번 변경의 적용 대상입니다.

영향 확인 (1)

  • securityTLS 키 교환 기본값의 양자 내성 암호화 전환

    TLS 키 교환을 사용할 때 적용됩니다.

원문
Linkerdedge-26.7.1Networking & Messaging2026년 7월 21일

운영자가 확인하는 동작 변경이 포함되어 있으며, 서비스 포트와 Gateway API 처리 기준이 더 엄격해지고 트레이싱 식별자 구성도 수정되었습니다. 의존성과 함께 배포되는 구성 요소의 버전이 갱신되었고, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breaking정의되지 않은 서비스 포트 요청 차단

    destination이 정의되지 않은 서비스 포트로 향하는 요청을 허용하지 않습니다.

영향 확인 (1)

  • breakingHelm 설치 시 Gateway API 확인

    Helm을 사용하는 경우 적용됩니다.

원문
Ciliumv1.19.6Networking & Messaging2026년 7월 16일

정확성 문제를 바로잡는 수정과 Gateway API, 텔레메트리 기능 보강이 포함되어 있습니다. 의존성 및 이미지 업데이트와 내부 동작 변경도 반영됐으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

영향 확인 (1)

  • breakingHelm의 hostFirewall.enabled 비활성화 반영 수정

    hostFirewall.enabled를 Helm으로 true에서 false로 변경해 비활성화할 때 적용됩니다.

원문
Ciliumv1.18.12Networking & Messaging2026년 7월 16일

이번 릴리스는 네트워크 기능을 보완하고 동작 오류를 수정했으며, 배포 이미지와 의존성 버전을 갱신했습니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

원문
Ciliumv1.17.18Networking & Messaging2026년 7월 16일

이번 릴리스에는 일반적인 정확성 수정과 Cilium의 BYOCNI 루프백 기능 추가가 포함됩니다. 의존성과 이미지도 업데이트되며, 보안 권고나 운영자 작업은 확인되지 않았습니다.

원문
Istio1.29.6Networking & Messaging2026년 7월 16일

Istio 1.29.6은 ambient 네트워킹과 제어 평면에서 발생하던 동작 오류를 바로잡습니다. 수정 사항은 업그레이드 후 적용되며, 별도의 운영자 조치는 필요하지 않습니다.

원문
Envoyv1.39.0Networking & Messaging2026년 7월 14일

운영자 관점의 동작, 설정, 보안, 프로토콜, 확장, 네트워크, 관측성 변경이 포함되어 있습니다. 식별된 CVE와 GHSA에 대한 보안 수정이 포함되어 관련 기능을 사용하는 환경에서는 신속한 업그레이드가 요구됩니다. 기본값과 허용 입력이 바뀌고 일부 기능이 제거되는 호환성 변경도 있습니다.

영향 확인 (11)

  • securityhighHTTP/2 헤더 제한 및 플러드 방어 강화

    HTTP/2를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 QPACK 및 content-length 처리 수정

    HTTP/3를 사용하는 경우에 적용됩니다.

  • securityhigh추가 보안 취약점 수정

    DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV, 포매터, TCP StatsD, TLS SAN 또는 Zstd 압축 해제를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
gRPCv1.82.1Networking & Messaging2026년 7월 8일

Python 의존성에서 지원하는 protobuf 최소 버전이 올라갔습니다. 운영자 대상 변경 사항은 없습니다.

영향 확인 (1)

  • breakingprotobuf 최소 지원 버전 상향

    Python을 사용하는 경우에 적용됩니다.

원문
gRPCv1.82.0Networking & Messaging2026년 7월 2일

이번 릴리스에는 Core, PHP, Python, Ruby의 기능 추가와 변경, 런타임 결함 수정, protobuf 의존성 업그레이드가 포함됩니다. Python 1.82.0 패키지는 PyPI에서 제거되었습니다.

영향 확인 (1)

  • breakinggRPC Python 릴리스 1.82.0의 PyPI 제거

    gRPC Python release 1.82.0을 사용하는 경우에 적용됩니다.

원문
NATSv2.14.3Networking & Messaging2026년 6월 29일

의존성 및 도구 체인 버전 변경, 모니터링 기능 제거, 동작 개선과 여러 결함 수정이 포함되었습니다. MQTT와 권한 처리에서 보안과 관련된 결함이 수정되었으며, 관련 권고 식별자는 제공되지 않았습니다.

영향 확인 (3)

  • securityLeaf 연결의 Nats-Trace-Dest 권한 검사 우회 수정

    Leaf 연결을 사용하는 경우에 해당합니다.

  • security부분 CONNECT 패킷으로 인한 사전 인증 메모리 고갈 수정

    MQTT를 사용하는 경우에 해당합니다.

  • breaking모니터링 엔드포인트의 JSONP 콜백 지원 제거

    JSONP 콜백 지원을 사용하는 경우에 해당합니다.

원문
NATSv2.12.12Networking & Messaging2026년 6월 29일

의존성 갱신과 모니터링 기능 변경이 포함되어 있으며, 운영 동작과 여러 영역의 정확성 문제를 바로잡았습니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.

영향 확인 (1)

  • breakingJSONP 콜백 지원 제거

    JSONP 콜백 지원을 사용하는 경우에 적용됩니다.

원문
Strimzi1.1.0Networking & Messaging2026년 6월 27일

이번 릴리스는 지원 범위와 운영 구성의 호환 방식을 조정합니다. 기존 Kafka 및 관련 구성의 사용 여부에 따라 적용되는 변경이 달라집니다.

영향 확인 (3)

  • breakingKafka 4.1.x 지원 종료

    Kafka 4.1.x를 사용하면 이 변경이 적용됩니다.

  • breakingTLS 인증 및 truststore 형식 변경

    KafkaBridge 또는 KafkaMirrorMaker2에서 TLS 인증이나 TLS truststore를 사용하면 이 변경이 적용됩니다.

  • breakingentity-operator healthcheck 포트 이름 변경

    entity-operator healthcheck 포트를 사용하면 이 변경이 적용됩니다.

원문
Istio1.28.9Networking & Messaging2026년 6월 24일

Envoy에서 원격 요청 처리, 인증서 검증, 압축 해제, 필터 및 통계 처리와 관련된 보안 결함을 수정했습니다. 해당 결함은 업그레이드로 조치할 수 있으며, 일부 수정은 특정 필터나 런타임 설정을 사용하는 환경에 적용됩니다.

조치 필요 (7)

  • securityhighCVE-2026-48044 Zstd 압축 해제 중 메모리 고갈 수정

    Zstd decompressor가 입력 조각 전체를 처리한 뒤에만 MaxInflateRatio 제한을 확인해, 조작된 압축 페이로드가 한 번의 process() 호출에서 수백 MB로 확장될 수 있던 문제를 수정했습니다. 이제 내부 압축 해제 반복문에서 확장 비율을 확인하고 한도를 넘는 즉시 압축 해제를 중단합니다.

  • securitymediumCVE-2026-47692 PROXY protocol 헤더 길이 불일치 수정

    통과 TLV와 추가 TLV를 함께 처리할 때 최대 길이를 초과해 헤더에 기록된 크기와 실제로 작성된 바이트 수가 달라지는 문제를 수정했습니다. 이 문제로 PROXY protocol 헤더를 작성하는 호스트가 상위 호스트로 요청을 밀반입할 수 있었습니다.

  • securitymediumCVE-2026-47221 HTTP 303 내부 리디렉션 충돌 수정

    본문이 없는 요청의 HTTP 303 내부 리디렉션을 처리할 때 할당되지 않은 요청 본문 버퍼를 비우려다 세그멘테이션 오류가 발생하는 문제를 수정했습니다.

  • securitymediumCVE-2026-48090 필터 해제 후 비동기 콜백 접근 수정

    필터가 해제되고 onDestroy()가 호출된 뒤에도 비동기 토큰 변경 콜백이 실행될 수 있어, 유효하지 않은 포인터에 접근하거나 충돌할 수 있던 문제를 수정했습니다.

  • securitymediumCVE-2026-47778 인증서 SAN의 NUL 바이트 검증 수정

    피어 인증서의 SAN에 임베디드 NUL 바이트가 포함되면 Envoy가 SAN을 올바르게 검증하지 못할 수 있던 문제를 수정했습니다. 일부 설정에서 SAN 파싱이 NUL 바이트로 잘려 잘못된 신뢰 판단으로 이어질 수 있었습니다.

  • securitymediumCVE-2026-48497 쿼리 이름 길이 검사 보완

    쿼리 이름 길이에 대한 검사를 보완해 비정상적인 프로세스 종료를 막았습니다. 검사에 실패하면 ENVOY_BUG를 사용합니다.

  • securityHTTP/3 QPACK 디코딩 중 메모리 고갈 취약점 수정

    QPACK 동적 테이블 갱신을 기다리며 차단된 헤더 블록의 HEADERS 페이로드가 QUIC 수신 흐름 제어 계산에서는 해제되지만 내부 디코더 힙 버퍼에는 남아 있던 문제를 수정했습니다. 이로 인해 원격 공격자가 메모리를 제한 없이 늘려 메모리 부족 상태를 일으킬 수 있었습니다.

영향 확인 (7)

  • securityhighCVE-2026-48743 HTTP/3 본문 없는 메시지의 콘텐츠 길이 검증 수정

    envoy.reloadable_features.quic_validate_headers_only_content_length를 활성화한 경우 적용됩니다.

  • securityhighCVE-2026-48042 JSON 파서 중첩 깊이 제한 변경

    envoy.reloadable_features.limit_json_parser_nesting_depthfalse로 설정한 경우 적용됩니다.

  • securitymediumCVE-2026-47207 예기치 않은 ProcessingResponses 처리 수정

    ext_proc server를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Istio1.29.5Networking & Messaging2026년 6월 24일

일반 결함 수정과 Envoy 보안 취약점 수정이 포함됩니다. 보안 수정 적용을 위해 업그레이드가 필요하며, 지원 중단이나 운영자의 강제 설정 변경 공지는 없습니다.

조치 필요 (4)

  • securitymediumHTTP 303 내부 리디렉션의 요청 본문 처리 수정

    CVE-2026-47221에 해당하는 문제를 수정했습니다. 본문이 없는 요청에서 HTTP 303 내부 리디렉션을 처리할 때 할당되지 않은 요청 본문 버퍼를 비우려 해 세그멘테이션 오류가 발생하던 문제를 해결했습니다.

  • securitymedium필터 해제 뒤 비동기 토큰 콜백 실행 수정

    CVE-2026-48090에 해당하는 문제를 수정했습니다. 필터가 해제된 뒤, 즉 onDestroy()가 호출된 뒤에도 비동기 토큰 변경 콜백이 실행되어 유효하지 않은 포인터를 참조하고 비정상 종료할 수 있던 문제를 해결했습니다.

  • securitymedium인증서 SAN의 널 바이트 검증 수정

    CVE-2026-47778에 해당하는 문제를 수정했습니다. 피어 인증서의 주체 대체 이름에 포함된 널 바이트 때문에 일부 설정에서 이름 파싱이 중간에 잘려 잘못된 신뢰 판단으로 이어질 수 있었고, Envoy가 이를 올바르게 검증하지 못하던 문제를 해결했습니다.

  • securitymedium쿼리 이름 길이 확인 수정

    CVE-2026-48497에 해당하는 문제를 수정했습니다. 쿼리 이름 길이의 정상 여부를 확인해 비정상적인 프로세스 종료를 막고, 확인에 실패하면 ENVOY_BUG를 사용하도록 했습니다.

영향 확인 (11)

  • securityhigh%REQUESTED_SERVER_NAME% 포매터 충돌 수정

    %REQUESTED_SERVER_NAME% 포매터를 구성한 경우에 적용됩니다.

  • securityhighZstd 압축 해제의 메모리 사용 제한 수정

    Zstd 압축 해제기를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 헤더 전용 메시지의 콘텐츠 길이 검증 수정

    HTTP/3를 사용하고 envoy.reloadable_features.quic_validate_headers_only_content_length를 활성화한 경우에 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
Istio1.30.2Networking & Messaging2026년 6월 24일

로깅 기본값 변경과 운영자 대상 수정 및 추가 사항이 포함됩니다. pilot-agent에서 허용하는 메트릭 콘텐츠 형식이 좁아졌고, Envoy 보안 문제 수정도 포함됩니다.

조치 필요 (12)

  • securityhighCVE-2026-47220 충돌 버그 수정

    CVE-2026-47220와 관련된 충돌 버그를 수정했습니다.

  • securityhighCVE-2026-48044 메모리 고갈 취약점 수정

    CVE-2026-48044와 관련된 메모리 고갈 취약점을 수정했습니다.

  • securityhighJSON 중첩 깊이 제한

    envoy.reloadable_features.limit_json_parser_nesting_depth와 관련해 JSON 중첩 깊이를 1000으로 제한했습니다.

  • securitymediumCVE-2026-47692 버그 수정

    CVE-2026-47692와 관련된 버그를 수정했습니다.

  • securitymediumCVE-2026-47205 메모리 재사용 충돌 수정

    CVE-2026-47205와 관련된 메모리 해제 후 재사용으로 인한 충돌을 수정했습니다.

  • securitymedium필터 해제 후 비동기 토큰 콜백 호출 수정

    필터가 해제된 뒤 비동기 토큰 변경 콜백이 호출되던 버그를 수정했습니다.

  • securitymedium주체 대체 이름 검증 수정

    Envoy가 주체 대체 이름(SAN)을 검증하지 못하던 문제를 수정했습니다.

  • securitymediumCVE-2026-47204 충돌 및 메모리 재사용 수정

    CVE-2026-47204와 관련된 충돌 및 메모리 해제 후 재사용 문제를 수정했습니다.

  • securitymedium쿼리 이름 길이 검사 수정

    쿼리 이름 길이에 대한 정상성 검사를 수정했습니다.

  • securitymedium패딩 오라클 문제 해결

    패딩 오라클 문제를 해결했습니다.

  • securityGHSA-p7c7-7c47-pwch 서비스 거부 취약점 수정

    GHSA-p7c7-7c47-pwch와 관련된 서비스 거부 취약점을 수정했습니다.

  • breaking메시지 로그 수준 변경

    메시지를 warn 수준으로 기록합니다.

영향 확인 (5)

  • securityhighHTTP/3 콘텐츠 길이 검증 수정

    HTTP/3을 사용하는 경우에 적용됩니다.

  • securitymediumext_proc의 예기치 않은 응답 전송 수정

    ext_proc 확장을 사용하는 경우에 적용됩니다.

  • securitymediumHTTP 303 내부 리디렉션 처리 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 2건 더
원문
Envoyv1.38.3Networking & Messaging2026년 6월 23일

여러 공개 보안 취약점 수정과 보안 관련 의존성 업데이트가 포함됩니다. 소스 아카이브 문제로 확장 기능 하나가 모든 빌드와 플랫폼에서 제거되었고, TLS 인증서 압축 기본값도 바뀌었습니다.

조치 필요 (16)

  • securityhighcom_github_wasmtime 업데이트

    wasm에서 com_github_wasmtime을 업데이트해 CVE-2026-47261을 해결했습니다.

  • securityhighREQUESTED_SERVER_NAME 충돌 수정

    REQUESTED_SERVER_NAME 처리에서 발생하던 충돌을 수정했습니다. 관련 권고는 CVE-2026-47220GHSA-j9wh-4qfm-wf2v입니다.

  • securityhighzstd RLE 압축 폭탄 처리 수정

    zstd RLE 압축 폭탄 문제를 수정했습니다. 관련 권고는 CVE-2026-48044GHSA-m3p9-47wh-88wg입니다.

  • securityhigh중첩 JSON 소멸 시 스택 넘침 수정

    중첩 수준이 높은 JSON을 소멸할 때 스택이 넘치던 문제를 수정했습니다. 관련 권고는 CVE-2026-48042GHSA-f24p-rxw2-g6pv입니다.

  • securityhighHTTP/3에서 HTTP/1로 이어지는 요청 밀반입 수정

    0이 아닌 Content-Length를 가진 헤더 전용 요청으로 HTTP/3에서 HTTP/1 요청 밀반입이 가능하던 문제를 수정했습니다. 관련 권고는 CVE-2026-48743GHSA-8phg-2h2q-jgxf입니다.

  • securitymedium경로별 Authz 처리 충돌 수정

    경로별 Authz 처리에서 발생하던 충돌을 수정했습니다. 관련 권고는 CVE-2026-47205GHSA-mvh9-767w-x47j입니다.

  • securitymedium단일 gRPC 메시지의 ext_proc 응답 처리 수정

    하나의 gRPC 메시지에 담긴 ext_proc 응답 처리 문제를 수정했습니다. 관련 권고는 CVE-2026-47207GHSA-68cv-hq5f-g6xv입니다.

  • securitymedium라우터 내부 리디렉션 충돌 수정

    라우터 내부 리디렉션에서 발생하던 충돌을 수정했습니다. 관련 권고는 CVE-2026-47221GHSA-rcff-gw58-pjpr입니다.

  • securitymediumOAuth2 코드 검증자 패딩 오라클 수정

    OAuth2 코드 검증자의 패딩 오라클 문제를 수정했습니다. 관련 권고는 CVE-2026-47775GHSA-396h-jpq4-vc7p입니다.

  • securitymediumgrpc_stats 필터 세그멘테이션 오류 수정

    direct_response 경로로 향하는 Connect 프로토콜 요청에서 grpc_stats 필터가 세그멘테이션 오류를 일으키던 문제를 수정했습니다. 관련 권고는 CVE-2026-47204GHSA-3jxh-8p6x-7pf6입니다.

  • securitymediumPROXY Protocol v2 헤더 생성기 데이터 유출 문제 수정

    PROXY Protocol v2 헤더 생성기가 "skipped" TLV를 내보내 업스트림 애플리케이션 스트림으로 공격자가 제어하는 65KB 데이터가 넘어가던 문제를 수정했습니다. 관련 권고는 CVE-2026-47692GHSA-wh36-hm39-mm3r입니다.

  • securitymediumTLS SAN 잘림 인증 우회 수정

    TLS SAN 잘림 과정에서 삽입된 NUL로 인증 우회가 가능하던 문제를 수정했습니다. 관련 권고는 CVE-2026-47778GHSA-f8x4-rw5x-f3r7입니다.

  • securitymediumOAuth2 필터의 지연된 비동기 토큰 완료 처리 수정

    스트림이 종료된 뒤 OAuth2 필터의 비동기 토큰 완료가 발생해 UAF 또는 충돌 위험을 일으키던 문제를 수정했습니다. 관련 권고는 CVE-2026-48090GHSA-3cj2-c63f-q26f입니다.

  • securitymediumDNS UDP 필터 비정상 종료 수정

    DNS UDP 필터에서 프로세스가 비정상적으로 종료되던 문제를 수정했습니다. 관련 권고는 CVE-2026-48497GHSA-j6g2-wf95-q66q입니다.

  • securitymediumTcpStatsdSink 힙 버퍼 넘침 수정

    TcpStatsdSink에서 힙 버퍼가 넘치던 문제를 수정했습니다. 관련 권고는 CVE-2026-48706GHSA-7q3f-gwg7-j8g4입니다.

  • securityQPACK 차단 디코딩을 이용한 HTTP/3 서비스 거부 수정

    QPACK 디코딩이 차단되는 상황을 이용한 HTTP/3 스택 서비스 거부 문제를 수정했습니다. 관련 권고는 GHSA-p7c7-7c47-pwch입니다.

영향 확인 (2)

  • breakingenvoy.network.connection_balance.dlb 확장 기능 제거

    envoy.network.connection_balance.dlb을 사용하는 경우에 해당합니다.

  • breakingTLS 인증서 Brotli 압축 기본값 변경

    envoy.reloadable_features.tls_certificate_compression_brotli을 따로 설정하지 않는 경우에 해당합니다.

원문
Envoyv1.37.5Networking & Messaging2026년 6월 23일

이번 릴리스에는 여러 CVE와 GHSA에 대응하는 보안 수정이 포함되어 있습니다. 보안 관련 의존성 갱신과 손상된 확장 기능의 강제 제거도 함께 반영되었습니다.

조치 필요 (1)

  • securityhighwasm com_github_wasmtime 의존성 갱신

    CVE-2026-47261을 해결하기 위해 wasm의 com_github_wasmtime 의존성을 올렸습니다.

영향 확인 (16)

  • securityhighREQUESTED_SERVER_NAME 처리 충돌 수정

    REQUESTED_SERVER_NAME을 설정하는 경우에 적용됩니다.

  • securityhighzstd RLE 압축 폭탄 처리 수정

    zstd에 의존하는 경우에 적용됩니다.

  • securityhigh중첩된 JSON 소멸자의 스택 오버플로 수정

    JSON을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 13건 더
원문
Envoyv1.36.9Networking & Messaging2026년 6월 23일

보안 문제 수정이 다수 포함되어 있으며, 보안 문제 해결을 위한 의존성 갱신도 반영되었습니다. envoy.network.connection_balance.dlb 확장은 빌드에서 제거되었습니다.

조치 필요 (1)

  • securityhigh중첩된 JSON 소멸 시 스택 오버플로 수정

    깊게 중첩된 JSON을 소멸할 때 발생하던 스택 오버플로를 수정했습니다. 관련 권고는 CVE-2026-48042GHSA-f24p-rxw2-g6pv입니다.

영향 확인 (15)

  • securityhighzstd RLE 압축 폭탄 문제 수정

    zstd를 사용하는 경우 적용됩니다.

  • securityhighHTTP/3에서 HTTP/1로 이어지는 요청 밀수 수정

    HTTP/3HTTP/1을 사용하는 경우 적용됩니다.

  • securityhighcom_github_wasmtime 의존성 갱신

    wasm을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 12건 더
원문
Envoyv1.35.13Networking & Messaging2026년 6월 23일

공개된 보안 문제를 수정하고 보안 관련 의존성을 갱신했으며, envoy.network.connection_balance.dlb 확장을 비활성화했습니다. 섹션 제목 8곳에는 운영자에게 적용되는 변경이 없습니다.

조치 필요 (1)

  • securityhigh중첩 JSON 소멸 시 스택 오버플로 수정

    중첩이 깊은 JSON을 소멸할 때 스택 오버플로가 발생하는 문제를 수정했습니다. 관련 권고는 CVE-2026-48042GHSA-f24p-rxw2-g6pv입니다.

영향 확인 (14)

  • securityhighzstd RLE 압축 폭탄 처리 수정

    zstd를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 헤더 전용 요청 및 응답의 콘텐츠 길이 검증 수정

    HTTP/3를 사용하는 경우에 적용됩니다.

  • securityhighcom_github_wasmtime 의존성 갱신

    wasm을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 11건 더
원문
Linkerdedge-26.6.3Networking & Messaging2026년 6월 18일

이번 릴리스는 요청 제한을 인식하는 부하 분산 기능을 활성화하고 프록시와 일부 서드파티 의존성을 갱신합니다. 보안 권고나 보안 결함은 확인되지 않았습니다.

원문
Strimzi1.0.1Networking & Messaging2026년 6월 17일

이번 릴리스는 지원되는 CRD API 범위를 v1로 좁히고 Entity Operator의 네임스페이스 간 감시 기본값을 비활성화합니다. 공개된 보안 취약점 두 건도 수정되었으며, 컨테이너 이미지 목록과 제목에는 별도 운영자 변경 사항이 없습니다.

조치 필요 (2)

  • securityhighCVE-2026-55225 취약점 수정

    CVE-2026-55225 취약점이 수정되었습니다.

  • securitymediumCVE-2026-55226 취약점 수정

    CVE-2026-55226 취약점이 수정되었습니다.

영향 확인 (2)

  • breakingCRD API 지원 범위가 v1로 축소됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용한다면 적용됩니다.

  • breakingEntity Operator 네임스페이스 간 감시 기본값 변경

    STRIMZI_ENTITY_OPERATOR_WATCHED_NAMESPACE_ENABLED 또는 watchedNamespace를 설정한다면 적용됩니다.

원문
Ciliumv1.19.5Networking & Messaging2026년 6월 16일

정확성 수정과 의존성 갱신, 운영자 문제 해결 기능 개선이 중심인 유지보수 릴리스이며, 네임스페이스 우회 문제에 대한 보안 수정도 포함합니다. 업그레이드는 대체로 간단하지만, 제거된 이전 Helm 설정을 사용하는 구성은 검토해야 합니다.

영향 확인 (3)

  • security선택자가 없는 ipBlock 규칙의 네임스페이스 우회 수정

    ipBlock을 설정한 경우에 해당합니다.

  • breakingloadBalancer.standalone Helm 옵션 제거

    loadBalancer.standalone을 설정한 경우에 해당합니다.

  • breakingl2podAnnouncements.interface Helm 값 제거

    l2podAnnouncements.interface를 설정하고 L2 파드 알림을 활성화한 경우에 해당합니다.

원문
Ciliumv1.18.11Networking & Messaging2026년 6월 16일

이번 릴리스에는 운영자 관련 버그 수정과 정보 보고 개선, 의존성 및 이미지 업데이트, 프록시 버전 업데이트가 포함됩니다. 보안 권고나 명시적으로 설명된 보안 결함은 없습니다.

원문
Ciliumv1.17.17Networking & Messaging2026년 6월 16일

이번 릴리스는 운영 진단과 배포 설정을 다듬고, 일부 동작 오류와 구성 요소 버전을 조정한 업데이트입니다. 설치 이미지 다이제스트도 갱신되었으며, 별도 보안 권고나 업그레이드 외 운영자 조치는 안내되지 않았습니다.

원문
이전 →
월별 보기