릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
Go 도구 모음이 갱신되고 NATS 서버의 여러 결함이 수정되었습니다. 자격 증명 노출과 마스킹 처리에 관한 보안 수정도 포함되며, 의존성 매니페스트 항목은 별도 비기록 항목으로 분리되어 있습니다.
영향 확인 (2)
security
/connz모니터링 엔드포인트의 베어러JWT노출 차단/connz모니터링 엔드포인트를 사용하는 경우에 적용됩니다.security명령줄 인수로 전달한 라우트와 클러스터
URL비밀값 마스킹라우트와 클러스터
URL비밀값을 명령줄 인수로 전달하는 경우에 적용됩니다.
이번 릴리스에는 호환성을 깨뜨리는 구성 및 플래그 변경과 확장 기능 및 프로토콜 지원이 포함됩니다. CVE-2026-27135를 비롯한 보안 문제와 우회 및 인젝션 문제가 수정되었고, 동작 정확성과 관측성도 개선되었습니다.
조치 필요 (1)
securityhigh
nghttp2의 CVE-2026-27135 보안 패치 적용nghttp2에 CVE-2026-27135 패치가 적용되었습니다.
영향 확인 (6)
security쿼리 매개변수 값 URL 인코딩
query_parameter_mutations를 설정하는 경우에 적용됩니다.securityRBAC 연결 방식 우회 방지
RBAC가 실행되는 경우에 적용됩니다.
breaking
max_early_data_bytes설정 검증 강화upstream_connect_mode을IMMEDIATE가 아닌 값으로 설정하고max_early_data_bytes를 설정하지 않은 경우에 적용됩니다.- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
enforce_rsa_key_usage옵션 사용 중단제거 시점 미정enforce_rsa_key_usage를 설정하는 경우에 적용됩니다.
이번 릴리스에는 Lua 코드 주입 취약점 수정과 Envoy 버전 및 의존성 업데이트가 포함됩니다. 테스트한 Kubernetes 호환 범위는 1.32부터 1.34까지로 갱신되었습니다.
영향 확인 (2)
securityhigh
HTTPProxy쿠키 재작성 값의 코드 실행 취약점 수정HTTPProxy리소스를 사용하는 경우에 적용됩니다.breaking필수
Envoy버전 상향Envoy에 의존하는 경우에 적용됩니다.
이번 릴리스는 Lua 코드 삽입 취약점을 수정하고 Envoy를 v1.로 업데이트한 보안 중심 릴리스입니다. Kubernetes 호환성에 관한 내용은 안내 사항입니다.
조치 필요 (1)
securityhighLua 코드 삽입 취약점 수정
CVE-2026-41246으로 식별된 Lua 코드 삽입 취약점을 수정했습니다. 관련 보안 권고 식별자는 GHSA-x4mj-7f9g-29h4이며,
cookieRewritePolicies[].가 관련 처리 대상입니다.pathRewrite. value
v1.는 정확성 수정과 의존성 업데이트가 포함된 릴리스입니다. 보안과 관련된 수정도 포함되어 있어 보안 대응이 필요한 환경과 관련됩니다.
조치 필요 (2)
security정규식
$문자 이스케이프 처리정규식에서
$문자를 이스케이프해 주입을 막도록 수정했습니다.security
github.모듈 업데이트com/go-jose/go-jose/v4 보안 업데이트로
github.모듈을com/go-jose/go-jose/v4 v4.로 올렸습니다.1. 4
의존성 및 도구 체인 버전 변경, 구성 제약 조정, 성능 개선과 정확성 수정이 포함된 릴리스입니다. ACL 우회 문제 수정은 보안과 관련된 변경입니다.
영향 확인 (3)
security큐 구독의 ACL
deny우회 수정큐 구독을 사용하고 큐가 아닌 ACL
deny패턴을 설정한 경우에 적용됩니다.breaking
no_auth_user사용 범위 제한no_auth_user를 설정한 경우에 적용됩니다.breaking요청형 리프 연결의 중복
INFO업데이트 제한요청형 리프 연결을 사용하는 경우에 적용됩니다.