보안 권고 식별자가 붙은 결함 수정이 포함되어 있습니다. 관련 기능을 사용하는 환경에서는 업그레이드가 조치 대상입니다.
영향 확인 (3)
securityhigh
AzureADremote write의 OAuth 비밀값 노출 수정AzureADremote write를 사용하는 경우에 적용됩니다.AzureADremote write에서/-/config엔드포인트가 OAuthclient_secret을 평문으로 노출하던 문제를 수정했습니다. 관련 보안 권고는 GHSA-wg65-39gg-5wfj와 CVE-2026-42151입니다.securityhigh
Remote-read의 과도한 디코드 길이 요청 처리 수정Remote-read를 사용하는 경우에 적용됩니다.Remote-read에서 선언된 디코드 길이가 디코드 제한을 초과하는 snappy 압축 요청을 거부하도록 수정했습니다. 관련 보안 권고는 GHSA-8rm2-7qqf-34qm과 CVE-2026-42154입니다.securitymedium기존 UI heatmap chart의 저장형 XSS 수정
old UI heatmap chart를 사용하는 경우에 적용됩니다.기존 UI heatmap chart의 눈금 라벨에서 이스케이프되지 않은
lelabel 값으로 발생하던 저장형 XSS를 수정했습니다. 관련 보안 권고는 GHSA-fw8g-cg8f-9j28입니다.