릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
오버플로 스케줄링과 스케줄링 오버커밋 보호가 추가되었고, API와 기본값, 제약 조건, 메트릭, 플래그가 변경되었습니다. 보안 대응을 위한 기본 이미지 업데이트와 여러 결함 수정도 포함됩니다.
조치 필요 (1)
security
alpine기본 이미지 업데이트보안 문제에 대응하기 위해 기본 이미지
alpine이alpine:3.에서23. 3 alpine:3.로 변경되었습니다.23. 4
영향 확인 (9)
breaking보조 클러스터 그룹 선언 지원
overflowAffinities를 설정하는 경우에 적용됩니다.breaking
Lt및Gt클러스터 허용 조건 제한spec.에placement. clusterTolerations Lt또는Gt를 설정하는 경우에 적용됩니다.breaking
karmada-operator로그 상세도 기본값 변경오퍼레이터를 실행하는 경우에 적용됩니다.
- 릴리스 페이지에 6건 더
의존성 업데이트와 golang.의 보안 수정이 포함됩니다. golang., golang., golang.의 처리 문제가 수정되었습니다.
조치 필요 (1)
security
golang.모듈 업데이트org/x/crypto golang.모듈을org/x/crypto v0.으로 업데이트했습니다.52. 0
영향 확인 (13)
securitycritical키 호출 제약 조건 적용
golang.를 사용하는 경우에 적용됩니다.org/x/crypto/ssh/agent securitycritical키 전달 시 에이전트 제약 조건 유지
golang.를 사용하는 경우에 적용됩니다.org/x/crypto/ssh/agent securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정
golang.를 사용하는 경우에 적용됩니다.org/x/crypto/ssh - 릴리스 페이지에 10건 더
Crossplane v1.에는 보안 수정으로 표시된 의존성 버전 변경이 포함됩니다. Go 업데이트는 표준 라이브러리의 CVE 수정과 함께 진행됐습니다.
조치 필요 (7)
security
github.모듈com/docker/cli v29.업데이트2. 0+incompatible github.모듈을com/docker/cli v29.로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.2. 0+incompatible security
golang.모듈org/x/net v0.업데이트53. 0 golang.모듈을org/x/net v0.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.53. 0 security
github.모듈com/in-toto/in-toto-golang v0.업데이트11. 0 github.모듈을com/in-toto/in-toto-golang v0.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.11. 0 security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 0 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.19. 0 security
Go1.업데이트25. 10 Go를1.으로 올려 표준 라이브러리의25. 10 CVE를 수정했습니다.security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 1 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.19. 1 security
golang.모듈org/x/crypto v0.업데이트52. 0 golang.모듈을org/x/crypto v0.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.52. 0
보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.
조치 필요 (6)
security
go.버전 상향opentelemetry. io/otel 보안 업데이트로
go.버전이opentelemetry. io/otel v1.으로 올라갔습니다.41. 0 security
github.버전 상향com/in-toto/in-toto-golang 보안 업데이트로
github.버전이com/in-toto/in-toto-golang v0.으로 올라갔습니다.11. 0 security
github.버전 상향com/go-git/go-git/v5 보안 업데이트로
github.버전이com/go-git/go-git/v5 v5.으로 올라갔습니다.19. 0 security
Go버전1.으로 상향25. 10 표준 라이브러리 CVE를 수정하기 위해
Go버전이1.으로 올라갔습니다.25. 10 security
github.버전com/go-git/go-git/v5 v5.적용19. 1 보안 업데이트로
github.버전이com/go-git/go-git/v5 v5.으로 다시 올라갔습니다.19. 1 security
golang.버전 상향org/x/crypto 보안 업데이트로
golang.버전이org/x/crypto v0.으로 올라갔습니다.52. 0
영향 확인 (1)
securityhighHTTP/2 전송 무한 루프 문제 수정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
이번 릴리스는 의존성 모듈과 Go 도구체인의 보안 관련 버전을 조정했습니다. Crossplane v2.에서 해당 모듈이나 표준 라이브러리를 사용하는 환경이 영향을 받습니다.
조치 필요 (5)
security
github.모듈 업데이트com/in-toto/in-toto-golang github.모듈을com/in-toto/in-toto-golang v0.으로 업데이트했습니다.11. 0 security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 0 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다.19. 0 security
Go1.업데이트25. 10 표준 라이브러리 CVE에 대응하기 위해
Go를1.으로 업데이트했습니다.25. 10 security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 1 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다.19. 1 security
golang.모듈 업데이트org/x/crypto golang.모듈을org/x/crypto v0.으로 업데이트했습니다.52. 0
v2.은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.
조치 필요 (14)
security
github.업데이트com/cloudflare/circl github.모듈이com/cloudflare/circl v1.으로 업데이트되었습니다.6. 3 security
google.업데이트golang. org/grpc google.모듈이golang. org/grpc v1.으로 업데이트되었습니다.79. 3 securityOTLP HTTP 내보내기 모듈 업데이트
go.모듈이opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp v1.으로 업데이트되었습니다.43. 0 security
github.업데이트com/go-git/go-git/v5 github.모듈이com/go-git/go-git/v5 v5.으로 업데이트되었습니다.17. 1 security
github.업데이트com/go-jose/go-jose/v4 github.모듈이com/go-jose/go-jose/v4 v4.로 업데이트되었습니다.1. 4 security
github.업데이트com/sigstore/cosign/v3 github.모듈이com/sigstore/cosign/v3 v3.로 업데이트되었습니다.0. 5 security
github.업데이트com/docker/cli github.모듈이com/docker/cli v29.로 업데이트되었습니다.2. 0+incompatible security
github.업데이트com/sigstore/timestamp-authority/v2 github.모듈이com/sigstore/timestamp-authority/v2 v2.으로 업데이트되었습니다.0. 6 security
Go1.25.9 업데이트Go버전이1.로 올라갔습니다.25. 9 security
github.업데이트com/moby/spdystream github.모듈이com/moby/spdystream v0.으로 업데이트되었습니다.5. 1 security
github.5.18.0 업데이트com/go-git/go-git/v5 github.모듈이com/go-git/go-git/v5 v5.으로 업데이트되었습니다.18. 0 security
github.업데이트com/in-toto/in-toto-golang github.모듈이com/in-toto/in-toto-golang v0.으로 업데이트되었습니다.11. 0 security
golang.업데이트org/x/net golang.모듈이org/x/net v0.으로 업데이트되었습니다.53. 0 security표준 라이브러리 CVE 수정에 따른
Go업데이트표준 라이브러리의 CVE를 수정하기 위해
Go버전이1.으로 올라갔습니다.25. 10
영향 확인 (3)
breakingCrossplane API 의존성 경로 변경
Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.
breaking공통 API 경로 이동
crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.breaking리소스 타입 이름 변경
기존
v1.타입을 사용하는 경우에 해당합니다.Resource*
v1.17.7은 워크플로, 스케줄러, 액터, 네트워킹, 퍼블릭 서브스크립션의 안정성 문제를 바로잡은 릴리스입니다. 워크플로 페이로드 메트릭과 스케줄러 설정 변경도 포함합니다.
영향 확인 (1)
breaking액터
drainOngoingCallTimeout제약 조정애플리케이션이 액터
drainOngoingCallTimeout값을 설정했고, 그 값이 기본 30초인daprd측 placement 전파 타임아웃 이상인 경우에 적용됩니다.
이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.
영향 확인 (1)
securitymedium
Volcano웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정파드가 네트워크를 통해
Volcano웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.