이번 릴리스에는 CVE로 식별된 Linux 보안 수정이 포함되어 있습니다. Linux와 ca-certificates 의존성이 업데이트되었습니다.
조치 필요 (1)
securitycritical
Linux보안 수정CVE로 식별된
Linux보안 수정이 반영되었습니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 CVE로 식별된 Linux 보안 수정이 포함되어 있습니다. Linux와 ca-certificates 의존성이 업데이트되었습니다.
조치 필요 (1)
securitycriticalLinux 보안 수정
CVE로 식별된 Linux 보안 수정이 반영되었습니다.
CVE 권고로 식별된 Linux와 openssh의 보안 수정 사항이 포함되어 있습니다. Linux, ca-certificates, openssh의 버전도 업데이트되었습니다.
조치 필요 (2)
securitycriticalLinux CVE 보안 수정
Linux에 CVE-2026-68480을 포함한 CVE 권고 관련 보안 수정이 반영되었습니다.
securityhighopenssh CVE 보안 수정
openssh에 CVE-2026-59995부터 CVE-2026-60002까지의 CVE 권고 관련 보안 수정이 반영되었습니다.
이번 릴리스에는 정확성 수정과 오퍼레이터 기능 변경, 기본값 조정이 포함됩니다. 노드 작업의 지원 정책과 업그레이드 명령 흐름도 달라지며, 보안 권고나 취약점은 식별되지 않았습니다.
영향 확인 (6)
breakingv1alpha2 노드 작업 기본 활성화
NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.
breaking노드 작업 버전 간 전환 제한
NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.
breakingEdgeCore의 노드 작업 모듈 기본 비활성화
EdgeCore가 실행 중인 경우에 적용됩니다.
미리 준비 (1)
deprecatedv1alpha1 노드 작업 유지보수 종료
NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.
이번 릴리스는 Linux의 보안 취약점 수정이 포함된 보안 업데이트입니다. 해당 수정 사항을 적용하려면 업그레이드가 필요합니다.
조치 필요 (1)
securitycriticalLinux 보안 취약점 수정
Linux에서 다음 취약점이 수정되었습니다: CVE-2026-46242, CVE-2026-52908, CVE-2026-52910, CVE-2026-52917, CVE-2026-52924, CVE-2026-52929, CVE-2026-52930, CVE-2026-52935, CVE-2026-52939, CVE-2026-52942, CVE-2026-52946, CVE-2026-52947, CVE-2026-52948, CVE-2026-53131, CVE-2026-53132, CVE-2026-53133, CVE-2026-53134, CVE-2026-53135, CVE-2026-53136, CVE-2026-53137, CVE-2026-53138, CVE-2026-53140, CVE-2026-53143, CVE-2026-53144, CVE-2026-53146, CVE-2026-53147, CVE-2026-53148, CVE-2026-53149, CVE-2026-53150, CVE-2026-53152, CVE-2026-53154, CVE-2026-53156, CVE-2026-53158, CVE-2026-53159, CVE-2026-53160, CVE-2026-53161, CVE-2026-53168, CVE-2026-53175, CVE-2026-53176, CVE-2026-53177, CVE-2026-53180, CVE-2026-53181, CVE-2026-53182, CVE-2026-53183, CVE-2026-53184, CVE-2026-53185, CVE-2026-53186, CVE-2026-53189, CVE-2026-53190, CVE-2026-53191, CVE-2026-53192, CVE-2026-53193, CVE-2026-53194, CVE-2026-53195, CVE-2026-53196, CVE-2026-53198, CVE-2026-53199, CVE-2026-53202, CVE-2026-53203, CVE-2026-53205, CVE-2026-53207, CVE-2026-53208, CVE-2026-53209, CVE-2026-53210, CVE-2026-53212, CVE-2026-53213, CVE-2026-53214, CVE-2026-53215, CVE-2026-53216, CVE-2026-53217, CVE-2026-53218, CVE-2026-53219, CVE-2026-53220, CVE-2026-53221, CVE-2026-53223, CVE-2026-53225, CVE-2026-53227, CVE-2026-53228, CVE-2026-53229, CVE-2026-53230, CVE-2026-53233, CVE-2026-53234, CVE-2026-53235, CVE-2026-53236, CVE-2026-53237, CVE-2026-53238, CVE-2026-53239, CVE-2026-53241, CVE-2026-53242, CVE-2026-53245, CVE-2026-53247, CVE-2026-53249, CVE-2026-53251, CVE-2026-53252, CVE-2026-53253, CVE-2026-53254, CVE-2026-53255, CVE-2026-53256, CVE-2026-53261, CVE-2026-53262, CVE-2026-53263, CVE-2026-53264, CVE-2026-53265, CVE-2026-53266, CVE-2026-53267, CVE-2026-53268, CVE-2026-53269, CVE-2026-53270, CVE-2026-53271, CVE-2026-53272, CVE-2026-53273, CVE-2026-53274, CVE-2026-53275, CVE-2026-53328, CVE-2026-53329, CVE-2026-53331, CVE-2026-53332, CVE-2026-53336, CVE-2026-53337, CVE-2026-53339, CVE-2026-53343, CVE-2026-53345, CVE-2026-53346, CVE-2026-53347, CVE-2026-53349, CVE-2026-53350, CVE-2026-53352, CVE-2026-53353, CVE-2026-53354, CVE-2026-53355, CVE-2026-53356, CVE-2026-53359, CVE-2026-53361, CVE-2026-53362.
이번 릴리스는 CVE 자문에 따른 Linux 보안 수정과 시스템 구성 요소 업데이트를 포함합니다. Linux와 ca-certificates를 함께 사용하는 환경에 관련된 변경입니다.
조치 필요 (1)
securitycriticalLinux CVE 보안 수정
Linux의 CVE-2026-46242를 비롯한 CVE 자문 관련 수정이 반영되었습니다.
이번 릴리스는 Linux의 보안 결함을 수정한 업데이트입니다. 보안 수정 적용에는 이 릴리스로의 업그레이드가 필요합니다.
조치 필요 (1)
securitycriticalLinux 보안 결함 수정
Linux에서 다음 보안 권고 식별자와 관련된 결함을 수정했습니다: CVE-2026-46243, CVE-2026-46244, CVE-2026-46275, CVE-2026-46315, CVE-2026-46316, CVE-2026-46321, CVE-2026-46322, CVE-2026-46323.
이번 릴리스는 Linux 보안 취약점 수정에 초점을 둡니다. Linux 보안 업데이트를 확인하는 환경이 관련 대상입니다.
조치 필요 (1)
securitycriticalLinux 보안 취약점 수정
Linux에서 CVE-2024-36476, CVE-2024-39282, CVE-2024-53681, CVE-2024-54031, CVE-2024-57795, CVE-2024-57801, CVE-2024-57802, CVE-2024-57841, CVE-2024-57844, CVE-2024-57857, CVE-2024-57882, CVE-2024-57883, CVE-2024-57884, CVE-2024-57885, CVE-2024-57886, CVE-2024-57887, CVE-2024-57888, CVE-2024-57889, CVE-2024-57890, CVE-2024-57891, CVE-2024-57892, CVE-2024-57893, CVE-2024-57894, CVE-2024-57895, CVE-2024-57896, CVE-2024-57897, CVE-2024-57898, CVE-2024-57899, CVE-2024-57900, CVE-2024-57901, CVE-2024-57902, CVE-2024-57903, CVE-2024-57930, CVE-2024-57931, CVE-2024-57932, CVE-2024-57933, CVE-2024-57934, CVE-2024-57935, CVE-2024-57936, CVE-2024-57937, CVE-2024-57938, CVE-2024-58237, CVE-2025-21629, CVE-2025-21630, CVE-2026-43490, CVE-2026-43492, CVE-2026-43495, CVE-2026-43496, CVE-2026-43497, CVE-2026-43502, CVE-2026-43503, CVE-2026-46300, CVE-2026-46333에 해당하는 보안 취약점을 수정했습니다.
이번 릴리스에는 Linux 보안 수정이 반영됩니다. 해당 수정은 CVE-2026-43316 식별자와 함께 공개된 보안 수정으로 제시됩니다.
조치 필요 (1)
securitycriticalLinux 보안 수정
Linux에 관한 보안 수정이 반영되며, CVE-2026-43316이 식별자로 함께 언급됩니다.
업그레이드가 필요한 Linux 보안 수정과 의존성 갱신이 포함된 릴리스입니다. Linux 및 ca-certificates 의존성을 사용하는 환경에서 관련 변경을 확인할 수 있습니다.
조치 필요 (1)
securitycriticalLinux 보안 수정 반영
Linux에 공개된 CVE-2026-31733을 비롯한 보안 수정이 반영되었습니다.
기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.
조치 필요 (1)
breakingmanager TLS 기본값 변경
manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.
영향 확인 (3)
breakingiRMC driver 제거
iRMC driver를 사용하는 경우에 적용됩니다.
breaking디프로비저닝 시 PreprovisioningImage 요구
클리닝을 활성화한 경우에 적용됩니다.
breaking기존 vbmctl 진입점 제거
기존 vbmctl 진입점을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecatedBMH. 사용 중단
BMH.를 설정한 경우에 적용됩니다.
이번 릴리스는 OTA와 클러스터 배포 영역의 기능 확장, hub와 YurtHub 기능 보강을 담았습니다. 레거시 구성 요소 정리와 여러 결함 수정도 포함되며, 확인된 보안 권고는 없습니다.
영향 확인 (4)
breakingYurtAppOverrider 제거
YurtAppOverrider를 사용하는 경우에 적용됩니다.
breakingHelm charts에서 yurt-coordinator 제거
yurt-coordinator와 Helm charts를 함께 사용하는 경우에 적용됩니다.
breakingyurt-manager에서 yurt-coordinator-cert controller 제거
yurt-coordinator-cert controller와 yurt-manager를 함께 사용하는 경우에 적용됩니다.
미리 준비 (2)
deprecatedyurtmanager delegate lease controller 사용 중단 예고
yurtmanager delegate lease controller를 사용하는 경우에 적용됩니다.
deprecatedYurtAppDaemon 컨트롤러와 웹훅 사용 중단 예고
YurtAppDaemon controller 또는 YurtAppDaemon webhook을 사용하는 경우에 적용됩니다.
이번 릴리스는 Linux 보안 수정에 초점을 둡니다. 여러 CVE 식별자가 연결된 환경과 관련됩니다.
조치 필요 (1)
securitycriticalLinux 보안 수정
Linux에 보안 수정이 반영됐습니다. 이 항목에는 여러 CVE 식별자가 연결되어 있습니다.
Linux와 번들 구성 요소에 대한 보안 수정이 반영되었고, 의존성 업데이트와 함께 minimal-initrd 회귀 문제가 수정되었습니다. overlaybd sysext, SSH 설정, initrd의 모듈 구성처럼 운영자가 확인할 수 있는 동작과 배치도 바뀌었습니다.
조치 필요 (18)
securitycriticalLinux CVE-2026-31411 보안 수정
Linux 보안 업데이트에 CVE-2026-31411이 포함되었습니다.
securityhighcurl 보안 업데이트
curl 보안 수정이 반영되었습니다.
securityhighexpat 보안 업데이트
expat 보안 수정이 반영되었습니다.
securityhighgnupg 보안 업데이트
gnupg 보안 수정이 반영되었습니다.
securityhighgo 보안 업데이트
go 보안 수정이 반영되었습니다.
securityhighintel-microcode 보안 업데이트
intel-microcode 보안 수정이 반영되었습니다.
securityhighlibxslt 보안 업데이트
libxslt 보안 수정이 반영되었습니다.
securityhighnvidia-drivers 보안 업데이트
nvidia-drivers 보안 수정이 반영되었습니다.
securityhighopenssl 보안 업데이트
openssl 보안 수정이 반영되었습니다.
securityhighpam 보안 업데이트
pam 보안 수정이 반영되었습니다.
securitymediumbinutils 보안 업데이트
binutils 보안 수정이 반영되었습니다.
securitymediumcoreutils 보안 업데이트
coreutils 보안 수정이 반영되었습니다.
securitymediumlibpcre2 보안 업데이트
libpcre2 보안 수정이 반영되었습니다.
securitymediumnet-tools 보안 업데이트
net-tools 보안 수정이 반영되었습니다.
securitylowopenssh 보안 업데이트
openssh 보안 수정이 반영되었습니다.
securitylibxml2 갱신
libxml2가 libxml2-20250908로 갱신되었습니다.
breakingOpenSSH 설정 기본값 사용
sshd 설정에서 Ciphers, MACs, KexAlgorithms 항목을 제거해 OpenSSH 상류 기본값을 사용합니다.
breaking첫 번째 initrd의 커널 모듈 축소
첫 번째 initrd에서 사용할 수 있는 커널 모듈 집합이 줄었습니다.
영향 확인 (1)
breakingoverlaybd sysext 서비스 자동 시작
overlaybd sysext를 사용하는 경우에 적용됩니다.