정확성 보정과 데이터 노출 방지에 초점을 둔 유지보수 릴리스입니다. 보안 관련 의존성을 갱신하고 네임스페이스가 지정된 Vault 인증의 기본 동작을 더 엄격하게 조정했습니다.
조치 필요 (6)
securityACME 서버 응답 본문 크기 제한
ACME 서버 응답 본문 크기를 16 MiB로 제한해 본문 크기가 끝없이 커지는 서비스 거부 공격을 막습니다.
securityHTTP-01 자체 점검 응답 내용 기록 차단
ACME HTTP-01 자체 점검에서 가져온 응답 본문을
Challenge.에 더 이상 기록하지 않습니다. 리디렉션으로 접근할 수 있는 내부 응답 내용이 노출되지 않도록 수정했습니다.status. reason security
Go1.26.6으로 업데이트Go를 1.26.6으로 올렸습니다. 여기에는go명령과crypto/tls,encoding/asn1,encoding/xml,html/template,net,net/http,net/url패키지의 보안 수정이 포함됩니다.security
google.v1.83.2로 업데이트golang. org/grpc 보고된 보안 취약점을 수정하기 위해
google.를 v1.83.2로 올렸습니다.golang. org/grpc security
golang.v0.56.0으로 업데이트org/x/crypto 보고된 보안 취약점을 수정하기 위해
golang.를 v0.56.0으로 올렸습니다.org/x/crypto breaking변환된
AdmissionReview요청 검증 적용적용 대상이 릴리스 노트에 명시되지 않았습니다.
v1이 아닌 API 버전의 요청도 동등한 형태로 변환된 뒤 검증합니다. 이전에는 이런 요청에서 검증이 건너뛰어질 수 있었습니다.
영향 확인 (1)
breakingnamespaced
Issuer의 Vault AWS IAM 인증 기본값 변경네임스페이스가 지정된
Issuer에서 Vault AWS IAM 인증을 사용하는 경우 적용됩니다.