릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
운영자를 대상으로 CLI, Helm, 정책 기능을 확장하고 여러 수정과 의존성 업데이트를 반영한 릴리스입니다. 사용 중단 및 제거, 제약 변경도 포함되어 업그레이드 전에 환경별 검토가 필요하며, cel-go 취약점 수정을 비롯한 보안 수정도 포함되지만 유효한 보안 권고 식별자는 제공되지 않았습니다.
조치 필요 (7)
securityhigh중간 인증서 수 제한
중간 인증서 수를 제한해 CVE-2026-32280 완화 조치를 적용했습니다.
securityhigh
go toolchain1.26.3 업데이트go toolchain을 1.26.3으로 올려 CVE-2026-39836을 해결했습니다.security
CRDs와 문서 재생성GHSA-79gf-7frw-68m9 API가 상향된 뒤
CRDs와 문서를 다시 생성했습니다.security보안 의존성 버전 업데이트
golang.를 v0.53.0으로,org/x/crypto x/net을 v0.56.0으로 올려 보안 CVE를 해결했습니다.security
ORAS와sigstoreCodeQL 취약점 패치ORAS와sigstore의 CodeQL 취약점에 대한 패치를 반영했습니다.securityCodeQL 보안 취약점 수정
공개된 CodeQL 보안 취약점을 해결했습니다.
security
cel-gov0.30.0 업데이트cel-go를 v0.30.0으로 올려 CVE-2026-GHSA-gcjh-h69q-9w9g를 해결했습니다.
영향 확인 (6)
breaking
migrate명령의--resource요구migrate명령을 실행할 때 적용됩니다.breaking백그라운드 스캔의 사용자 정보 기본값
백그라운드 스캔이 실행될 때 적용됩니다.
breakingFail 웹훅의 부트스트랩 리소스 제외
Fail 웹훅을 설정할 때 적용됩니다.
- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated레거시
kyverno.정책 유형 사용 중단 안내io 레거시
kyverno.정책 유형을 사용할 때 적용됩니다.io
이번 릴리스에는 공개된 보안 문제와 비밀 값 노출 문제의 수정, Quarkus 의존성 업그레이드, 여러 버그 수정이 포함됩니다. 보안 수정과 평문으로 출력되던 비밀번호 수정은 업그레이드가 필요한 변경이며, 나머지는 운영자가 참고할 내용입니다.
조치 필요 (2)
securitymedium
jackson-databind보안 수정jackson-databind를2.로 업그레이드해 CVE-2026-59888과 CVE-2026-59889를 수정했습니다.21. 5 securitymedium
OpenTelemetry Java SDK메모리 할당 문제 수정OpenTelemetry Java SDK의 W3C Baggage 전파에서 메모리가 제한 없이 할당되던 CVE-2026-45292를 수정했습니다.
영향 확인 (6)
securitycritical
reset-credentials flow우회에 따른 계정 탈취 수정reset-credentials flow를 사용하는 경우에 적용됩니다.securityhigh예측 가능한 계정 연결 해시 문제 수정
oidc를 사용하는 경우에 적용됩니다.securitymedium세밀한 관리자 권한 우회 수정
admin/fine-grained-permissionsAPI를 사용하는 경우에 적용됩니다.- 릴리스 페이지에 3건 더
Go 빌드 의존성이 1.으로 올라가 OPA가 사용하는 표준 라이브러리의 취약점을 수정합니다. 운영 중인 빌드를 사용하는 운영자는 업그레이드 대상이며, 자체 바이너리나 이미지를 빌드하는 사용자는 빌드에 쓰는 Go 버전을 직접 관리합니다.
조치 필요 (1)
securitycritical
Go빌드 버전1.적용26. 6 이 릴리스는
Go 1.으로26. 6 OPA를 빌드하며,HTTP handler와crypto builtins가 사용하는Go표준 라이브러리의 취약점을 수정합니다.
수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.
조치 필요 (3)
security
dependencies취약점 일괄 수정dependencies에서 발견된 취약점을 일괄 수정했습니다.breakingRego 평가를
RegoV1로 전환Rego 평가를
RegoV1로 전환하고v0호환 심을 제거했습니다.breaking접속 범위를
loopback전용으로 제한접속 범위를
loopback으로만 제한했습니다(#2639).
영향 확인 (3)
breaking
pprof debug server기본값을 선택 방식으로 변경pprof debug server를 활성화한 경우에 적용됩니다.breaking
--frameworks기본값을all로 변경--frameworks를 설정하지 않은 경우에 적용됩니다.breaking지원 중단된 플래그 제거
deprecated flags를 설정한 경우에 적용됩니다.
보안 취약점 수정과 일반 버그 수정이 포함된 릴리스입니다. 보안 수정 사항에 해당하는 환경은 업그레이드가 필요하며, 일반 버그 수정은 업그레이드 외에 운영자 조치가 필요하지 않습니다.
영향 확인 (12)
securityhighCVE-2026-15573 정규화되지 않은 URI 비교에 따른 인증 우회 수정
pathmatcher를 사용하는 경우에 적용됩니다.securityhighCVE-2026-15572 DCR 프로토콜 매퍼 유형 변경 정책 우회 수정
DCR을 사용하는 경우에 적용됩니다.
securityhighCVE-2026-16442 SAML 브로커 링크 전용 로그인 제한 우회 수정
SAML 브로커를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 9건 더
진단 로깅이 추가되고 실험적 weighted_graph_check의 캐시 메트릭이 조정되었습니다. 가중 그래프와 튜플 검증 결함이 수정되었으며, Go와 grpc-health-probe 의존성 갱신도 포함됩니다.
조치 필요 (1)
securityhigh내장
grpc-health-probe재빌드내장
grpc-health-probe를v0.으로 갱신하고4. 53 Go 1.로 다시 빌드했습니다. 이에 따라 출시 이미지가26. 5 Go표준 라이브러리 취약점을 포함하지 않으며, CVE-2026-39822도 반영되었습니다.