여러 공개 보안 취약점과 다수의 CVE 수정이 포함되어 있으며, 의존성 변경과 기능 개선, 버그 수정도 함께 반영되었습니다. 보안 수정이 적용되는 환경과 운영자 업그레이드 경로에서 객체를 삭제하던 동작의 수정이 필요한 환경에서는 업그레이드 검토가 필요합니다.
조치 필요 (6)
securityhighHTTP/2 CONTINUATION 프레임 플러딩 서비스 거부 수정
CVE-2026-33871과 관련된 HTTP/2 CONTINUATION 프레임 플러딩으로 인한 서비스 거부 취약점을 수정했습니다.
securityhigh청크 확장 파싱을 이용한 HTTP 요청 밀수 수정
CVE-2026-33870에 해당하는 RFC 위반과 청크 확장 인용 문자열 파싱을 이용한 HTTP 요청 밀수 취약점을 수정했습니다.
securityhighbouncycastle 관련 취약점 수정
bouncycastle와 관련된 CVE-2026-0636, CVE-2026-3505, CVE-2026-5598을 수정했습니다.
securityhigh리디렉션 URI 검증 우회 수정
리디렉션 URI 검증을 우회할 수 있던 CVE-2026-7504를 수정했습니다.
securitymedium
bcpkix모듈의 취약한 암호 알고리즘 사용 수정CVE-2026-5588과 관련된 Bouncy Castle Crypto Package For Java의
bcpkix모듈 내 취약하거나 위험한 암호 알고리즘 사용 문제를 수정했습니다.security권한 및 정책 호출 순서에 따른 클라이언트 ID 노출 수정
권한 및 정책 호출 순서 때문에 클라이언트 ID가 노출되던 문제를 수정했습니다.
영향 확인 (12)
securityhigh
/saml조작 요청 서비스 거부 수정/saml을 사용하는 경우에 적용됩니다.securityhigh암시적 플로 우회와 액세스 토큰 노출 수정
implicit flow를 사용하는 경우에 적용됩니다.securityhighOIDC 로그인 플로 세션 고정 수정
OIDC login flow를 사용하는 경우에 적용됩니다.- 릴리스 페이지에 9건 더