RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Rookv1.20.6Storage & Data2026년 8월 20일

이번 릴리스에는 CVE-2025–30156과 관련된 Ceph 업그레이드 안내와 rook mgr module 비활성화가 포함됩니다. CephX 키 폴백이 실패할 때 실제 오류를 보고하도록 오류 처리도 개선됐습니다.

영향 확인 (2)

  • securityCeph 보안 권고에 따른 업그레이드 안내

    Ceph에 의존하는 경우 적용됩니다.

  • breakingrook mgr module 비활성화

    rook mgr module을 활성화한 경우 적용됩니다.

원문
Rookv1.19.10Storage & Data2026년 8월 20일

Ceph 사용 환경을 대상으로 보안 취약점 관련 업그레이드 권고가 포함됩니다. Rook 매니저 모듈이 비활성화되고, CephCluster 및 CephX의 오류 보고 동작도 추가되거나 변경됩니다.

조치 필요 (1)

  • breakingRook 매니저 모듈 비활성화

    rook mgr module을 비활성화합니다.

영향 확인 (1)

  • securityCeph 취약점 주의 안내

    Ceph를 사용하는 경우에 적용됩니다.

원문
Rookv1.19.9Storage & Data2026년 8월 19일

보안 취약점 CVE-2025–30156 대응을 위한 Rook 및 Ceph 업그레이드 안내가 포함되어 있습니다. Rook 사용 환경이 권고된 버전의 적용 대상입니다.

조치 필요 (1)

  • securityRook 및 Ceph 권장 버전 안내

    CVE-2025–30156 대응을 위해 Rook 사용자는 Rook v1.20.5 또는 v1.19.9와 Ceph v20.2.4 또는 v19.2.6으로 가능한 한 빨리 업그레이드하도록 안내받았습니다.

원문
Rookv1.20.5Storage & Data2026년 8월 19일

보안 권고에 따른 Rook 및 Ceph 업그레이드 내용이 포함됩니다. 지원 범위와 버전 검증, 장애 조정 동작도 바뀝니다.

영향 확인 (1)

  • securityCeph CVE-2025–30156 보안 권고

    Ceph를 사용하는 경우에 적용됩니다.

원문
Rookv1.19.8Storage & Data2026년 7월 28일

v1.19.8은 의존성의 취약점에 대응한 릴리스입니다. 패키지 버전이 최신 버전으로 갱신됐습니다.

조치 필요 (1)

  • securitygo text 패키지 최신 버전 업데이트

    go text 패키지 v0.37에 취약점이 있어 최신 버전으로 업데이트했습니다.

원문
TiKVv8.5.7Storage & Data2026년 7월 9일

구성 필드와 자원 관리 기능이 추가되고, 잘못된 max_ts 갱신의 기본 처리와 의존성 구성이 바뀌었습니다. 정확성과 메모리 사용, 안정성에 관한 수정도 포함되어 있으며, max_ts 기본 동작과 의존성 업그레이드는 운영 환경에서 확인할 필요가 있습니다.

조치 필요 (1)

  • security취약한 서드파티 의존성 업그레이드

    TiKV 8.5의 취약한 서드파티 의존성을 업그레이드하고, 업스트림과 필요한 호환성 수정 사항을 맞췄습니다.

영향 확인 (1)

  • breaking잘못된 max_ts 갱신 요청의 기본 처리 변경

    storage.max-ts.action-on-invalid-update를 설정하지 않은 경우에 적용됩니다.

원문
Harborv2.15.2Storage & Data2026년 7월 2일

내부 데이터베이스와 캐시 백엔드가 변경되고, 의존성과 구성 요소 업데이트 및 결함 수정이 포함됩니다. 보안 관련 변경으로는 토큰과 블롭 마운트 검증 강화가 있습니다.

조치 필요 (1)

  • security블롭 마운트와 토큰 검증 강화

    블롭 마운트 원본 프로젝트를 검증하고, iat가 없는 토큰을 거부하도록 보안 검증이 강화됩니다.

영향 확인 (2)

  • breaking내부 PostgreSQL 주 버전 자동 업그레이드

    PostgreSQL을 사용하는 경우에 적용됩니다.

  • breaking캐시 백엔드를 valkey로 교체

    redis를 사용하는 경우에 적용됩니다.

원문
Vitessv24.0.2Storage & Data2026년 6월 24일

이번 릴리스는 주로 버그 수정으로 구성되며, 보안 수정과 Go 도구 모음 의존성 업데이트를 포함합니다. 일반적인 정확성 수정에는 운영자 조치가 필요하지 않으며, 보안 수정 사항은 업그레이드로 반영됩니다.

영향 확인 (2)

  • securitystatic grpc auth plugin의 비밀번호 비교 방식 수정

    static grpc auth plugin을 사용하는 경우 적용됩니다.

  • securitytwopcz handler의 반사 폼 값 이스케이프

    twopcz handler를 사용하는 경우 적용됩니다.

원문
Rookv1.19.6Storage & Data2026년 5월 27일

v1.19.6에는 golang.org/x/net 의존성 업데이트가 포함됩니다. GO-2026-5026 수정을 위한 변경입니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 의존성 v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트해 GO-2026-5026을 수정했습니다.

원문
Harborv2.15.1Storage & Data2026년 5월 6일

v2.15.1에는 photon 패키지 업데이트가 포함되어 CVE를 수정합니다. CVE 대응이 필요한 환경에서는 이 패키지 업데이트와 관련이 있습니다.

조치 필요 (1)

  • securityphoton 패키지의 CVE 수정

    photon 패키지를 업데이트해 CVE를 수정했습니다.

원문
Vitessv24.0.0Storage & Data2026년 4월 30일

새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.

조치 필요 (3)

  • security민감 정보의 일반 텍스트 로그 기록 수정

    민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.

  • securityGetBackups 경로 순회 수정

    파일 백업 저장소의 GetBackups RPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.

  • breaking한정되지 않은 * 사용 제한

    vtgateSELECT 목록에서 쉼표 뒤에 오는 한정되지 않은 *를 거부합니다.

영향 확인 (12)

  • securityMANIFEST 기반 압축 해제 명령 로드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • security백업 MANIFEST를 통한 명령 실행 위험 완화

    백업 저장소를 사용하는 경우 적용됩니다.

  • securitybackupengine 복원 경로 순회 차단

    backupengine이 실행되는 경우 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (4)

  • deprecatedglog 사용 중단 예정v25에서 제거 예정

    glog를 사용하는 경우 적용됩니다.

  • deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정

    opentracing-jaeger 또는 opentracing-datadog를 사용하는 경우 적용됩니다.

  • deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정

    --snapshot-topology-interval을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Harborv2.15.0Storage & Data2026년 3월 20일

레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (2)

  • security프로젝트 생성 전 발급된 bearer tokens 거부

    프로젝트 생성 전에 발급된 bearer tokens를 거부하도록 보안 결함을 수정했습니다.

  • breakingwebhook event check9443 포트 제거

    webhook event check에서 Harbor IP의 9443 포트를 제거했습니다.

영향 확인 (2)

  • breakingpull-through cacheproxy cache로 변경

    Harbor에서 pull-through cache를 사용하는 경우에 적용됩니다.

  • breakingGCR replication 제거

    Harbor에서 GCR replication을 사용하는 경우에 적용됩니다.

원문
Harborv2.13.5Storage & Data2026년 3월 10일

보안 관련 적용 변경과 의존성 및 구성 요소 버전 갱신, 감사 로그 페이로드 제거가 포함됩니다. 그 밖의 항목은 제목만 남아 있습니다.

조치 필요 (1)

  • security프로젝트 생성 이전에 발급된 bearer tokens 거부

    프로젝트가 생성되기 전에 발급된 bearer tokens를 거부합니다.

원문
Harborv2.14.3Storage & Data2026년 3월 10일

베이스 이미지와 의존성, Trivy 관련 업데이트가 포함되며 감사 로그 페이로드와 bearer tokens 유효성 처리도 바뀌었습니다. 섹션 제목에는 운영자에게 영향을 주는 변경이 없습니다.

조치 필요 (1)

  • securitybearer tokens 발급 시점 검증 수정

    프로젝트 생성 이전에 발급된 bearer tokens를 거부하도록 보안 처리를 수정했습니다.

원문
Vitessv22.0.4Storage & Data2026년 2월 27일

즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.

영향 확인 (2)

  • securitycritical백업 복원 경로 탈출 방지

    백업 저장소를 사용하는 경우에 적용됩니다.

  • securityhigh백업 MANIFEST의 외부 압축 해제 명령 기본 사용 중단

    외부 압축 해제 명령을 사용하면서 --external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.

원문
Vitessv23.0.3Storage & Data2026년 2월 27일

이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.

영향 확인 (2)

  • security복원의 MANIFEST 기반 압축기 명령 로드 방식 변경

    --external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.

  • securitybackupengine의 백업 MANIFEST 경로 탐색 차단

    backupengine이 실행되는 경우에 적용됩니다.

원문
Vitessv23.0.1Storage & Data2026년 2월 4일

Vitess v23.0.1은 버그 수정과 동작 보정, 명령줄 및 TabletManager 기능 추가, 의존성 업데이트를 담은 릴리스입니다. 보안과 관련된 의존성 갱신도 포함되어 있습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 버전 상향

    release-23.0에서 golang.org/x/crypto 의존성을 0.42.0에서 0.45.0으로 올렸습니다.

원문
Longhornv1.11.0Storage & Data2026년 1월 29일

V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.05의 CVE 이슈가 언급됩니다.

조치 필요 (1)

  • securitySPDK v25.05 CVE 이슈 수정

    SPDK v25.05의 CVE 이슈를 수정했습니다.

영향 확인 (7)

  • breaking인스턴스 매니저 이미지 핫픽스 교체

    longhornio/longhorn-instance-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breakingLonghorn 매니저 이미지 핫픽스 교체

    longhornio/longhorn-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breaking백업 저장소 관련 설정 제거

    백업 저장소 관련 설정을 구성한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정

    Backing ImageV2 Data Engine을 함께 사용하는 경우에 적용됩니다.

  • deprecatedV2 Backing Image Feature 사용 중단

    V2 Backing Image Feature를 사용하는 경우에 적용됩니다.

원문
Longhornv1.10.2Storage & Data2026년 1월 28일

운영 환경에 따라 이미지 교체가 필요한 수정과 DNS 질의 관련 보안 결함 수정이 포함되어 있습니다. 그 밖에 일반적인 정확성 수정과 새 기능도 반영되었습니다.

영향 확인 (2)

  • securityinstance-manager의 클러스터 DNS 질의 부하 수정

    하드 디스크나 솔리드 스테이트 디스크를 사용하지 않는 경우에 적용됩니다.

  • breakingbacking-image-manager:v1.10.2 핫픽스 이미지 교체

    backing-image-manager:v1.10.2를 사용하는 경우에 적용됩니다.

원문
Dragonflyv2.4.1Storage & Data2026년 1월 23일

사용 중인 API에 영향을 줄 수 있는 변경과 인증 없이 접근할 수 있던 문제의 수정이 포함됩니다. 두 변경 사항과 관련된 환경에서는 업그레이드가 필요합니다.

영향 확인 (2)

  • securityDragonfly manager job API 인증 없는 접근 수정

    Dragonfly manager job API를 사용하는 경우에 해당합니다.

  • breakingdeprecated preheat API endpoints 제거

    deprecated preheat API endpoints를 사용하는 경우에 해당합니다.

원문
월별 보기