RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 2월해제 ×
Vitessv22.0.4Storage & Data2026년 2월 27일

즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.

영향 확인 (2)

  • securitycritical백업 복원 경로 탈출 방지

    백업 저장소를 사용하는 경우에 적용됩니다.

  • securityhigh백업 MANIFEST의 외부 압축 해제 명령 기본 사용 중단

    외부 압축 해제 명령을 사용하면서 --external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.

원문
Vitessv23.0.3Storage & Data2026년 2월 27일

이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.

영향 확인 (2)

  • security복원의 MANIFEST 기반 압축기 명령 로드 방식 변경

    --external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.

  • securitybackupengine의 백업 MANIFEST 경로 탐색 차단

    backupengine이 실행되는 경우에 적용됩니다.

원문
Rookv1.19.2Storage & Data2026년 2월 24일

운영자에게 영향을 주는 동작과 API, 기본값, 이미지, 의존성 변경이 포함됩니다. 내부 빌드 도구 변경과 개선 사항도 함께 다뤄집니다.

영향 확인 (1)

  • breakingnvmeof 기본 게이트웨이 토폴로지 분산 제약 조건 추가

    nvmeof를 사용하는 경우 적용됩니다.

원문
Rookv1.19.1Storage & Data2026년 2월 5일

운영자 설정과 동작에 영향을 주는 변경이 포함되어 있으며, CRD 및 구성 지원 범위와 의존성도 갱신되었습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.

조치 필요 (1)

  • breaking불필요한 nodes/proxy RBAC 권한 활성화 제거

    불필요한 nodes/proxy RBAC 권한을 활성화하던 설정이 제거되었습니다.

영향 확인 (2)

  • breakingceph image pull policy 기본값 변경

    ceph image pull policy를 설정하지 않은 경우 적용됩니다.

  • breakingautomated node fencing 코드 제거

    automated node fencing이 실행되는 경우 적용됩니다.

원문
Vitessv23.0.1Storage & Data2026년 2월 4일

Vitess v23.0.1은 버그 수정과 동작 보정, 명령줄 및 TabletManager 기능 추가, 의존성 업데이트를 담은 릴리스입니다. 보안과 관련된 의존성 갱신도 포함되어 있습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 버전 상향

    release-23.0에서 golang.org/x/crypto 의존성을 0.42.0에서 0.45.0으로 올렸습니다.

원문
Vitessv22.0.3Storage & Data2026년 2월 4일

Vitess v22.0.3은 쿼리 처리, 복제, 태블릿 관리, 오케스트레이션의 정확성 문제를 다수 바로잡은 릴리스입니다. vtbench와 기본 키워드 동작이 바뀌었으며, 보안 수정 사항은 설명되어 있지 않습니다.

원문
월별 보기