Helm, API, solver, feature gate 영역의 기능을 확장하고 기본 동작과 허용되는 동작을 조정했습니다. 여러 오류를 수정했으며 cert-manager 컨트롤러와 Go에 관한 보안 수정도 포함합니다.
조치 필요 (2)
securityhigh
Gov1.업데이트25. 5 Go를v1.로 업데이트해 CVE-2025-61727과 CVE-2025-61729를 수정했습니다.25. 5 breakingIssuer 참조
kind와group기본값 복원issuer참조의kind와group에 적용되는 기본값을0.이전 동작으로 되돌렸습니다.19. 0
영향 확인 (4)
securityDNS 응답 캐시로 인한
cert-manager컨트롤러 패닉 수정적용 대상이 릴리스 노트에 명시되지 않았습니다.
예상하지 못한 순서의 DNS 응답이 캐시될 때
cert-manager컨트롤러에서 패닉이 발생하던 문제를 수정했습니다. 공격자가 DNS 응답을 변경하거나 DNS 서버를 제어하는 경우 컨트롤러가 서비스 거부 상태에 빠질 수 있던 경로가 제거되었습니다.breaking
OtherNames기능 베타 승격 및 기본 활성화OtherNames기능을 사용하는 경우 적용됩니다.OtherNames기능이 베타 단계로 올라갔고 기본적으로 활성화됩니다.breaking기본 컨테이너 UID와 GID 변경
기본 컨테이너 사용자(UID) 또는 기본 컨테이너 그룹(GID)을 설정하지 않은 경우 적용됩니다.
기본 컨테이너 사용자의 UID가
1000에서65532로, 기본 컨테이너 그룹의 GID가0에서65532로 변경되었습니다.- 릴리스 페이지에 1건 더