RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 6월해제 ×
wasmCloudv2.5.0Orchestration & Management2026년 6월 30일

v2.5.0은 런타임과 WIT/API에 변화를 더하고 의존성을 갱신한 릴리스입니다. 워크로드가 wasip3를 사용하거나 의존성 보안 상태의 영향을 받는 환경이라면 이번 릴리스의 변경 사항을 확인해야 합니다.

조치 필요 (1)

  • securityhighquinn-proto 보안 수정

    RUSTSEC-2026-0185에 해당하는 quinn-proto 수정이 반영됐습니다.

영향 확인 (1)

  • breakingwasip3 기본 활성화

    wasip3를 사용하는 워크로드에 적용됩니다.

원문
Fluxv2.9.0CI/CD & App Delivery2026년 6월 30일

Flux v2.9.0은 더 이상 유지되지 않는 두 Flux API를 CRD에서 제거했습니다. 해당 API를 CRD에서 사용하는 환경이 영향을 받습니다.

영향 확인 (1)

  • breaking더 이상 유지되지 않는 Flux API 두 가지 삭제

    CRD에서 image.toolkit.fluxcd.io/v1beta2 또는 notification.toolkit.fluxcd.io/v1beta2 API를 사용하는 경우에 해당합니다.

원문
Kubescapev4.0.10Security2026년 6월 30일

이번 릴리스에는 CRD 제거와 운영자용 기능 및 출력 변경이 포함됩니다. 런타임, 검증, 보고, 스캔 처리의 여러 결함도 수정됐으며, 공개된 보안 권고나 명시적으로 악용 가능한 취약점은 없습니다.

영향 확인 (1)

  • breakingSecurityException CRD 제거

    SecurityException CRD를 사용하는 경우에 적용됩니다.

원문
NATSv2.14.3Networking & Messaging2026년 6월 29일

의존성 및 도구 체인 버전 변경, 모니터링 기능 제거, 동작 개선과 여러 결함 수정이 포함되었습니다. MQTT와 권한 처리에서 보안과 관련된 결함이 수정되었으며, 관련 권고 식별자는 제공되지 않았습니다.

영향 확인 (3)

  • securityLeaf 연결의 Nats-Trace-Dest 권한 검사 우회 수정

    Leaf 연결을 사용하는 경우에 해당합니다.

  • security부분 CONNECT 패킷으로 인한 사전 인증 메모리 고갈 수정

    MQTT를 사용하는 경우에 해당합니다.

  • breaking모니터링 엔드포인트의 JSONP 콜백 지원 제거

    JSONP 콜백 지원을 사용하는 경우에 해당합니다.

원문
NATSv2.12.12Networking & Messaging2026년 6월 29일

의존성 갱신과 모니터링 기능 변경이 포함되어 있으며, 운영 동작과 여러 영역의 정확성 문제를 바로잡았습니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.

영향 확인 (1)

  • breakingJSONP 콜백 지원 제거

    JSONP 콜백 지원을 사용하는 경우에 적용됩니다.

원문
Strimzi1.1.0Networking & Messaging2026년 6월 27일

이번 릴리스는 지원 범위와 운영 구성의 호환 방식을 조정합니다. 기존 Kafka 및 관련 구성의 사용 여부에 따라 적용되는 변경이 달라집니다.

영향 확인 (3)

  • breakingKafka 4.1.x 지원 종료

    Kafka 4.1.x를 사용하면 이 변경이 적용됩니다.

  • breakingTLS 인증 및 truststore 형식 변경

    KafkaBridge 또는 KafkaMirrorMaker2에서 TLS 인증이나 TLS truststore를 사용하면 이 변경이 적용됩니다.

  • breakingentity-operator healthcheck 포트 이름 변경

    entity-operator healthcheck 포트를 사용하면 이 변경이 적용됩니다.

원문
Open Policy Agent (OPA)v1.18.0Security2026년 6월 25일

외부로 보내는 User-Agent 값이 호환성을 깨는 방식으로 바뀌었으며, 이전 값과 완전히 일치하는 필터나 WAF 규칙은 수정이 필요합니다. 런타임 동작과 포맷팅 및 커버리지 처리가 개선되고, 컴파일러와 런타임 결함 수정 및 의존성 업데이트가 포함됩니다.

영향 확인 (1)

  • breakingUser-Agent 헤더 형식 변경

    서버 측 로그 필터나 WAF 규칙에서 이전 문자열을 완전히 일치하도록 설정한 경우에 적용됩니다.

원문
Fluentdv1.19.3Observability2026년 6월 25일

버그 수정과 운영자에게 보이는 기본값 변경이 포함되어 있으며, 그 밖의 동작도 조정되었습니다. 보안 취약점이나 보안 권고는 명시적으로 식별되지 않았습니다.

영향 확인 (2)

  • breakingin_monitor_agent의 기본 정보 표시 방식 변경

    in_monitor_agent가 실행되는 경우에 적용됩니다.

  • breakingin_debug_agent의 기본 요청 허용 범위 변경

    in_debug_agent가 실행되는 경우에 적용됩니다.

원문
Dragonflyv2.5.0Storage & Data2026년 6월 25일

v2.5.0은 운영 인터페이스의 호환성과 경로 구성을 바꾸는 릴리스입니다. 기존 사전 예열 API와 헬스 체크 호출을 사용하는 환경에 영향이 있으며, 보안 취약점이나 관련 권고는 공개되지 않았습니다.

조치 필요 (1)

  • breaking/healthy 엔드포인트로 헬스 체크 통합

    헬스 체크를 /healthy 엔드포인트로 통합했습니다.

영향 확인 (1)

  • breakingV1 사전 예열 API 엔드포인트 제거

    V1 사전 예열 API 엔드포인트를 사용하는 경우에 적용됩니다.

원문
Istio1.30.2Networking & Messaging2026년 6월 24일

로깅 기본값 변경과 운영자 대상 수정 및 추가 사항이 포함됩니다. pilot-agent에서 허용하는 메트릭 콘텐츠 형식이 좁아졌고, Envoy 보안 문제 수정도 포함됩니다.

조치 필요 (12)

  • securityhighCVE-2026-47220 충돌 버그 수정

    CVE-2026-47220와 관련된 충돌 버그를 수정했습니다.

  • securityhighCVE-2026-48044 메모리 고갈 취약점 수정

    CVE-2026-48044와 관련된 메모리 고갈 취약점을 수정했습니다.

  • securityhighJSON 중첩 깊이 제한

    envoy.reloadable_features.limit_json_parser_nesting_depth와 관련해 JSON 중첩 깊이를 1000으로 제한했습니다.

  • securitymediumCVE-2026-47692 버그 수정

    CVE-2026-47692와 관련된 버그를 수정했습니다.

  • securitymediumCVE-2026-47205 메모리 재사용 충돌 수정

    CVE-2026-47205와 관련된 메모리 해제 후 재사용으로 인한 충돌을 수정했습니다.

  • securitymedium필터 해제 후 비동기 토큰 콜백 호출 수정

    필터가 해제된 뒤 비동기 토큰 변경 콜백이 호출되던 버그를 수정했습니다.

  • securitymedium주체 대체 이름 검증 수정

    Envoy가 주체 대체 이름(SAN)을 검증하지 못하던 문제를 수정했습니다.

  • securitymediumCVE-2026-47204 충돌 및 메모리 재사용 수정

    CVE-2026-47204와 관련된 충돌 및 메모리 해제 후 재사용 문제를 수정했습니다.

  • securitymedium쿼리 이름 길이 검사 수정

    쿼리 이름 길이에 대한 정상성 검사를 수정했습니다.

  • securitymedium패딩 오라클 문제 해결

    패딩 오라클 문제를 해결했습니다.

  • securityGHSA-p7c7-7c47-pwch 서비스 거부 취약점 수정

    GHSA-p7c7-7c47-pwch와 관련된 서비스 거부 취약점을 수정했습니다.

  • breaking메시지 로그 수준 변경

    메시지를 warn 수준으로 기록합니다.

영향 확인 (5)

  • securityhighHTTP/3 콘텐츠 길이 검증 수정

    HTTP/3을 사용하는 경우에 적용됩니다.

  • securitymediumext_proc의 예기치 않은 응답 전송 수정

    ext_proc 확장을 사용하는 경우에 적용됩니다.

  • securitymediumHTTP 303 내부 리디렉션 처리 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 2건 더
원문
Envoyv1.38.3Networking & Messaging2026년 6월 23일

여러 공개 보안 취약점 수정과 보안 관련 의존성 업데이트가 포함됩니다. 소스 아카이브 문제로 확장 기능 하나가 모든 빌드와 플랫폼에서 제거되었고, TLS 인증서 압축 기본값도 바뀌었습니다.

조치 필요 (16)

  • securityhighcom_github_wasmtime 업데이트

    wasm에서 com_github_wasmtime을 업데이트해 CVE-2026-47261을 해결했습니다.

  • securityhighREQUESTED_SERVER_NAME 충돌 수정

    REQUESTED_SERVER_NAME 처리에서 발생하던 충돌을 수정했습니다. 관련 권고는 CVE-2026-47220GHSA-j9wh-4qfm-wf2v입니다.

  • securityhighzstd RLE 압축 폭탄 처리 수정

    zstd RLE 압축 폭탄 문제를 수정했습니다. 관련 권고는 CVE-2026-48044GHSA-m3p9-47wh-88wg입니다.

  • securityhigh중첩 JSON 소멸 시 스택 넘침 수정

    중첩 수준이 높은 JSON을 소멸할 때 스택이 넘치던 문제를 수정했습니다. 관련 권고는 CVE-2026-48042GHSA-f24p-rxw2-g6pv입니다.

  • securityhighHTTP/3에서 HTTP/1로 이어지는 요청 밀반입 수정

    0이 아닌 Content-Length를 가진 헤더 전용 요청으로 HTTP/3에서 HTTP/1 요청 밀반입이 가능하던 문제를 수정했습니다. 관련 권고는 CVE-2026-48743GHSA-8phg-2h2q-jgxf입니다.

  • securitymedium경로별 Authz 처리 충돌 수정

    경로별 Authz 처리에서 발생하던 충돌을 수정했습니다. 관련 권고는 CVE-2026-47205GHSA-mvh9-767w-x47j입니다.

  • securitymedium단일 gRPC 메시지의 ext_proc 응답 처리 수정

    하나의 gRPC 메시지에 담긴 ext_proc 응답 처리 문제를 수정했습니다. 관련 권고는 CVE-2026-47207GHSA-68cv-hq5f-g6xv입니다.

  • securitymedium라우터 내부 리디렉션 충돌 수정

    라우터 내부 리디렉션에서 발생하던 충돌을 수정했습니다. 관련 권고는 CVE-2026-47221GHSA-rcff-gw58-pjpr입니다.

  • securitymediumOAuth2 코드 검증자 패딩 오라클 수정

    OAuth2 코드 검증자의 패딩 오라클 문제를 수정했습니다. 관련 권고는 CVE-2026-47775GHSA-396h-jpq4-vc7p입니다.

  • securitymediumgrpc_stats 필터 세그멘테이션 오류 수정

    direct_response 경로로 향하는 Connect 프로토콜 요청에서 grpc_stats 필터가 세그멘테이션 오류를 일으키던 문제를 수정했습니다. 관련 권고는 CVE-2026-47204GHSA-3jxh-8p6x-7pf6입니다.

  • securitymediumPROXY Protocol v2 헤더 생성기 데이터 유출 문제 수정

    PROXY Protocol v2 헤더 생성기가 "skipped" TLV를 내보내 업스트림 애플리케이션 스트림으로 공격자가 제어하는 65KB 데이터가 넘어가던 문제를 수정했습니다. 관련 권고는 CVE-2026-47692GHSA-wh36-hm39-mm3r입니다.

  • securitymediumTLS SAN 잘림 인증 우회 수정

    TLS SAN 잘림 과정에서 삽입된 NUL로 인증 우회가 가능하던 문제를 수정했습니다. 관련 권고는 CVE-2026-47778GHSA-f8x4-rw5x-f3r7입니다.

  • securitymediumOAuth2 필터의 지연된 비동기 토큰 완료 처리 수정

    스트림이 종료된 뒤 OAuth2 필터의 비동기 토큰 완료가 발생해 UAF 또는 충돌 위험을 일으키던 문제를 수정했습니다. 관련 권고는 CVE-2026-48090GHSA-3cj2-c63f-q26f입니다.

  • securitymediumDNS UDP 필터 비정상 종료 수정

    DNS UDP 필터에서 프로세스가 비정상적으로 종료되던 문제를 수정했습니다. 관련 권고는 CVE-2026-48497GHSA-j6g2-wf95-q66q입니다.

  • securitymediumTcpStatsdSink 힙 버퍼 넘침 수정

    TcpStatsdSink에서 힙 버퍼가 넘치던 문제를 수정했습니다. 관련 권고는 CVE-2026-48706GHSA-7q3f-gwg7-j8g4입니다.

  • securityQPACK 차단 디코딩을 이용한 HTTP/3 서비스 거부 수정

    QPACK 디코딩이 차단되는 상황을 이용한 HTTP/3 스택 서비스 거부 문제를 수정했습니다. 관련 권고는 GHSA-p7c7-7c47-pwch입니다.

영향 확인 (2)

  • breakingenvoy.network.connection_balance.dlb 확장 기능 제거

    envoy.network.connection_balance.dlb을 사용하는 경우에 해당합니다.

  • breakingTLS 인증서 Brotli 압축 기본값 변경

    envoy.reloadable_features.tls_certificate_compression_brotli을 따로 설정하지 않는 경우에 해당합니다.

원문
Envoyv1.37.5Networking & Messaging2026년 6월 23일

이번 릴리스에는 여러 CVE와 GHSA에 대응하는 보안 수정이 포함되어 있습니다. 보안 관련 의존성 갱신과 손상된 확장 기능의 강제 제거도 함께 반영되었습니다.

조치 필요 (1)

  • securityhighwasm com_github_wasmtime 의존성 갱신

    CVE-2026-47261을 해결하기 위해 wasm의 com_github_wasmtime 의존성을 올렸습니다.

영향 확인 (16)

  • securityhighREQUESTED_SERVER_NAME 처리 충돌 수정

    REQUESTED_SERVER_NAME을 설정하는 경우에 적용됩니다.

  • securityhighzstd RLE 압축 폭탄 처리 수정

    zstd에 의존하는 경우에 적용됩니다.

  • securityhigh중첩된 JSON 소멸자의 스택 오버플로 수정

    JSON을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 13건 더
원문
Envoyv1.36.9Networking & Messaging2026년 6월 23일

보안 문제 수정이 다수 포함되어 있으며, 보안 문제 해결을 위한 의존성 갱신도 반영되었습니다. envoy.network.connection_balance.dlb 확장은 빌드에서 제거되었습니다.

조치 필요 (1)

  • securityhigh중첩된 JSON 소멸 시 스택 오버플로 수정

    깊게 중첩된 JSON을 소멸할 때 발생하던 스택 오버플로를 수정했습니다. 관련 권고는 CVE-2026-48042GHSA-f24p-rxw2-g6pv입니다.

영향 확인 (15)

  • securityhighzstd RLE 압축 폭탄 문제 수정

    zstd를 사용하는 경우 적용됩니다.

  • securityhighHTTP/3에서 HTTP/1로 이어지는 요청 밀수 수정

    HTTP/3HTTP/1을 사용하는 경우 적용됩니다.

  • securityhighcom_github_wasmtime 의존성 갱신

    wasm을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 12건 더
원문
Envoyv1.35.13Networking & Messaging2026년 6월 23일

공개된 보안 문제를 수정하고 보안 관련 의존성을 갱신했으며, envoy.network.connection_balance.dlb 확장을 비활성화했습니다. 섹션 제목 8곳에는 운영자에게 적용되는 변경이 없습니다.

조치 필요 (1)

  • securityhigh중첩 JSON 소멸 시 스택 오버플로 수정

    중첩이 깊은 JSON을 소멸할 때 스택 오버플로가 발생하는 문제를 수정했습니다. 관련 권고는 CVE-2026-48042GHSA-f24p-rxw2-g6pv입니다.

영향 확인 (14)

  • securityhighzstd RLE 압축 폭탄 처리 수정

    zstd를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 헤더 전용 요청 및 응답의 콘텐츠 길이 검증 수정

    HTTP/3를 사용하는 경우에 적용됩니다.

  • securityhighcom_github_wasmtime 의존성 갱신

    wasm을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 11건 더
원문
OpenTelemetryv0.155.0Observability2026년 6월 23일

안정화된 기능 게이트 제거와 프로세서 메트릭 이름 변경이 포함됩니다. 도구와 API 기능이 추가·변경되고 생성기 결함이 수정되며, 서비스 설정 API 두 개가 사용 중단 예정으로 전환됩니다.

영향 확인 (9)

  • breakingconfighttp.framedSnappy 기능 게이트 제거

    confightp.framedSnappy를 사용하는 경우에 해당합니다.

  • breakingconfigoptional.AddEnabledField 기능 게이트 제거

    configoptional.AddEnabledField를 사용하는 경우에 해당합니다.

  • breakingconfmap.newExpandedValueSanitizer 기능 게이트 제거

    confmap.newExpandedValueSanitizer를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (1)

  • deprecated서비스 설정 API 사용 중단 예정 지정

    service.Settings.CollectorConf 또는 extensioncapabilities.ConfigWatcher를 사용하는 경우에 해당합니다.

원문
OpenKruisev1.9.0CI/CD & App Delivery2026년 6월 21일

이번 릴리스는 운영자 설정과 Kruise API 사용 방식에 영향을 줄 수 있는 변경을 담고 있습니다. 검증 동작이 엄격해졌고 동작 정확성도 보완됐습니다. 공개된 보안 권고나 취약점은 없습니다.

영향 확인 (2)

  • breakingKruise API 버전 업그레이드

    매니페스트에서 나열된 Kruise API를 v1alpha1로 사용하는 경우에 적용됩니다.

  • breaking숫자 문자열 검증 규칙 변경

    maxUnavailable 또는 maxSurge에 숫자 문자열 값을 설정하는 경우에 적용됩니다.

원문
Limav2.1.3Kubernetes Core2026년 6월 19일

기본값 변경과 의존성 업데이트가 포함됩니다. 여러 보안 취약점도 수정되었습니다.

영향 확인 (5)

  • securitycriticalcontainerd 보안 취약점 수정

    containerd를 사용하는 경우에 적용됩니다.

  • securityhighQEMU 게스트 에이전트 소켓 권한 상승 취약점 수정

    게스트 에이전트 소켓을 사용하는 QEMU VM을 실행하는 경우에 적용됩니다.

  • breaking비Linux 게스트의 containerd.user 기본값 변경

    Linux가 아닌 게스트를 실행하는 경우에 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
containerdv2.2.5Kubernetes Core2026년 6월 18일

보안 수정과 의존성 및 도구 모음 업데이트, 체크포인트와 이미지 처리 동작 변경이 포함됩니다. 대부분의 변경은 업그레이드만으로 적용되지만, 사용자 데이터베이스 파일 읽기 제한으로 이전에 처리되던 입력이 거부될 수 있습니다.

조치 필요 (2)

  • securitycritical보안 취약점 수정

    CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 관련 보안 취약점을 수정했습니다.

  • breakingopenUserFile의 사용자 데이터베이스 파일 읽기 제한

    openUserFile에서 사용자 데이터베이스 파일 읽기를 제한합니다. 이전에 허용되던 일부 입력이 거부될 수 있습니다.

원문
Strimzi1.0.1Networking & Messaging2026년 6월 17일

이번 릴리스는 지원되는 CRD API 범위를 v1로 좁히고 Entity Operator의 네임스페이스 간 감시 기본값을 비활성화합니다. 공개된 보안 취약점 두 건도 수정되었으며, 컨테이너 이미지 목록과 제목에는 별도 운영자 변경 사항이 없습니다.

조치 필요 (2)

  • securityhighCVE-2026-55225 취약점 수정

    CVE-2026-55225 취약점이 수정되었습니다.

  • securitymediumCVE-2026-55226 취약점 수정

    CVE-2026-55226 취약점이 수정되었습니다.

영향 확인 (2)

  • breakingCRD API 지원 범위가 v1로 축소됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용한다면 적용됩니다.

  • breakingEntity Operator 네임스페이스 간 감시 기본값 변경

    STRIMZI_ENTITY_OPERATOR_WATCHED_NAMESPACE_ENABLED 또는 watchedNamespace를 설정한다면 적용됩니다.

원문
wasmCloudv2.4.0Orchestration & Management2026년 6월 17일

이번 릴리스는 운영자 기능과 설정 선택지를 추가하고, 일부 동작과 지원 플랫폼을 조정합니다. 의존성 변경도 포함되어 있어 실행 환경과 사용 중인 구성에 따라 영향 범위가 달라집니다.

조치 필요 (1)

  • securitypostgres 크레이트 의존성 업데이트

    postgres 크레이트를 RUSTSEC-2026-0178, RUSTSEC-2026-1079, RUSTSEC-2026-0180에 대응하도록 업데이트했습니다.

영향 확인 (1)

  • breakings390webgpu 비활성화

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Rookv1.20.1Storage & Data2026년 6월 16일

운영자 대상 설정과 동작이 바뀌며, 기본값 변경과 오래된 리소스 제거가 포함됩니다. 보안 권고는 공개되지 않았고, golang.org/x/crypto 의존성 업데이트에도 보안 목적은 명시되지 않았습니다.

영향 확인 (2)

  • breaking오래된 MDS and RGW pdbs 삭제

    MDS and RGW pdbs를 설정한 경우에 적용됩니다.

  • breakingcsi-addons 기본 비활성화

    csi-addons를 활성화한 경우에 적용됩니다.

원문
Rookv1.19.7Storage & Data2026년 6월 16일

이번 릴리스에는 Ceph 의존성 기본값, Helm 소유권 처리, 오래된 PDB 정리, OSD 장치 클래스 할당, 업그레이드 후 릴리스 처리가 바뀝니다. 보안 문제나 advisory는 공개되지 않았습니다.

영향 확인 (2)

  • breakingCeph 기본 버전을 19.2.4로 변경

    Ceph를 사용하는 경우에 적용됩니다.

  • breaking오래된 MDSRGW PDB 삭제

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Backstagev1.52.0CI/CD & App Delivery2026년 6월 16일

기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.

조치 필요 (2)

  • securityinfinispan 버전 업그레이드

    알려진 취약점에 대응하기 위해 infinispan^0.12.0에서 ^0.13.0으로 업그레이드됐습니다.

  • breakingjson-schema 런타임 의존성 제거

    사용되지 않는 json-schema 런타임 의존성이 제거됐습니다.

영향 확인 (7)

  • breakingcatalog.stitchingStrategy.mode: 'immediate' 설정 제거

    catalog.stitchingStrategy.mode를 설정한 경우 적용됩니다.

  • breakingComboboxProps 유니온 타입 변경

    ComboboxProps를 사용하는 경우 적용됩니다.

  • breaking기본 /kubernetes 페이지 제거

    /kubernetes를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (9)

  • deprecatedCombobox 최상위 입력 상태 속성 지원 중단 예고

    배열 형태의 options를 사용하는 경우 적용됩니다.

  • deprecated기존 토큰 지원 중단 예고제거 시점 미정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • deprecatedrunCliModule 지원 중단 예고

    runCliModule을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
Ciliumv1.19.5Networking & Messaging2026년 6월 16일

정확성 수정과 의존성 갱신, 운영자 문제 해결 기능 개선이 중심인 유지보수 릴리스이며, 네임스페이스 우회 문제에 대한 보안 수정도 포함합니다. 업그레이드는 대체로 간단하지만, 제거된 이전 Helm 설정을 사용하는 구성은 검토해야 합니다.

영향 확인 (3)

  • security선택자가 없는 ipBlock 규칙의 네임스페이스 우회 수정

    ipBlock을 설정한 경우에 해당합니다.

  • breakingloadBalancer.standalone Helm 옵션 제거

    loadBalancer.standalone을 설정한 경우에 해당합니다.

  • breakingl2podAnnouncements.interface Helm 값 제거

    l2podAnnouncements.interface를 설정하고 L2 파드 알림을 활성화한 경우에 해당합니다.

원문
Linkerdedge-26.6.2Networking & Messaging2026년 6월 16일

ExternalWorkloads의 엔드포인트 범위를 좁히고, edge-26.6.3에 도입될 로드 밸런싱 기능의 어노테이션 지원과 정책, 프로필, 의존성 변경을 포함합니다. 새 로드 편향 기능도 추가되었으며, 이 릴리스는 edge-26.6.3을 대신 사용하는 편이 권장되지 않습니다.

영향 확인 (1)

  • breakingExternalWorkloads 엔드포인트를 동일 네임스페이스로 제한

    ExternalWorkloads를 사용하는 경우에 적용됩니다.

원문
Tektonv1.13.1CI/CD & App Delivery2026년 6월 15일

이 릴리스에는 결함 수정과 내부 컨테이너 리소스 동작 변경이 포함됩니다. 암묵적인 내부 컨테이너 리소스에 의존하는 운영 환경에서는 조치가 필요하며, 공개된 보안 권고는 없습니다.

영향 확인 (1)

  • breaking내부 컨테이너의 기본 리소스 요청과 제한 적용 중단

    default-container-resource-requirements를 설정하지 않은 경우에 적용됩니다.

원문
Tektonv1.12.1CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 여러 정확성 수정과 의존성 업그레이드가 포함되며, Tekton Resolvers의 해석 대상 제한은 운영자 검토가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingTekton Resolvers의 해석 대상 제한

    Tekton Resolvers를 사용하는 경우에 적용됩니다.

원문
Tektonv1.9.4CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google.golang.org/grpc 업데이트도 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 보안 업데이트

    google.golang.org/grpc를 1.77.0에서 1.79.3으로 업데이트했습니다. gRPC-Go:path 헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.

영향 확인 (1)

  • breaking리졸버가 해석할 수 있는 객체 유형 제한

    Resolver API를 사용하는 경우에 적용됩니다.

원문
Tektonv1.6.3CI/CD & App Delivery2026년 6월 15일

v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성의 CVE-2026-33186 수정

    google.golang.org/grpcCVE-2026-33186 수정 사항이 반영되었습니다.

영향 확인 (1)

  • breakingTekton Resolver의 처리 대상 제한

    ResolutionRequest 객체에서 Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.

원문
Tektonv1.3.5CI/CD & App Delivery2026년 6월 15일

리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.

조치 필요 (1)

  • breaking파드 레이블 제거

    파드 레이블을 제거했습니다.

영향 확인 (1)

  • breaking리졸버 처리 대상 객체 제한

    사용자 지정 리졸버와 Resolver API를 사용하는 경우에 적용됩니다.

원문
Kubeflow26.03.1AI & ML2026년 6월 15일

캘린더 기반 버전 표기가 도입되며, 구성 요소와 의존성 업데이트, 기본 활성화 기능 추가, 배포 및 설정 결함 수정이 포함됩니다. 보안 강화도 반영됐지만 특정 취약점이나 보안 권고 식별자는 공개되지 않았습니다.

조치 필요 (2)

  • breakingmodel-registry UI 기본 활성화

    model-registry의 UI가 기본으로 활성화됩니다.

  • breakingdex 복제본 2개 실행

    dexsticky service 없이 복제본 2개로 실행됩니다.

영향 확인 (1)

  • breakingdashboard 업그레이드 절차 안내

    dashboard를 사용하는 경우에 적용됩니다.

원문
KServev0.19.0AI & ML2026년 6월 14일

운영자 관점의 수정과 추가가 포함되며, LLMInferenceService 기능 확장과 상태 관찰성 개선이 이뤄졌습니다. 의존성 및 이미지 업데이트와 보안 관련 의존성 및 애플리케이션 수정도 포함됩니다.

조치 필요 (1)

  • securityhighazure-core>=1.38.0 버전 고정

    azure-core>=1.38.0으로 버전을 고정해 CVE-2026-21226에 대응했습니다.

영향 확인 (3)

  • securityvllm 설정 및 pillow CVE 수정

    vllm 또는 pillow에 의존하는 경우에 적용됩니다.

  • breakingllmisvc-crd의 잘못된 CRD 제거

    llmisvc-crd를 사용하는 경우에 적용됩니다.

  • breakingimagePullPolicy 기본값 조정

    Helm을 사용하는 경우에 적용됩니다.

원문
Daprv1.18.0Orchestration & Management2026년 6월 10일

워크플로와 MCP 기능을 포함해 컨트롤 플레인, API, 컴포넌트, 수명 주기 동작이 바뀌었고 결함 수정과 의존성 및 기본값 업데이트도 포함되어 있습니다. 보안 수정과 업그레이드 제약이 있으므로 배포 전에 업그레이드 전제 조건과 설정 변경 사항을 확인해야 합니다.

조치 필요 (8)

  • securitymediumgolang.org/x/image 보안 업데이트

    GO-2026-4962에 대응하기 위해 golang.org/x/imagev0.39.0으로 올렸습니다.

  • securitydurabletask-gopgx 보안 업데이트

    durabletask-gov0.12.1로 올리고 pgx를 업데이트해 취약점을 해결했습니다.

  • breakingWorkflowsRemoteActivityReminder 기본 활성화

    WorkflowsRemoteActivityReminder가 기본으로 활성화됩니다. 앱 간 워크플로 활동 결과는 기본적으로 스케줄러 알림으로 전달됩니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본으로 활성화되며, 컴포넌트, 구독, MCPServers, Configurations, HTTPEndpoints, Resiliencies, WorkflowAccessPolicies가 기본적으로 자동 다시 로드됩니다.

  • breaking사이드카 프로브 기본 동작 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스 프로브는 kubelet이 다시 시작하기 전까지 약 230초 동안 지연을 견디며, 레디니스 프로브는 더 빠르게 반응합니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본적으로 켜집니다.

  • breaking라이브니스 및 레디니스 프로브 기본값 조정

    라이브니스 프로브의 허용 범위를 넓히고 레디니스 프로브의 기본값을 더 엄격하게 조정했습니다.

  • breaking사이드카 프로브 기본값 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스는 kubelet이 다시 시작하기 전까지 약 230초를 허용하고, 레디니스는 컨트롤 플레인에서 약 3초, daprd에서 약 5초로 더 엄격해졌습니다.

영향 확인 (6)

  • security서비스 호출 경로 순회 접근 제어 우회 수정

    서비스 호출을 사용하는 경우에 적용됩니다.

  • breakingMCPServerResourceWorkflowAccessPolicy 기능 게이트 제거

    MCPServerResource 또는 WorkflowAccessPolicy 기능 게이트를 설정한 경우에 적용됩니다.

  • breaking1.18에서 이전 버전으로 직접 롤백하는 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedScheduleJobAlpha1 알파 RPC 사용 중단 예정

    ScheduleJobAlpha1을 사용하는 경우에 적용됩니다.

원문
NATSv2.12.11Networking & Messaging2026년 6월 9일

이번 릴리스에는 JetStream, 운영, 로깅, 주제 변환 기능의 추가와 일부 기본 동작 및 지원 범위 변경이 포함되며, JetStream 회귀 문제도 수정됩니다. JetStream의 엄격한 API 동작과 다운그레이드 호환성을 검토해야 하고, 새로 추가된 기능은 사용하는 경우에만 별도 대응이 필요합니다.

영향 확인 (3)

  • breaking암호 스위트 기본 동작 변경

    allow_insecure_cipher_suites를 활성화한 경우에 적용됩니다.

  • breakingJetStream 요청 엄격 모드 기본 활성화

    JetStream을 사용하는 경우에 적용됩니다.

  • breaking새 기능 사용 시 다운그레이드 호환성 제한

    새로운 v2.12 기능을 사용하는 경우에 적용됩니다.

원문
CoreDNSv1.14.4Kubernetes Core2026년 6월 9일

플러그인 기능과 입력 검증 규칙이 추가되고 DNS 및 캐시 동작이 조정되며 플랫폼 지원과 잘못된 입력 처리 범위가 넓어진 릴리스입니다. DoH3를 사용하는 환경에서는 HTTP/3 요청 헤더 크기 제한이 좁아져 운영자 확인이 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingDoH3 HTTP/3 요청 헤더 크기 제한

    DoH3를 사용하는 경우 적용됩니다.

원문
gRPCv1.81.1Networking & Messaging2026년 6월 8일

정확성 결함을 수정하고 error_flatten 실험의 기본 활성 상태를 변경했습니다. 운영자에게 영향을 주지 않는 내부 구현 변경도 포함되어 있습니다.

영향 확인 (1)

  • breakingerror_flatten 실험 기본 활성화

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Cortexv1.21.1Observability2026년 6월 5일

이번 릴리스에는 상태 페이지의 저장형 XSS와 입력 데이터 처리 과정의 메모리 증폭 위험을 줄이는 수정이 포함됩니다. OTLP 수집과 네이티브 히스토그램을 사용하는 환경에서는 새 크기 제한이 적용됩니다.

영향 확인 (3)

  • securityAlertmanagerStore Gateway 상태 페이지의 저장형 XSS 수정

    Alertmanager 또는 Store Gateway를 실행하는 경우에 적용됩니다.

  • security네이티브 히스토그램 protobuf 크기 제한

    네이티브 히스토그램을 사용하는 경우에 적용됩니다.

  • breakingParseProtoReaderOTLP 수집 경로의 압축 해제 크기 제한

    OTLP 수집 경로를 사용하는 경우에 적용됩니다.

원문
Istio1.30.1Networking & Messaging2026년 6월 4일

공개된 Envoy 서비스 거부 보안 수정과 여러 결함 수정이 포함되어 있습니다. 운영자용 기능 추가, 의존성 업데이트, 기능 플래그 적용 제거도 함께 반영됐습니다.

조치 필요 (1)

  • securityhighEnvoy 메모리 고갈 서비스 거부 취약점 수정

    CVE-2026-47774은 인증되지 않은 원격 공격자가 특수하게 만든 HTTP/2 요청으로 Envoy 프로세스의 메모리를 고갈시켜 서비스 거부를 일으킬 수 있는 문제입니다. 쿠키 헤더 바이트가 요청 헤더 크기 검증에 모두 포함되지 않았고, HPACK 헤더 블록 제한도 디코딩된 전체 헤더 크기가 아닌 인코딩된 바이트에만 적용됐던 점을 수정했습니다. CVSS 점수는 7.5입니다.

영향 확인 (1)

  • breakingListenerSet 기능의 기능 플래그 적용 제거

    ListenerSet API를 사용하는 경우에 적용됩니다.

원문
Envoyv1.38.1Networking & Messaging2026년 6월 4일

HTTP/2와 OAuth2의 보안 수정, 타사 의존성 취약점 패치가 포함됩니다. 응답 본문 처리 방식과 로드 밸런서 재빌드 기본값도 바뀌므로, 기존 동작이나 설정에 의존하는 운영 환경은 영향을 확인해야 합니다.

조치 필요 (1)

  • securityhighnghttp2 취약점 패치 적용

    nghttp2CVE-2026-27135 패치를 적용했습니다.

영향 확인 (4)

  • securityhighHTTP/2 헤더 및 쿠키 크기 제한 적용

    HTTP/2를 사용하면서 envoy.reloadable_features.http2_include_cookies_in_limits를 활성화하지 않은 경우에 적용됩니다.

  • securityOAuth2 HMAC 검증 타이밍 사이드 채널 수정

    oauth2를 사용하는 경우에 적용됩니다.

  • breakingHTTP 응답 본문에서 업스트림 전송 실패 원인 제거

    라우터를 사용하면서 envoy.reloadable_features.hide_transport_failure_reason_in_response_body를 활성화하지 않은 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Keycloak26.6.3Security2026년 6월 4일

공개된 보안 수정 16건이 포함되어 있으며, OIDC, 인증 및 계정·관리자 API, SAML, LDAP, WebAuthn, ID 연계, 조직, Netty, lodash와 관련된 문제가 다뤄졌습니다. 의존성 업데이트와 시작 시 동작 및 SPI 동작 변경, 여러 정확성 수정도 포함합니다.

조치 필요 (2)

  • securityhighlodash 코드 삽입 취약점 수정

    CVE-2026-4800에 해당하는 lodash의 코드 삽입 취약점을 수정했습니다.

  • securitymediumNetty HTTP/1.0 스머글링 정제 우회 수정

    CVE-2026-42581에 해당하는 Netty의 HTTP/1.0 TE+CL 공존으로 인한 스머글링 정제 우회 문제를 수정했습니다.

영향 확인 (15)

  • securitymediumKeycloak 서버 접근 제어 수정

    account/api를 사용하는 경우 적용됩니다.

  • securitymediumoidc 토큰 인트로스펙션의 notBefore 적용 수정

    oidc를 사용하는 경우 적용됩니다.

  • securitymedium서버 측 WebAuthn 검증 보완

    authentication/webauthn을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 12건 더
원문
이전 →
월별 보기