RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: CoreDNS해제 ×
CoreDNSv1.14.7Kubernetes Core2026년 8월 19일

보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.

조치 필요 (1)

영향 확인 (3)

  • securityautopathacl 검사 우회 수정

    plugin/aclautopath를 사용하는 경우에 적용됩니다.

    autopathacl 검사를 우회하던 문제를 수정했습니다.

  • breaking기본 연결 시도 횟수 제한

    plugin/forward를 사용하는 경우에 적용됩니다.

    기본 연결 시도 횟수에 상한을 설정했습니다.

  • breaking지원하지 않는 타입의 fallthrough 기본값 변경

    plugin/hosts를 사용하는 경우에 적용됩니다.

    지원하지 않는 타입의 fallthrough를 기본 동작에서 선택 사항으로 변경했습니다.

원문
CoreDNSv1.14.5Kubernetes Core2026년 7월 10일

운영자에게 보이는 동작 수정, 새 기능, 구성 변경과 기본값 변경이 포함되어 있습니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breakingGo TLS 기본값 적용

    core의 TLS 기본값이 Go 기본값으로 바뀌었습니다.

영향 확인 (1)

  • breaking맨손 truncate의 기본값 2 적용

    truncate을 설정한 경우에 적용됩니다.

    plugin/erratic에서 값 없이 truncate를 지정하면 기본값으로 2를 적용합니다.

원문
CoreDNSv1.14.4Kubernetes Core2026년 6월 9일

플러그인 기능과 입력 검증 규칙이 추가되고 DNS 및 캐시 동작이 조정되며 플랫폼 지원과 잘못된 입력 처리 범위가 넓어진 릴리스입니다. DoH3를 사용하는 환경에서는 HTTP/3 요청 헤더 크기 제한이 좁아져 운영자 확인이 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingDoH3 HTTP/3 요청 헤더 크기 제한

    DoH3를 사용하는 경우 적용됩니다.

    DoH3의 HTTP/3 요청 헤더 크기를 제한합니다.

원문
CoreDNSv1.14.3Kubernetes Core2026년 4월 22일

운영자용 기능이 추가되고 여러 결함이 수정되었습니다. 공개된 Go 의존성 취약점에 대응하려면 즉시 업그레이드해야 하며, 나머지 변경은 새 옵션을 선택하거나 영향을 받는 동작을 사용하는 경우에만 조치가 필요합니다.

조치 필요 (1)

영향 확인 (1)

  • breakingDoH GET DNS 쿼리 매개변수 크기 제한

    DoH를 사용하는 경우에 적용됩니다.

    DoHGET DNS 쿼리 매개변수가 지나치게 크면 거부합니다.

원문
CoreDNSv1.14.0Kubernetes Core2026년 1월 8일

이번 릴리스에는 일반적인 정확성 수정과 정규식 길이 제한이 포함되어 있으며, 플러그인 기능과 동작도 일부 바뀌었습니다. 보안 권고나 명시적으로 악용 가능한 취약점은 공개되지 않았습니다.

조치 필요 (1)

  • breaking정규식 길이 제한 추가

    core에 정규식 길이 제한이 추가되었습니다.

원문
월별 보기