릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
v1.42.1에는 CVE 문제를 해결하기 위한 go 및 의존성 업데이트가 포함됩니다. 보안 수정이 필요한 환경은 이 버전으로 업그레이드하는 내용과 관련이 있습니다.
조치 필요 (1)
securityCVE 대응을 위한
go및 의존성 업데이트CVE 문제를 해결하기 위해
go와 의존성을 업데이트했습니다.
두 건의 CVE 수정과 정확성 수정, JetStream 설정 기능 확장, 의존성 업데이트가 포함됩니다. 클러스터 배포의 스트림 업데이트 회귀와 max_conns 동작 변경도 함께 반영됐습니다.
영향 확인 (3)
securityCVE-2026-29785 수정
leafnode compression이 활성화된 경우에 적용됩니다.securityCVE-2026-27889 수정
WebSockets가 활성화된 경우에 적용됩니다.breaking
max_conns에0설정 지원서버 설정에서
max_conns를 지정하는 경우에 적용됩니다.
업그레이드가 필요한 보안 수정과 Go toolchain 버전 변경이 포함됩니다. WebSockets 동작의 정확성을 다듬는 수정도 함께 반영됐습니다.
영향 확인 (2)
securityhighCVE-2026-29785 수정
CVE-2026-29785가 존재하고
leafnode compression이 활성화된 경우 적용됩니다.securityhighCVE-2026-27889 수정
CVE-2026-27889가 존재하고
WebSockets가 활성화된 경우 적용됩니다.
v1.은 버그 수정과 의존성 업데이트를 담은 패치 릴리스입니다. Golang standard library와 공통 패키지 취약점 관련 업데이트가 포함됐습니다.
조치 필요 (1)
security
Golang standard library및 공통 패키지 의존성 업데이트패치 릴리스에서
Golang standard library와 공통 패키지의 취약점과 관련된 의존성 업데이트가 반영됐습니다.
프록시 프로토콜 지원이 추가되고, 빌드 의존성이 보안 수정이 포함된 버전으로 바뀌었으며, 동작의 정확성과 운영 중 확인되는 동작도 조정되었습니다. 보안 수정과 ACL 우회 방지 변경은 해당 구성을 사용하는 기존 환경에서 조치가 필요할 수 있고, 나머지 변경은 새 기능이나 값을 선택하는 경우를 제외하면 안내 사항에 해당합니다.
조치 필요 (1)
securityhigh빌드의
Go 1.업데이트26. 1 빌드가
Go 1.로 업데이트되며 CVE-2026-27137, CVE-2026-27138, CVE-2026-27139, CVE-2026-25679, CVE-2026-27142를 해결하는 보안 수정이 포함됩니다.26. 1
영향 확인 (2)
securityhigh
rewrite와acl처리 순서 수정rewrite와acl을 모두 사용하는 경우 적용됩니다.securityhigh
plugin/loop쿼리 이름 생성 방식 수정plugin/loop이 실행 중인 경우 적용됩니다.
공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.
조치 필요 (2)
securityhigh공개 보안 취약점 수정
CVE-2026-27133 및 CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6j와 GHSA-6x85-j2f7-4xc5입니다.
breaking
ServerSideApplyPhase1기본 활성화ServerSideApplyPhase1기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.
영향 확인 (2)
breaking지원
Kubernetes버전 상향Kubernetes1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.breaking
Kafka4.0.0 및 4.0.1 지원 중단Kafka4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
ingress리스너 유형 사용 중단ingress리스너 유형을 설정한 경우에 적용됩니다.
SAML과 아이덴티티 브로커링에 관련된 공개 보안 취약점을 수정했습니다. 운영 환경은 새 버전으로 업그레이드해야 합니다.
영향 확인 (4)
securityhighCVE-2026-3047 SAML 브로커 비활성 클라이언트 인증 우회 수정
SAML broker를 사용하고disabled SAML client를 설정한 경우에 적용됩니다.securityhighCVE-2026-3009 비활성 아이덴티티 제공자 제한 적용 수정
Disabled Identity Provider를 설정한 경우에 적용됩니다.securityhighCVE-2026-2603 비활성 SAML IdP 브로커 로그인 차단 수정
Disabled SAML IdP를 설정한 경우에 적용됩니다.- 릴리스 페이지에 1건 더