릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
OPA v1.16.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.으로 올린 릴리스입니다. Go 빌드 환경과 OPA 배포 이미지를 사용하는 경우 이번 변경과 관련이 있습니다.
조치 필요 (1)
securityOPA 빌드용
Go버전1.업데이트26. 3 OPA 바이너리와 이미지 빌드에 사용하는
Go버전을1.으로 업데이트했습니다. 이번 변경은 여러 취약점을 해결합니다.26. 3
업그레이드가 필요한 Linux 보안 수정과 의존성 갱신이 포함된 릴리스입니다. Linux 및 ca-certificates 의존성을 사용하는 환경에서 관련 변경을 확인할 수 있습니다.
조치 필요 (1)
securitycritical
Linux보안 수정 반영Linux에 공개된 CVE-2026-31733을 비롯한 보안 수정이 반영되었습니다.
이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.
영향 확인 (1)
securitymedium
Volcano웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정파드가 네트워크를 통해
Volcano웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.
기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.
조치 필요 (4)
security
k8s.모듈 업데이트io/kubernetes 보안 업데이트로 모듈
k8s.를io/kubernetes v1.로 업데이트했습니다.34. 2 security
helm버전3.업데이트19. 4 cve대응으로helm을3.로 업데이트했습니다.19. 4 breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경
gRPC서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.breakingApplicationSet 리소스 상태 수 기본값 변경
기본
appset resource status count값을 5000으로 변경했습니다.
영향 확인 (2)
breaking
helm version명령의--client옵션 제거--client를 사용하는 경우에 적용됩니다.breaking클러스터 버전 주석과 버전 형식 변경
Cluster Generators와 함께Application Sets를 사용하고 클러스터 시크릿에argocd.를 설정한 경우에 적용됩니다.argoproj. io/auto-label-cluster-info
v0.20.0에는 GHSA-q49m-57vm-c8cc와 관련된 보안 문제 수정이 포함됩니다. 일부 제공자와 이미지 경로는 사용 중단으로 표시됐으며, 이후 릴리스에서 제거될 계획입니다.
조치 필요 (1)
securityhighGHSA-q49m-57vm-c8cc 보안 문제 수정
이번 릴리스에서 GHSA-q49m-57vm-c8cc와 관련된 보안 문제를 수정했습니다.
미리 준비 (3)
deprecated
Docker CAA provider사용 중단 예정제거 시점 미정Docker CAA provider를 사용하는 경우에 적용됩니다.breaking
Fedora-based mkosi CAA podvm image의Ubuntu image교체제거 시점 미정Fedora-based mkosi CAA podvm image를 사용하는 경우에 적용됩니다.deprecated
packer images지원 중단 예정제거 시점 미정packer images를 사용하는 경우에 적용됩니다.
새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.
조치 필요 (2)
securityhigh
spdystream의존성 업데이트spdystream의존성을 업데이트해 CVE-2026-35469를 수정했습니다.breaking
CRI-O CNI모니터링 변경 되돌림노드의 기본 런타임 설정을 표시하던
CRI-O CNI모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.
권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.
조치 필요 (1)
securitymedium
golang.의존성 업데이트org/x/image golang.을org/x/image v0.으로 업데이트해39. 0 GO-2026-4962를 해결했습니다.
영향 확인 (1)
security트랜잭션 내부
Put요청의RBAC권한 우회 차단RBAC을 사용하는 경우에 적용됩니다.