릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
운영자 영향 범위가 넓은 유지보수 릴리스로, 수정 사항과 함께 API 및 설정 변경, 스케줄링 기능 추가, 의존성 업데이트, 지원 중단 및 제거가 포함됩니다. 기본값과 제약 조건이 바뀐 부분이 있어 운영 환경의 설정을 점검하고 필요한 이전 작업을 계획해야 합니다. 보안 관련 의존성 업데이트도 포함됩니다.
조치 필요 (2)
security기반 이미지
alpine버전 변경보안 우려를 해결하기 위해 기반 이미지
alpine이alpine:3.에서23. 4 alpine:3.로 변경되었습니다.24. 1 security기반 이미지
alpine버전 변경보안 우려를 해결하기 위해 기반 이미지
alpine이alpine:3.에서23. 3 alpine:3.로 변경되었습니다.23. 4
영향 확인 (8)
breaking클러스터 임대 관련 플래그 제거
--cluster-lease-duration또는--cluster-lease-renew-interval-fraction중 하나라도 설정하는 경우에 적용됩니다.breaking추정기 메트릭의
Estimator레이블 값 제거estimating_plugin_execution_duration_seconds또는estimating_plugin_extension_point_duration_seconds중 하나를 사용하는 경우에 적용됩니다.breaking
Etcd.제거Local. InitImage Etcd.를 설정하는 경우에 적용됩니다.Local. InitImage - 릴리스 페이지에 5건 더
미리 준비 (4)
deprecated
ReplicaRequirements.지원 중단v1.18.0부터resourceRequest ReplicaRequirements.를 사용하는 경우에 적용됩니다.resourceRequest deprecated
ComponentReplicaRequirements.지원 중단v1.18.0부터resourceRequest ComponentReplicaRequirements.를 사용하는 경우에 적용됩니다.resourceRequest deprecated
NodeClaim.지원 중단v1.18.0부터nodeAffinity NodeClaim.를 사용하는 경우에 적용됩니다.nodeAffinity - 릴리스 페이지에 1건 더
이번 릴리스는 버그 수정과 새 API 및 기능, 성능 및 계측 개선, 의존성 업데이트를 포함하며 더 이상 사용되지 않는 필드를 제거합니다. 운영자는 제거된 필드와 보안 관련 의존성 업데이트를 검토해야 하며, 그 밖의 업그레이드에는 별도 조치가 필요하지 않습니다.
조치 필요 (1)
securitymedium
github.업데이트com/vektra/mockery 보안 우려를 해결하기 위해
github.가 v3.5.5로 업데이트되었습니다. 관련 식별자는com/vektra/mockery GO-2025-3900입니다.
영향 확인 (4)
breaking외부
etcd필드 제거CAData,CertData,KeyData를 설정하는 경우에 적용됩니다.breaking
init명령 기본 이미지 업데이트init명령을 실행하는 경우에 적용됩니다.breaking멤버 클러스터 클라이언트 기본 제한 시간 추가
멤버 클러스터 클라이언트를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 1건 더
미리 준비 (2)
deprecated
--etcd-init-image플래그 사용 중단제거 시점 미정--etcd-init-image를 사용하는 경우에 적용됩니다.breaking멤버 클러스터 메트릭 레이블 변경1.18에서 제거 예정
cluster또는cluster_name메트릭 레이블을 사용하는 경우에 적용됩니다.
이번 릴리스에는 SQL 주입 경로와 GHSA에 연결된 의존성 문제를 다루는 수정이 포함됩니다. Rego 안전성 검사, 실행 시 동작과 명령줄 동작, 새 기능, 정확성 및 성능도 함께 조정되었습니다.
조치 필요 (3)
securityhighGHSA-fxhp-mv3v-67qp 대응 의존성 업데이트
oras.가land/oras-go/v2 2.에서6. 1 2.로 업데이트되었으며, GHSA-fxhp-mv3v-67qp에 대응합니다.6. 2 breakingHTTP 서버
ReadHeaderTimeout기본값 조정모든 HTTP 서버의
ReadHeaderTimeout기본값이32s로 설정됩니다.breaking이름이 겹치는 부분 집합 및
-object규칙 거부ast가 부분 집합 규칙과-object규칙이 같은 이름을 공유하는 경우를 거부합니다.
영향 확인 (2)
security
Compile API동적 키의 SQL 식별자 처리 수정Compile API를 사용하면서 동적 키도 사용하는 경우에 적용됩니다.breakingRego 안전하지 않은 변수 검사 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
운영자 관점의 수정과 동작 변경, 새 기능, API 및 feature gate 성숙화, 지원 중단, 구성 요소 업데이트가 함께 포함된 릴리스입니다. github.의 CVE-2026-35469 및 GHSA-pc3f-x583-g7j2 대응, grpc 업데이트를 통한 CVE-2026-33186 대응처럼 보안 관련 변경도 포함됩니다.
조치 필요 (2)
securitycritical
grpc보안 업데이트grpc가 1.79.3으로 올라가며 CVE-2026-33186에 대응합니다.securityhigh
github.보안 업데이트com/moby/spdystream github.버전이 v0.5.0에서 v0.5.1로 올라갔습니다. CVE-2026-35469와 GHSA-pc3f-x583-g7j2에 대응하는 업데이트입니다.com/moby/spdystream
영향 확인 (9)
breaking네트워크 인터페이스 바인딩 검증 강화
네트워크 인터페이스 바인딩을 설정한 경우에 적용됩니다.
breaking
Templatefeature gate 기본 활성화Templatefeature gate를 활성화한 경우에 적용됩니다.breakingephemeral hotplug volume metric 및 alert 제거
ephemeral hotplug volume metric을 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 6건 더
미리 준비 (2)
deprecatedcgroup v1 지원 중단 예고제거 시점 미정
cgroup v1 지원으로 실행하는 경우에 적용됩니다.
deprecatedVM 생성 메트릭 및 recording rule 지원 중단
kubevirt_vm_created_total또는kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.
의존성과 툴체인이 갱신되었고 JetStream 성능 및 설정 개선이 포함됩니다. 인증과 권한 처리 관련 보안 수정을 비롯해 여러 정확성 문제가 해결되었습니다.
영향 확인 (4)
security공백만 있는 권한으로 인한
JWT검증 중단 수정JWT검증을 사용하는 경우 적용됩니다.security
verify_and_map의 빈 비밀번호 인증 우회 차단TLS
verify_and_map을 구성한 경우 적용됩니다.security
MQTT의$MQTT.구독 권한 우회 차단> MQTT를 사용하는 경우 적용됩니다.- 릴리스 페이지에 1건 더
Go 도구 모음과 의존성 매니페스트가 갱신되었고, JetStream 성능과 설정이 조정되었으며 여러 정확성 문제가 수정되었습니다. 인증과 관련된 보안 결함 두 건도 수정되었으므로 해당 인증 구성을 사용하는 경우 업그레이드가 필요합니다.
조치 필요 (1)
breaking디스크 동시성 세마포어 기본 용량 증가
디스크 동시성 세마포어가 CPU에 따라 계산하던 이전 값에서 4096개 슬롯으로 늘어났습니다. 관련 변경 사항은
#8336에 해당합니다.
영향 확인 (2)
security
no_auth_user와 auth callout 조합의 인증 검사 수정no_auth_user를 설정하고 auth callout을 사용하는 경우에 적용됩니다.securityTLS
verify_and_map인증 우회 수정TLS를 사용하고
verify_and_map을 설정한 경우에 적용됩니다.
이번 릴리스는 공개된 의존성 보안 문제를 다루고 PromQL의 SIGBUS 충돌을 수정합니다. 의존성 버전 갱신에 따라 관련 전이 의존성도 함께 올라갑니다.
조치 필요 (2)
securityhigh
golang.버전 업데이트org/x/text golang.가org/x/text v0.에서38. 0 v0.으로 올라갔습니다. CVE-2026-56852와 관련된 의존성 버전 변경입니다.39. 0 securityhigh
google.버전 업데이트golang. org/grpc google.가golang. org/grpc v1.에서81. 1 v1.으로 올라갔습니다. GHSA-hrxh-6v49-42gf와 관련된 의존성 버전 변경입니다.82. 1
v1.15.1은 의존성과 구성 형식, 실행 동작을 손본 릴리스입니다. 구성 형식이나 실행 환경을 관리하는 경우 이번 릴리스의 변경 사항이 관련될 수 있으며, 일부 내부 구현 변경은 운영자에게 직접 드러나는 영향이 없습니다.
조치 필요 (1)
security
golang.업데이트org/x/crypto golang.를org/x/crypto v0.에서49. 0 v0.으로 업데이트했습니다.53. 0 v0.에서 공개된 상위 저장소의 SSH 보안 수정 사항이 포함됩니다.52. 0
v1.21.1은 보고된 보안 취약점에 대응하도록 외부 의존성을 갱신한 릴리스입니다. 보안 관련 의존성 변경이 포함되어 운영 환경의 업그레이드 대상이 됩니다.
조치 필요 (4)
security
golang.버전 갱신org/x/text golang.를org/x/text v0.으로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는40. 0 #9039이며,@wallrj-cyberark가 기여했습니다.security
google.버전 갱신golang. org/grpc google.를golang. org/grpc v1.로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는82. 1 #9063입니다.security
github.버전 갱신com/google/cel-go github.를com/google/cel-go v0.으로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는29. 0 #9072입니다.security
go.버전 갱신opentelemetry. io/otel go.을opentelemetry. io/otel v1.으로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는44. 0 #9073입니다.
Gateway API, 네트워킹, IPAM, 정책, 관측 기능과 데이터 경로가 확장되었고 정확성과 성능을 개선하는 수정이 포함되었습니다. deprecated 설정과 API, 메트릭 및 통합 기능의 제거와 기본값 변경이 있어 관련 구성을 사용하는 운영 환경은 호환성을 확인해야 하며, 보안 관련 의존성 업데이트도 포함됩니다.
조치 필요 (11)
security
google.업데이트golang. org/grpc google.모듈이 보안 관련 수정과 함께 v1.79.3으로 업데이트되었습니다.golang. org/grpc security
google.업데이트golang. org/grpc google.모듈이 보안 관련 수정과 함께 v1.82.1으로 업데이트되었습니다.golang. org/grpc security
helm.업데이트sh/helm/v4 helm.모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.sh/helm/v4 security
github.업데이트com/cloudflare/circl github.모듈이 보안 관련 수정과 함께 v1.6.3으로 업데이트되었습니다.com/cloudflare/circl security
github.업데이트com/go-jose/go-jose/v4 github.모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.com/go-jose/go-jose/v4 security
github.업데이트com/moby/spdystream github.모듈이 보안 관련 수정과 함께 v0.5.1으로 업데이트되었습니다.com/moby/spdystream breaking기본 CNI 설정 버전 변경
기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 올라갔습니다.
breakingIPAM 메트릭 제거
IPAM 메트릭
cilium_operator_ipam_ips와cilium_operator_ipam_available_interfaces가 제거되었습니다.breaking기본 CNI 설정 버전 변경
기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 변경되었습니다.
breaking네이티브 히스토그램 기본 활성화
모든 히스토그램이 기본적으로 네이티브 히스토그램을 내보냅니다.
breaking에이전트 부트스트랩 메트릭 제거
에이전트 부트스트랩 메트릭이 제거되었습니다.
영향 확인 (28)
security
tbid트래픽의 호스트 네트워크 유출 수정tbid트래픽을 사용하는 경우에 적용됩니다.breakingDocker libnetwork plugin 제거
Docker libnetwork plugin을 사용하는 경우에 적용됩니다.
breaking
ces-slice-mode옵션 제거ces-slice-mode를 설정하는 경우에 적용됩니다.- 릴리스 페이지에 25건 더
미리 준비 (6)
deprecatedBeta Mutual Auth 지원 중단제거 시점 미정
Mutual Auth를 사용하는 경우에 적용됩니다.
deprecated주소 및 인터페이스 네트워크 필드 지원 중단
addresses[].또는subnet interfaces[].를 설정하는 경우에 적용됩니다.cidr deprecated로컬 REST BGP API 지원 중단제거 시점 미정
로컬 REST BGP API를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 3건 더
이번 릴리스에는 보안 유지보수와 blob/HTTP 동기화 개선이 포함되어 있습니다. 운영자에게 노출되는 제거, 지원 중단, 기본값 변경 공지는 없습니다.
조치 필요 (2)
security
google.모듈golang. org/grpc v1.업데이트82. 1 보안 업데이트로
google.모듈이golang. org/grpc v1.로 갱신되었습니다.82. 1 security
vulnerability-updates갱신보안 업데이트 항목인
vulnerability-updates가 갱신되었습니다.
버그 수정 항목과 서버 ReadTimeouts 설정 추가, 의존성 업데이트가 포함됩니다. 공개되지 않은 보안 관련 업데이트도 포함되며, gRPC 의존성 변경에 따라 업그레이드가 필요합니다.
조치 필요 (2)
securitygRPC 모듈 보안 업데이트
google.모듈을golang. org/grpc v1.로 업데이트했습니다.82. 1 security취약점 업데이트 반영
vulnerability-updates를 업데이트했습니다.
이번 릴리스에는 보안 의존성 업데이트와 버그 수정이 포함됩니다. 동기화 서버의 설정 가능한 기능도 추가되었습니다.
조치 필요 (3)
security보안 의존성 업데이트
보안 의존성을 업데이트했습니다.
security
google.모듈 업데이트golang. org/grpc google.모듈을golang. org/grpc v1.로 업데이트했습니다.82. 1 security
vulnerability-updates업데이트vulnerability-updates를 업데이트했습니다.
서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google. 업데이트로 공개된 보안 권고에도 대응합니다.
조치 필요 (3)
securityhigh
google.1.82.1 업데이트golang. org/grpc google.를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.golang. org/grpc breaking
snapshotLimitByte기본값 조정snapshotLimitByte에 적정한 기본값을 설정했습니다.breaking클라이언트
http.의 헤더 읽기 제한 설정Server 클라이언트
http.에Server ReadHeaderTimeout을 설정했습니다.
영향 확인 (1)
securityhigh키 범위를 벗어난
watch응답 문제 수정적용 대상이 릴리스 노트에 명시되지 않았습니다.
보안 수정과 의존성 업데이트, 정확성 및 동작 변경이 포함되어 있습니다. 보안 수정과 snapshotLimitByte 기본값 변경을 반영하려면 업그레이드가 필요하며, 나머지 수정에는 설정 변경이 필요하지 않습니다.
조치 필요 (5)
securitycritical
golang.업데이트org/x/net golang.을org/x/net 0.에서54. 0 0.으로 업데이트해 CVE-2026-25681, CVE-2026-27136, CVE-2026-39821, CVE-2026-42502, CVE-2026-25680, CVE-2026-42506에 대응했습니다.55. 0 securityhigh키 범위를 벗어난
watch응답 권한 수정한 키에 읽기 권한만 부여받은 사용자가 해당 키부터 시작하는 모든 키의
watch응답을 받을 수 있던 권한 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.securityhigh
tlsListener의 TLS 핸드셰이크 시간 제한 설정tlsListener에tlsHandshakeTimeout을 설정했습니다. 관련 권고는 GHSA-6vch-q96h-7gc3입니다.securityhigh
google.업데이트golang. org/grpc google.를golang. org/grpc 1.로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.82. 1 breaking
snapshotLimitByte기본값 설정snapshotLimitByte에 합리적인 기본값을 설정했습니다.
이번 릴리스에는 정확성 수정과 보안 수정, 시간 제한 동작 변경, 의존성 및 도구 모음 갱신이 포함됩니다. 일부 항목은 운영자 대상 변경이 아닌 제목이나 문서, 설치 자료입니다.
조치 필요 (5)
securityhigh키 감시 응답 권한 검사 수정
한 키에 읽기 권한을 부여받은 사용자가 해당 키부터 시작하는 모든 키의 감시 응답을 받던 보안 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.
securityhigh
tlsListener핸드셰이크 시간 제한 설정tlsListener에tlsHandshakeTimeout을 설정했습니다. 자세한 내용은 GHSA-6vch-q96h-7gc3에서 확인할 수 있습니다.securityhigh
golang.업데이트org/x/net golang.을org/x/net v0.으로 업데이트해56. 0 GO-2026-5942에 대응했습니다.securityhigh
golang.업데이트org/x/text golang.를org/x/text v0.으로 업데이트해39. 0 GO-2026-5970에 대응했습니다.securityhigh
google.업데이트golang. org/grpc google.를golang. org/grpc 1.로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.82. 1
v2.3.4는 보안 관련 의존성 버전 업데이트를 담은 릴리스입니다. 의존성을 업그레이드하면 보안 수정 사항이 반영되며, 나머지 변경에는 별도 설정 작업이 필요하지 않습니다.
조치 필요 (7)
security
github.버전com/sigstore/rekor v1.업데이트5. 2 github.모듈을com/sigstore/rekor v1.로 업데이트했습니다. 보안 수정 사항이 반영됩니다.5. 2 security
github.버전com/sigstore/cosign/v3 v3.업데이트0. 6 github.모듈을com/sigstore/cosign/v3 v3.으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.0. 6 security
github.버전com/sigstore/timestamp-authority/v2 v2.업데이트1. 0 github.모듈을com/sigstore/timestamp-authority/v2 v2.으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.1. 0 security
github.버전com/sigstore/sigstore-go v1.업데이트2. 0 github.모듈을com/sigstore/sigstore-go v1.으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.2. 0 security
grpc,x/net,x/text보안 업데이트grpc,x/net,x/text의존성에 보안 업데이트를 함께 적용했습니다.security
golang.버전org/x/text v0.업데이트39. 0 golang.모듈을org/x/text v0.으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.39. 0 security
golang.버전org/x/net v0.업데이트56. 0 golang.모듈을org/x/net v0.으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.56. 0
이번 릴리스는 서명과 검증에 쓰이는 모듈 및 네트워크 관련 의존성을 업데이트합니다. 보안 관련 의존성 변경을 확인하는 사용자에게 해당되는 릴리스입니다.
조치 필요 (5)
security
github.모듈 버전 업데이트com/sigstore/rekor 보안 관련 업데이트로
github.모듈을com/sigstore/rekor v1.로 올렸습니다.5. 2 security
github.모듈 버전 업데이트com/sigstore/cosign/v3 보안 관련 업데이트로
github.모듈을com/sigstore/cosign/v3 v3.으로 올렸습니다.0. 6 security
github.모듈 버전 업데이트com/sigstore/timestamp-authority/v2 보안 관련 업데이트로
github.모듈을com/sigstore/timestamp-authority/v2 v2.으로 올렸습니다.1. 0 security
github.모듈 버전 업데이트com/sigstore/sigstore-go 보안 관련 업데이트로
github.모듈을com/sigstore/sigstore-go v1.으로 올렸습니다.2. 0 security
grpc,x/net,x/text의존성 업데이트보안 업데이트에 따라
grpc,x/net,x/text의존성을 함께 올렸습니다.
보안 관련 의존성 모듈과 Go 버전이 갱신된 릴리스입니다. 변경 범위는 이 의존성이나 빌드 도구 모음을 사용하는 환경에 해당합니다.
조치 필요 (7)
security
github.버전 v1.5.2 갱신com/sigstore/rekor github.모듈이 v1.5.2로 업데이트되었습니다.com/sigstore/rekor security
github.버전 v2.1.0 갱신com/sigstore/timestamp-authority/v2 github.모듈이 v2.1.0으로 업데이트되었습니다.com/sigstore/timestamp-authority/v2 security
github.버전 v2.6.3 갱신com/sigstore/cosign/v2 github.모듈이 v2.6.3으로 업데이트되었습니다.com/sigstore/cosign/v2 security
Go1.25.12로 빌드 환경 갱신빌드에 사용하는
Go버전이 1.25.12로 상향되었습니다.security
github.버전 v1.2.0 갱신com/sigstore/sigstore-go github.모듈이 v1.2.0으로 업데이트되었습니다.com/sigstore/sigstore-go security
grpc,x/net,x/text의존성 갱신grpc,x/net,x/text에 보안 관련 버전 상향이 함께 적용되었습니다.security
golang.버전 v0.39.0 갱신org/x/text golang.모듈이 v0.39.0으로 업데이트되었습니다.org/x/text
반복되는 Usage 소유자 업데이트 문제를 수정하고, 보안과 관련된 의존성 및 도구 모음 업데이트를 반영했습니다. 의존성 버전과 빌드 도구 변경이 포함된 릴리스입니다.
조치 필요 (4)
security
github.모듈 버전 업데이트com/sigstore/rekor github.모듈을com/sigstore/rekor v1.로 업데이트했습니다.5. 2 security
Go버전 업데이트Go버전을1.로 올렸습니다.25. 12 security
alpine도커 태그 업데이트alpine도커 태그를v3.로 업데이트했습니다.24 security
grpc,x/net,x/text보안 업데이트grpc,x/net,x/text에 보안 업데이트를 함께 적용했습니다.
런타임, 워크플로, 액터, 메트릭, 구성 요소와 사이드카의 결함을 수정한 릴리스입니다. Kafka 설정과 상태 점검 기능을 추가했으며, 보안 관련 의존성 업데이트도 포함합니다.
조치 필요 (3)
securitymedium
github.보안 업데이트com/go-chi/chi/v5 github.를 v5.2.4로 업데이트해 CVE-2025-69725를 해결했습니다.com/go-chi/chi/v5 securitymediumMongoDB 드라이버와 구성 요소 의존성 업데이트
go.를 v1.17.7로 업데이트하고,mongodb. org/mongo-driver github.의존성을 v1.18.3으로 올렸습니다. 이 업데이트는 CVE-2026-2303과 관련된 의존성 변경입니다.com/dapr/components-contrib breaking차단 중인 하위 워크플로를 알리는 생성 충돌 오류
차단 중인 하위 워크플로의 이름을 충돌 오류에 포함해 워크플로 인스턴스 ID 생성 요청을 거부합니다.
운영자 대상 수정과 새 기능이 함께 포함된 릴리스로, 권한 강화와 자격 증명 비공개 처리가 반영되었습니다. Helm 및 CUE 개선, 워크플로 기능, 의존성 업데이트도 포함됩니다.
영향 확인 (3)
security
vela-system definitions접근 권한 제한vela-system definitions를 사용하는 경우에 적용됩니다.securityTerraform 모듈 원격 URL 자격 증명 비공개 처리
Terraform module remote URLs를 구성한 경우에 적용됩니다.breaking
application definitions의 미선언 매개변수 검증application definitions를 사용하는 경우에 적용됩니다.
운영자 관점의 동작, 설정, 보안, 프로토콜, 확장, 네트워크, 관측성 변경이 포함되어 있습니다. 식별된 CVE와 GHSA에 대한 보안 수정이 포함되어 관련 기능을 사용하는 환경에서는 신속한 업그레이드가 요구됩니다. 기본값과 허용 입력이 바뀌고 일부 기능이 제거되는 호환성 변경도 있습니다.
영향 확인 (11)
securityhigh
HTTP/2헤더 제한 및 플러드 방어 강화HTTP/2를 사용하는 경우에 적용됩니다.securityhigh
HTTP/3QPACK 및 content-length 처리 수정HTTP/3를 사용하는 경우에 적용됩니다.securityhigh추가 보안 취약점 수정
DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV, 포매터, TCP StatsD, TLS SAN 또는 Zstd 압축 해제를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 8건 더
이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.
영향 확인 (1)
securityhigh
1.변경으로 패치된 표준 라이브러리에서 이미지 재빌드25. 11 -> 1. 25. 12 1.를 사용하는 경우에 적용됩니다.25. 11 -> 1. 25. 12
운영자와 관련된 동작 수정과 보안 관련 변경이 포함되어 있습니다. generator. 사용 여부에 따라 적용되는 수정 사항이 있으며, 보안 의존성도 업데이트되었습니다.
조치 필요 (1)
security보안 의존성 업데이트
#16340의 보안 의존성 업데이트를release-1.에 백포트했습니다.18
영향 확인 (1)
security
generator.네임스페이스 경계 적용apply() generator.를 사용하는 경우에 적용됩니다.apply()
운영자 대상 기능이 추가되고 동작과 지원 입력이 변경되었습니다. 기존 운영자 기능의 지원 중단은 없으며, CVE 해결을 위한 의존성 이전도 포함되었습니다.
조치 필요 (2)
securityDocker 의존성의 Moby 의존성 이전
CVE를 해결하기 위해
github.의존성을com/docker/docker github.에 해당하는 의존성으로 이전했습니다. (#7078)com/moby/moby breaking에이전트 상태 확인 호출의 RPC 메트릭 제거
에이전트 상태 확인 루프의 루프백 호출에서는 더 이상
RPC메트릭을 내보내지 않습니다. 메트릭 잡음도 줄어듭니다. (#6929)
영향 확인 (1)
breaking위임 API의 관리자 및 하위 항목 JWT-SVID 제공 중단
관리자 항목이나 하위 항목에
delegated API를 사용하는 경우에 적용됩니다.
이번 릴리스는 Linux의 보안 취약점 수정이 포함된 보안 업데이트입니다. 해당 수정 사항을 적용하려면 업그레이드가 필요합니다.
조치 필요 (1)
securitycritical
Linux보안 취약점 수정Linux에서 다음 취약점이 수정되었습니다: CVE-2026-46242, CVE-2026-52908, CVE-2026-52910, CVE-2026-52917, CVE-2026-52924, CVE-2026-52929, CVE-2026-52930, CVE-2026-52935, CVE-2026-52939, CVE-2026-52942, CVE-2026-52946, CVE-2026-52947, CVE-2026-52948, CVE-2026-53131, CVE-2026-53132, CVE-2026-53133, CVE-2026-53134, CVE-2026-53135, CVE-2026-53136, CVE-2026-53137, CVE-2026-53138, CVE-2026-53140, CVE-2026-53143, CVE-2026-53144, CVE-2026-53146, CVE-2026-53147, CVE-2026-53148, CVE-2026-53149, CVE-2026-53150, CVE-2026-53152, CVE-2026-53154, CVE-2026-53156, CVE-2026-53158, CVE-2026-53159, CVE-2026-53160, CVE-2026-53161, CVE-2026-53168, CVE-2026-53175, CVE-2026-53176, CVE-2026-53177, CVE-2026-53180, CVE-2026-53181, CVE-2026-53182, CVE-2026-53183, CVE-2026-53184, CVE-2026-53185, CVE-2026-53186, CVE-2026-53189, CVE-2026-53190, CVE-2026-53191, CVE-2026-53192, CVE-2026-53193, CVE-2026-53194, CVE-2026-53195, CVE-2026-53196, CVE-2026-53198, CVE-2026-53199, CVE-2026-53202, CVE-2026-53203, CVE-2026-53205, CVE-2026-53207, CVE-2026-53208, CVE-2026-53209, CVE-2026-53210, CVE-2026-53212, CVE-2026-53213, CVE-2026-53214, CVE-2026-53215, CVE-2026-53216, CVE-2026-53217, CVE-2026-53218, CVE-2026-53219, CVE-2026-53220, CVE-2026-53221, CVE-2026-53223, CVE-2026-53225, CVE-2026-53227, CVE-2026-53228, CVE-2026-53229, CVE-2026-53230, CVE-2026-53233, CVE-2026-53234, CVE-2026-53235, CVE-2026-53236, CVE-2026-53237, CVE-2026-53238, CVE-2026-53239, CVE-2026-53241, CVE-2026-53242, CVE-2026-53245, CVE-2026-53247, CVE-2026-53249, CVE-2026-53251, CVE-2026-53252, CVE-2026-53253, CVE-2026-53254, CVE-2026-53255, CVE-2026-53256, CVE-2026-53261, CVE-2026-53262, CVE-2026-53263, CVE-2026-53264, CVE-2026-53265, CVE-2026-53266, CVE-2026-53267, CVE-2026-53268, CVE-2026-53269, CVE-2026-53270, CVE-2026-53271, CVE-2026-53272, CVE-2026-53273, CVE-2026-53274, CVE-2026-53275, CVE-2026-53328, CVE-2026-53329, CVE-2026-53331, CVE-2026-53332, CVE-2026-53336, CVE-2026-53337, CVE-2026-53339, CVE-2026-53343, CVE-2026-53345, CVE-2026-53346, CVE-2026-53347, CVE-2026-53349, CVE-2026-53350, CVE-2026-53352, CVE-2026-53353, CVE-2026-53354, CVE-2026-53355, CVE-2026-53356, CVE-2026-53359, CVE-2026-53361, CVE-2026-53362.
이번 릴리스는 CVE 자문에 따른 Linux 보안 수정과 시스템 구성 요소 업데이트를 포함합니다. Linux와 ca-certificates를 함께 사용하는 환경에 관련된 변경입니다.
조치 필요 (1)
securitycritical
LinuxCVE 보안 수정Linux의 CVE-2026-46242를 비롯한 CVE 자문 관련 수정이 반영되었습니다.
이번 릴리스에는 UI 의존성의 보안 수정이 반영되었습니다. sanitize-html 버전이 v2.17.5로 변경되었습니다.
조치 필요 (1)
securitymedium
sanitize-html보안 수정 버전 반영UI에서 사용하는
sanitize-html을 v2.17.5로 올려 CVE-2026-53606을 수정했습니다.
Operator 중심의 변경과 API, 기능 게이트, 관리자 기능, 배포 방식의 확장이 포함됐으며 기존 옵션 일부의 사용 중단과 제거도 이뤄졌습니다. 계정 탈취, 로그 주입과 감사 기록 위조, 키 증명 우회, QR 코드 크기 악용 및 CVE로 식별된 취약점과 여러 오류를 수정했습니다.
조치 필요 (1)
security계정 탈취 전 단계 공격 문제 수정
계정 탈취 전 단계의 공격으로 이어질 수 있는 문제를 수정했습니다.
영향 확인 (19)
securitymediumCVE-2026-9796 관리자 역할 검사 우회 수정
manage-clients를 사용하는 경우 적용됩니다.securitymediumCVE-2026-9689 응답 매개변수 중복 수정
OIDC를 사용하는 경우 적용됩니다.securitymediumCVE-2026-9798 계정 잠금 우회 수정
CIBA인증 흐름을 실행하는 경우 적용됩니다.- 릴리스 페이지에 16건 더
미리 준비 (4)
deprecated
V1사용 중단 예정V1을 사용하는 경우 적용됩니다.deprecated
Require Discoverable Credential사용 중단 예정Require Discoverable Credential옵션을 설정한 경우 적용됩니다.deprecated
Twitter IDP구현 사용 중단 예정Twitter IDP구현을 사용하는 경우 적용됩니다.- 릴리스 페이지에 1건 더
구성 필드와 자원 관리 기능이 추가되고, 잘못된 max_ts 갱신의 기본 처리와 의존성 구성이 바뀌었습니다. 정확성과 메모리 사용, 안정성에 관한 수정도 포함되어 있으며, max_ts 기본 동작과 의존성 업그레이드는 운영 환경에서 확인할 필요가 있습니다.
조치 필요 (1)
security취약한 서드파티 의존성 업그레이드
TiKV 8.5의 취약한 서드파티 의존성을 업그레이드하고, 업스트림과 필요한 호환성 수정 사항을 맞췄습니다.
영향 확인 (1)
breaking잘못된
max_ts갱신 요청의 기본 처리 변경storage.를 설정하지 않은 경우에 적용됩니다.max-ts. action-on-invalid-update
운영자가 조정해야 하는 RBAC, Helm 값, API, 기능 게이트 변경과 결함 수정, 새 기능이 함께 포함됩니다. 같은 내용이 헤드라인과 변경 기록에 반복해 나타나는 항목도 있습니다.
영향 확인 (5)
security
cert-manager-edit권한에서 내부 리소스 조작 제거cert-manager-edit집계ClusterRole을 사용한다면 이 변경이 적용됩니다.breakingAPI에서
ObjectReference제거API에서
ObjectReference를 사용한다면 이 변경이 적용됩니다.breakingPrometheus 모니터링 관련 Helm 값 제거
prometheus.,servicemonitor. targetPort prometheus.또는servicemonitor. path prometheus.를 설정한다면 이 변경이 적용됩니다.podmonitor. path - 릴리스 페이지에 2건 더
미리 준비 (2)
deprecatedGateway API 설정 필드 이동 및 사용 중단
enableGatewayAPI,enableGatewayAPIListenerSet,gatewayAPI.또는enabled gatewayAPI.중 하나를 설정한다면 이 변경이 적용됩니다.enableListenerSet deprecatedcainjector의 SSA 사용 고정
보안과 인증 동작을 다룬 수정이 포함되어 있으며, 의존성과 빌드 도구 버전도 갱신되었습니다. golang. 업데이트에는 여러 CVE 해결이 반영되었습니다.
조치 필요 (1)
securityhigh
golang.업데이트org/x/crypto golang.를org/x/crypto v0.으로 업데이트해 CVE-2026-46598, CVE-2026-39835, CVE-2026-39828, CVE-2026-46597을 해결했습니다.52. 0
영향 확인 (1)
securitygRPC 리스너의 CRL 적용 우회 수정
이 변경은
--listen-client-http-urls를 구성한 경우에 적용됩니다.
보안 취약점 수정과 추가 보안 관련 보정이 포함됐으며, 호환성에 영향을 주는 옵션 제거와 출력 형식 변경도 반영됐습니다. 여러 결함 수정과 새로운 설정 기능이 함께 추가되어 운영 중인 구성과 연동 방식에 확인이 필요합니다.
조치 필요 (1)
securitycriticalCVE-2026-33186 권한 우회 취약점 수정
thanos-community/grpc-go포크를 갱신해 잘못된:path헤더를 이용한 권한 우회 취약점 CVE-2026-33186을 수정했습니다.
영향 확인 (4)
security분할 테넌트 라벨의 테넌트 ID 검증
Receive를 실행하는 경우 적용됩니다.breaking
time_taken필드를time_taken_ms로 변경Query-Frontend를 실행하는 경우 적용됩니다.breaking
--shipper.옵션 제거ignore-unequal-block-size --shipper.를 설정한 경우 적용됩니다.ignore-unequal-block-size - 릴리스 페이지에 1건 더