이번 릴리스는 외부 의존성과 keycloak-services에 관한 보안 수정과 일반 버그 수정 및 개선을 포함합니다. 보안 수정 적용을 위한 업그레이드 외에 운영자 설정 변경이 명시되지는 않았습니다.
조치 필요 (3)
securitymedium
netty-codec-http의 CRLF 주입 요청 밀수 취약점 수정netty-codec-http에서 CRLF 주입으로 발생하는 요청 밀수 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-67735입니다.securitymedium
io.작업자 스레드 고갈 취약점 수정quarkus/quarkus-rest io.의 작업자 스레드 고갈 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-66560입니다.quarkus/quarkus-rest securitymedium비활성화된 사용자의 인증 토큰 발급 결함 수정
비활성화된 사용자가 인증 토큰을 발급받을 수 있었던
keycloak-services의 비즈니스 로직 결함을 수정했습니다. 관련 권고 식별자는 CVE-2025-14559입니다.