RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Contourv1.32.4Networking & Messaging2026년 3월 23일

의존성 두 건이 업데이트되고 예제 매니페스트의 설정이 제거되었습니다. Kubernetes 1.31부터 1.33까지의 호환성이 명시되어 있으며, 두 제목에는 운영자가 별도로 적용할 변경 사항이 없습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc v1.79.3 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트했습니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3와 관련된 보안 권고를 반영하지만, 해당 취약점은 Contour에 영향을 주지 않습니다.

  • securityEnvoy v1.34.13 업데이트

    보안 취약점을 해결하고 안정성을 높이기 위해 Envoyv1.34.13으로 업데이트했습니다.

영향 확인 (1)

  • breaking예제 매니페스트의 hostPort: 8002 제거

    hostPort: 8002가 예제 매니페스트에 설정된 경우 적용됩니다.

원문
Contourv1.31.5Networking & Messaging2026년 3월 23일

의존성 보안 업데이트와 예시 매니페스트 정리가 포함되어 있습니다. Kubernetes 1.30부터 1.32까지 테스트한 범위도 문서화되어 있습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트됩니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3에 대응하며, Contour는 해당 취약점의 영향을 받지 않습니다.

  • securityEnvoy 버전 업데이트

    Envoyv1.34.13으로 업데이트됩니다.

영향 확인 (1)

  • breaking예시 매니페스트의 Envoy metrics 설정 제거

    hostPort: 8002를 사용하는 예시 매니페스트에 적용됩니다.

원문
Ciliumv1.19.2Networking & Messaging2026년 3월 23일

운영자와 관련된 버그 수정과 새 구성 및 진단 기능이 포함되며, 의존성과 이미지도 업데이트됩니다. 보안과 관련된 노출 또는 정책 우회 문제를 수정한 변경은 업그레이드가 필요합니다. 지원 중단이나 제거 공지는 없습니다.

영향 확인 (2)

  • securityenvoy 관리자 소켓 접근 권한 수정

    envoy를 실행하는 경우에 적용됩니다.

  • security로컬 백엔드의 ingress policies 우회 수정

    ingress policieslocal backends를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.17.14Networking & Messaging2026년 3월 23일

이번 릴리스에는 envoy admin socket 보안 수정과 함께 의존성 및 이미지 업데이트, bugtool 출력 개선, GKE 채널 수정이 포함됩니다. Docker manifest 항목은 별도의 운영자 대상 변경이 아니라 릴리스 산출물을 가리키는 항목입니다.

영향 확인 (1)

  • securityenvoy admin socket의 공개 접근 문제 수정

    Envoy가 실행 중인 경우 적용됩니다.

원문
wasmCloudv2.0.0Orchestration & Management2026년 3월 22일

이번 릴리스는 운영자용 기능과 런타임 및 명령줄 동작을 다듬고, 의존성과 CRD 위치를 조정합니다. 의존성 잠금 파일에는 RUSTSEC-2026-0007 대응 내용이 반영됐습니다.

조치 필요 (2)

  • securitymediumRUSTSEC-2026-0007 대응을 위한 잠금 파일 업데이트

    RUSTSEC-2026-0007에 대응하도록 잠금 파일을 업데이트했습니다.

  • breakingCRD 위치 변경

    CRDtemplates/crds에서 /crds로 이동했습니다.

원문
etcdv3.6.9Kubernetes Core2026년 3월 20일

권한 확인 우회와 취약한 의존성에 관한 보안 수정이 포함되어 업그레이드가 필요한 릴리스입니다. 의존성 및 도구 체인 갱신과 정확성 수정도 포함되며, 운영자 설정 변경이나 지원 중단 안내는 없습니다.

조치 필요 (4)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    CVE-2026-33186을 해결하기 위해 google.golang.org/grpc를 1.79.3으로 업데이트했습니다.

  • securityhigh여러 API의 권한 확인 우회 수정

    여러 API에서 발생하던 권한 확인 우회를 수정했습니다. 이 문제는 CVE-2026-33413GHSA-q8m4-xhhv-38mg로 식별됩니다.

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다. 관련 보안 권고는 GO-2026-4394입니다.

  • securityhighgolang.org/x/net v0.51.0 업데이트

    GO-2026-4559를 해결하기 위해 golang.org/x/net을 v0.51.0으로 업데이트했습니다.

영향 확인 (1)

  • securitylow중첩된 트랜잭션의 RBAC 권한 확인 우회 수정

    중첩된 etcd 트랜잭션과 RBAC를 사용하는 경우에 적용됩니다.

원문
etcdv3.5.28Kubernetes Core2026년 3월 20일

일반적인 정확성 수정과 공개된 보안 수정, 보안 관련 의존성 업데이트가 포함됩니다. 보안 수정과 업데이트는 업그레이드로 대응할 수 있으며, 운영자 재구성이 명시적으로 요구되지는 않습니다.

조치 필요 (3)

  • securitycriticalgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc1.79.3으로 올려 CVE-2026-33186을 해결했습니다.

  • securityhighgo.opentelemetry.io/otel/sdk 업데이트

    go.opentelemetry.io/otel/sdkv1.40.0으로 올려 GO-2026-4394를 해결했습니다.

  • securityhighgolang.org/x/net 업데이트

    golang.org/x/netv0.51.0으로 올려 GO-2026-4559를 해결했습니다.

영향 확인 (2)

  • securityhigh인증되지 않은 엔드포인트의 권한 검사 강화

    인증되지 않은 엔드포인트를 사용하는 경우 적용됩니다.

  • securitylow중첩 트랜잭션의 RBAC 권한 검사 적용

    중첩 트랜잭션 작업을 사용하는 경우 적용됩니다.

원문
etcdv3.4.42Kubernetes Core2026년 3월 20일

인증 우회와 의존성 보안 문제를 다루는 변경이 포함된 릴리스입니다. 운영 환경에서는 인증 경로와 의존성 버전이 직접적인 영향 범위에 해당합니다.

조치 필요 (4)

  • securitycriticalgoogle.golang.org/grpc1.79.3으로 업데이트

    google.golang.org/grpc1.79.3으로 올려 CVE-2026-33186 문제를 해결했습니다.

  • securityhigh인증되지 않은 엔드포인트의 인증 검사 적용

    etcd server의 인증되지 않은 엔드포인트에 인증 검사를 적용해 여러 API의 권한 우회를 수정했습니다. 관련 권고 식별자는 CVE-2026-33413GHSA-q8m4-xhhv-38mg입니다.

  • securityhighgolang.org/x/netv0.51.0으로 업데이트

    golang.org/x/netv0.51.0으로 올려 GO-2026-4559 문제를 해결했습니다.

  • securitylow중첩 트랜잭션의 권한 검사 우회 수정

    중첩된 트랜잭션 작업에도 인증 검사를 적용해 역할 기반 접근 제어 권한 검사를 우회하던 문제를 수정했습니다. 관련 권고 식별자는 CVE-2026-33343GHSA-rfx7-8w68-q57q입니다.

원문
Harborv2.15.0Storage & Data2026년 3월 20일

레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (2)

  • security프로젝트 생성 전 발급된 bearer tokens 거부

    프로젝트 생성 전에 발급된 bearer tokens를 거부하도록 보안 결함을 수정했습니다.

  • breakingwebhook event check9443 포트 제거

    webhook event check에서 Harbor IP의 9443 포트를 제거했습니다.

영향 확인 (2)

  • breakingpull-through cacheproxy cache로 변경

    Harbor에서 pull-through cache를 사용하는 경우에 적용됩니다.

  • breakingGCR replication 제거

    Harbor에서 GCR replication을 사용하는 경우에 적용됩니다.

원문
Daprv1.17.2Orchestration & Management2026년 3월 19일

Go 표준 라이브러리의 공개 보안 수정 사항과 Go 툴체인 업데이트가 포함됩니다. 수동으로 반영해야 하는 Configuration CRD 업데이트와 RavenDB 상태 저장소 등록, 여러 구성 요소의 정확성 및 성능 수정도 함께 제공됩니다.

조치 필요 (3)

  • securityhighGo 툴체인 1.25.8 업데이트

    저장소의 모든 모듈과 Docker 이미지에서 Go 툴체인을 1.24.13에서 1.25.8로 업데이트했습니다.

  • securitymediumhtml/template URL 이스케이프 누락 수정

    html/template에서 meta content attribute의 action URL을 이스케이프하지 않던 문제를 수정했습니다. 조작된 URL을 통한 XSS 가능성이 줄어듭니다.

  • securitylowosFileInfo 경계 이탈 수정

    osFileInfoRoot 경계를 벗어날 수 있던 문제를 수정했습니다. 이로 인해 의도한 디렉터리 밖의 파일에 접근할 가능성이 있었습니다.

영향 확인 (2)

  • securityhighnet/url IPv6 호스트 리터럴 파싱 수정

    net/url을 사용하는 경우에 적용됩니다.

  • breakingstateRetentionPolicy CRD 스키마 형식 수정

    stateRetentionPolicy를 구성한 경우에 적용됩니다.

원문
Keycloak26.5.6Security2026년 3월 19일

공개된 보안 취약점과 일반 버그를 수정했습니다. 보안 수정 사항이 적용되는 환경은 업그레이드가 필요하며, 그 밖의 수정 사항은 업그레이드 외 운영자 조치가 필요하지 않습니다.

영향 확인 (8)

  • securitymediumOIDC Dynamic Client Registration의 SSRF 수정

    OIDC Dynamic Client Registration을 사용하는 경우에 적용됩니다.

  • securitymediumrealm 클라이언트 생성 및 삭제의 IDOR 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • securitymediummanage-clients permission을 통한 권한 상승 수정

    manage-clients permission을 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 5건 더
원문
SPIREv1.14.3Security2026년 3월 18일

에이전트 버전 보고, TLS 정책 동작 변경, 성능 개선과 여러 결함 수정이 포함되어 있습니다. 보안 수정은 업그레이드가 필요하며, 나머지 수정은 특정 배포 환경에 영향을 줄 때 확인 대상입니다.

조치 필요 (1)

  • security에이전트 수준 선택자 기록 중단

    민감한 정보가 유출될 가능성을 막기 위해 에이전트 수준에서 선택자를 더 이상 기록하지 않습니다. (#6732)

영향 확인 (1)

  • security서버 TCP 엔드포인트의 TLS 세션 티켓 재개 검증 수정

    server TCP endpoint를 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.6.4Orchestration & Management2026년 3월 16일

이번 릴리스에는 공개된 보안 수정과 상태 표시 이름 변경이 포함되며, 정확성·동작·관측성 관련 변경도 들어 있습니다. 대부분의 변경은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

조치 필요 (1)

  • securityhighCVE-2025-47913 대응을 위한 암호화 모듈 교체

    CVE-2025-47913에 대응하도록 golang/x/crypto 모듈을 openshift/golang-crypto 패치 모듈로 가리키는 replace 지시문을 추가했습니다.

영향 확인 (2)

  • breakingWindows VSS 중지 시간 초과 표시 변경

    Windows VSS를 사용하는 경우에 적용됩니다.

  • breaking웹훅 클라이언트 기본 요청 한도 조정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
KServev0.17.0AI & ML2026년 3월 13일

구성 범위와 LLMInferenceService 기능이 확장된 운영자 릴리스로, 차트 및 의존성 업데이트와 동작 변경, 제거, 결함 수정이 함께 포함됩니다. 설명된 보안 수정 사항도 운영 환경에서 검토하고 적용할 내용입니다.

조치 필요 (13)

  • securitycriticalh11 잘못된 본문 처리 수정

    형식이 잘못된 본문을 허용하던 h11 문제인 CVE-2025-43859를 수정했습니다.

  • securityhighstarlette 버전 고정

    starlette 버전을 0.49.1로 고정해 CVE-2025-62727을 수정했습니다.

  • securityhighlightgbm 버전 업데이트

    lightgbm 버전을 4.6.0으로 업데이트해 CVE-2024-43598을 수정했습니다.

  • securityhigh압축 해제 링크 수 제한 문제 수정

    압축 해제 과정에서 링크 수가 제한 없이 늘어나는 CVE-2025-66418 문제를 수정했습니다.

  • securityhighexpr-lang/expr 업데이트

    expr-lang/exprv1.17.7로 업데이트해 CVE-2025-68156을 수정했습니다.

  • securityhighcryptography subgroup attack 수정

    cryptography의 subgroup attack과 관련된 CVE-2026-26007을 수정했습니다.

  • securityhighpython-multipart 임의 파일 쓰기 수정

    python-multipart의 임의 파일 쓰기 문제인 CVE-2026-24486을 수정했습니다.

  • securitymedium여러 CVE 수정

    CVE-2025-22872, CVE-2025-47914, CVE-2025-58181을 수정했습니다.

  • securityhttps.go 경로 탐색 방지

    https.go에서 경로 탐색이 발생하지 않도록 수정했습니다.

  • security여러 CVE 관련 문제 수정

    여러 CVE 관련 문제를 수정했습니다.

  • securityAIOHTTP 자동 압축 해제 문제 수정

    AIOHTTP의 HTTP 파서에서 auto_decompress 기능을 악용한 zip bomb 문제를 수정했습니다.

  • securityextractTarFiles 경로 탐색 수정

    extractTarFiles에서 발생하는 경로 탐색 취약점을 수정했습니다.

  • breakingminioseaweedfs로 교체

    minioseaweedfs로 교체했습니다.

영향 확인 (6)

  • breakinginferenceservice CRD cert-manager 주석 제거

    inferenceservice CRD를 사용하는 경우에 해당합니다.

  • breakingPython 3.9 지원 제거

    Python 3.9을 실행하는 경우에 해당합니다.

  • breaking--disable-log-requests 플래그 제거

    --disable-log-requests를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 3건 더
원문
OpenFGAv1.12.0Security2026년 3월 13일

gRPC 메시지 크기 설정, TLS 인증서 교체 처리, 실험 기능 기본값 조정이 포함됩니다. 튜플 검증과 정확성 문제를 수정했으며, 공개된 권고 식별자와 관련된 Go 도구 체인 보안 업데이트도 반영했습니다.

조치 필요 (2)

  • securityhighgo 도구 체인 버전 업데이트

    표준 라이브러리 취약점 GO-2026-4603GO-2026-4601에 대응하도록 go 도구 체인 버전을 1.25.8로 업데이트했습니다.

  • breaking튜플 문자열 검증 조건 강화

    튜플 문자열에 유니코드 제어 문자나 널 바이트가 하나라도 있으면 튜플 검증이 실패합니다.

영향 확인 (1)

  • breakingpipeline_list_objects 실험 기능 기본 활성화

    pipeline_list_objects를 설정했거나 listObjects-pipeline-enabled를 설정했거나 사용자 지정 feature flag 클라이언트를 사용하는 경우에 적용됩니다.

원문
Strimzi0.45.2Networking & Messaging2026년 3월 12일

Kubernetes 지원 범위가 좁아지고, 기존 클러스터 및 확장 기능 가운데 일부는 다음 버전에서 제거될 예정입니다. Kafka 3.9.2 지원이 추가됐으며 여러 의존성 업데이트로 보안 문제가 해결됐습니다.

조치 필요 (8)

  • securityhighGRPC Netty Shaded 업데이트

    GRPC Netty Shaded를 업데이트해 CVE-2025-55163을 해결했습니다.

  • securitymediumZookeeper 업데이트

    Zookeeper를 업데이트해 CVE-2024-47554를 해결했습니다.

  • securitymediumNimbus Jose JWT 10.0.2 업데이트

    Nimbus Jose JWT10.0.2로 업데이트해 CVE-2025-53864를 해결했습니다.

  • securitymediumNetty 4.1.130.Final 업데이트

    Netty4.1.130.Final로 업데이트해 CVE-2025-67735를 해결했습니다.

  • securitymediumApache Log4J 2.25.3 업데이트

    Apache Log4J2.25.3으로 업데이트해 CVE-2025-68161을 해결했습니다.

  • securitymediumVertx 4.5.24 업데이트

    Vertx4.5.24로 업데이트해 CVE-2026-1002를 해결했습니다.

  • securitymediumJackson 업데이트

    Jackson을 업데이트해 GHSA-72hv-8253-57qq를 해결했습니다.

  • securityVert.xNetty 업데이트

    Vert.xNetty를 업데이트해 0.45.x 브랜치의 CVE를 수정했습니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 버전 변경

    Kubernetes 1.23 또는 Kubernetes 1.24를 사용하는 경우 적용됩니다.

미리 준비 (3)

  • breakingStrimzi MirrorMaker 2 Extensions 제거 예정0.28.0부터 · 0.46에서 제거 예정

    Strimzi MirrorMaker 2 Extensions를 사용하는 경우 적용됩니다.

  • breakingStrimzi EnvVar Configuration Provider 제거 예정0.38.0부터 · 0.46에서 제거 예정

    Strimzi EnvVar Configuration Provider를 사용하는 경우 적용됩니다.

  • deprecatedZooKeeper 클러스터와 MirrorMaker 1 지원 종료 예정0.46에서 제거 예정

    ZooKeeper-based Apache Kafka clusters 또는 MirrorMaker 1 deployments를 사용하는 경우 적용됩니다.

원문
Fluxv2.8.2CI/CD & App Delivery2026년 3월 12일

Flux v2.8.2는 TLS 핸드셰이크 중 발생할 수 있는 서비스 거부 문제를 수정한 릴리스입니다. 모든 컨트롤러를 Go 1.26.1로 빌드했으며, 수정 사항은 CVE-2026-27138과 관련됩니다.

조치 필요 (1)

  • securitymediumTLS 핸드셰이크 서비스 거부 문제 수정

    TLS 핸드셰이크 중 발생할 수 있는 서비스 거부 문제 CVE-2026-27138을 수정했습니다. 모든 컨트롤러를 Go 1.26.1로 빌드했습니다.

원문
Helmv4.1.3Kubernetes Core2026년 3월 11일

Helm v4.1.3은 결함 수정과 의존성 갱신이 중심이며 기본값 정렬 변경도 포함합니다. 보안 관련으로 명시된 변경은 go.opentelemetry.io/otel/sdk 업데이트입니다.

조치 필요 (1)

  • securityhighOpenTelemetry SDK v1.40.0 업데이트

    go.opentelemetry.io/otel/sdkv1.40.0으로 올려 GO-2026-4394 관련 수정 사항을 반영했습니다.

원문
Backstagev1.48.5CI/CD & App Delivery2026년 3월 11일

두 Backstage 백엔드 플러그인에 영향을 주는 공개되지 않은 보안 수정이 포함되었습니다. 해당 플러그인을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (1)

  • security두 Backstage 백엔드 플러그인의 보안 수정

    @backstage/plugin-auth-backend@backstage/plugin-scaffolder-backend에 관한 보안 수정이 포함되었습니다.

원문
Envoyv1.37.1Networking & Messaging2026년 3월 11일

이번 릴리스에는 업그레이드가 필요한 보안 수정과 일반 버그 수정이 함께 포함되어 있습니다. 게시된 아티팩트와 동적 모듈 호환성도 변경되며, 일반 버그 수정에는 운영자 조치가 제시되지 않았습니다.

조치 필요 (3)

  • securitymedium범위 지정 IPv6 주소 처리 충돌 수정

    범위가 지정된 IPv6 주소로 getAddressWithPort()를 호출할 때 충돌하던 문제를 수정했습니다. 이 수정은 CVE-2026-26310GHSA-3cw6-2j68-868p와 관련됩니다.

  • securitymedium문자열 null 종료 문자 쓰기 오류 수정

    문자열의 null 종료 문자를 손상시킬 수 있던 하나 차이 쓰기 오류를 수정했습니다. 이 수정은 CVE-2026-26309GHSA-56cj-wgg3-x943와 관련됩니다.

  • securitymedium하위 연결 초기화 뒤 decode* 메서드 차단

    하위 연결이 초기화된 뒤 decode* 메서드가 실행되지 않도록 차단했습니다. 이 수정은 CVE-2026-26311GHSA-84xm-r438-86px와 관련됩니다.

영향 확인 (2)

  • securityhighrbac 다중 값 헤더 우회 수정

    rbac 하위 시스템을 사용하는 경우에 적용됩니다.

  • securitymediumratelimit 응답 단계 제한 처리 충돌 수정

    ratelimit 하위 시스템을 사용하는 경우에 적용됩니다.

원문
Envoyv1.36.5Networking & Messaging2026년 3월 11일

공개된 보안 수정과 일반 버그 수정, 의존성 및 이미지 업데이트가 포함된 릴리스입니다. 보안 수정은 업그레이드 조치가 필요한 내용이며, 나머지 항목은 운영자가 확인할 변경 세부 정보가 없는 섹션 제목입니다.

조치 필요 (3)

  • securitymedium범위 지정 IPv6 주소 처리 충돌 수정

    CVE-2026-26310 (GHSA-3cw6-2j68-868p)와 관련해 범위가 지정된 IPv6 주소로 getAddressWithPort()를 호출할 때 발생하던 충돌을 수정했습니다.

  • securitymedium문자열 null 종결자 손상 수정

    CVE-2026-26309 (GHSA-56cj-wgg3-x943)와 관련해 문자열의 null 종결자를 손상시킬 수 있던 off-by-one 쓰기를 수정했습니다.

  • securitymedium하위 연결 재설정 후 decode* 실행 차단

    CVE-2026-26311 (GHSA-84xm-r438-86px)와 관련해 하위 연결이 재설정된 뒤 decode* 메서드가 실행되지 않도록 수정했습니다.

영향 확인 (2)

  • securityhighrbac 다중 값 헤더 우회 수정

    rbac을 사용하는 경우에 적용됩니다.

  • securitymediumratelimit 응답 단계 충돌 수정

    ratelimit을 사용하는 경우에 적용됩니다.

원문
Envoyv1.35.9Networking & Messaging2026년 3월 10일

이번 릴리스는 Envoy의 네트워크 요청 처리 경로에 보안 수정이 반영된 버전입니다. 해당 경로를 사용하는 운영 환경에서 이번 보안 결함 수정 여부를 확인할 때 관련됩니다.

조치 필요 (4)

  • securityhigh다중 값 헤더를 이용한 rbac 우회 수정

    CVE-2026-26308GHSA-ghc4-35x6-crw5와 관련해 다중 값 헤더를 이용한 rbac 우회 문제를 수정했습니다.

  • securitymedium범위 지정 IPv6 주소 처리 중 getAddressWithPort() 충돌 수정

    CVE-2026-26310GHSA-3cw6-2j68-868p와 관련해 범위가 지정된 IPv6 주소로 getAddressWithPort()를 호출할 때 발생하던 충돌을 수정했습니다.

  • securitymedium문자열 널 종결자의 오프바이원 쓰기 수정

    CVE-2026-26309GHSA-56cj-wgg3-x943와 관련해 문자열 널 종결자에 발생하던 오프바이원 쓰기를 수정했습니다.

  • securitymedium하류 리셋 뒤 decode* 메서드 실행 차단

    CVE-2026-26311GHSA-84xm-r438-86px와 관련해 하류 연결이 리셋된 뒤 decode* 메서드가 실행되지 않도록 수정했습니다.

원문
containerdv2.2.2Kubernetes Core2026년 3월 10일

이번 릴리스는 주로 결함 수정과 동작 변경을 담고 있으며, 자격 증명 유출을 막는 보안 수정도 포함합니다. Go 도구 모음이 갱신되고 컨테이너를 동시에 생성할 때 새 경고가 출력됩니다.

조치 필요 (1)

  • security파드 이벤트의 자격 증명 유출 방지

    파드 이벤트에서 자격 증명이 유출되지 않도록 수정했습니다.

원문
Envoyv1.34.13Networking & Messaging2026년 3월 10일

보안 취약점 네 건을 수정하고 OAuth2 동작을 바로잡았으며 Docker 기반 이미지를 갱신했습니다. 보안 취약점은 업그레이드로 해결되며, 보안과 무관한 수정에는 운영자 조치가 필요하지 않습니다.

조치 필요 (4)

  • securityhighrbac 다중 값 헤더 우회 수정

    rbac에서 다중 값 헤더로 권한 검사를 우회할 수 있던 문제를 수정했습니다. CVE-2026-26308, GHSA-ghc4-35x6-crw5에 해당합니다.

  • securitymediumgetAddressWithPort()의 범위 지정 IPv6 주소 처리 수정

    범위가 지정된 IPv6 주소로 호출할 때 getAddressWithPort()가 중단될 수 있던 문제를 수정했습니다. CVE-2026-26310, GHSA-3cw6-2j68-868p에 해당합니다.

  • securitymediumjson 문자열 널 종료 문자 쓰기 오류 수정

    json에서 문자열 널 종료 문자를 손상시킬 수 있던 오프바이원 쓰기 문제를 수정했습니다. CVE-2026-26309, GHSA-56cj-wgg3-x943에 해당합니다.

  • securitymedium다운스트림 재설정 후 decode* 메서드 차단

    다운스트림 재설정 뒤 decode* 메서드가 호출되지 않도록 차단했습니다. CVE-2026-26311, GHSA-84xm-r438-86px에 해당합니다.

원문
Istio1.29.1Networking & Messaging2026년 3월 10일

Envoy와 Istio의 CVE를 포함한 여러 보안 수정과 일반적인 정확성 수정이 포함됩니다. 디버그 엔드포인트에 인증된 네임스페이스를 지정하는 설정 기능도 추가됩니다.

조치 필요 (1)

  • securitymediumJSON 오프바이원 쓰기 수정

    CVE-2026-26309에서 JSON 오프바이원 쓰기가 발생하던 문제를 수정했습니다.

영향 확인 (10)

  • securityhighRBAC의 다중 값 헤더 우회 수정

    RBAC을 사용하는 경우 적용됩니다.

  • securityhigh알려진 기본 키를 이용한 JWKS Resolver 인증 우회 수정

    JWKS Resolver를 사용하는 경우 적용됩니다.

  • securitymedium하위 연결 재설정 이후 HTTP 디코드 메서드 처리 수정

    HTTP를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 7건 더
원문
Istio1.28.5Networking & Messaging2026년 3월 10일

공개된 보안 취약점 수정과 디버그 엔드포인트의 네임스페이스 권한 설정 변경이 포함되어 있습니다. WasmPlugin 이미지 가져오기와 InferencePool 구성 처리에서 발생하던 문제도 수정했습니다.

조치 필요 (7)

  • securityhigh다중 값 헤더를 이용한 RBAC 우회 수정

    CVE-2026-26308에서 다중 값 헤더를 이용한 RBAC 우회 문제를 수정했습니다.

  • securityhighJWKS 확인자 오류에 따른 인증 우회 수정

    CVE-2026-31837GHSA-v75c-crr9-733c와 관련해 JWKS 확인자 오류로 알려진 기본 키를 사용한 인증 우회가 가능하던 문제를 수정했습니다.

  • securitymedium다운스트림 리셋 이후 HTTP 디코드 메서드 처리 수정

    CVE-2026-26311과 관련해 다운스트림 리셋 이후 HTTP 디코드 메서드가 차단되도록 수정했습니다.

  • securitymedium범위 지정 IPv6 주소 처리 중 충돌 수정

    범위가 지정된 IPv6 주소에서 getAddressWithPort()가 충돌하던 문제를 CVE-2026-26310 수정 사항에 반영했습니다.

  • securitymediumJSON 오프바이원 쓰기 수정

    JSON 오프바이원 쓰기 오류를 수정했습니다. 이 문제는 CVE-2026-26309에 해당합니다.

  • securitymediumRatelimit 응답 단계 충돌 수정

    ratelimit 응답 단계에서 충돌하던 문제를 CVE-2026-26330 수정 사항에 반영했습니다.

  • securitymedium디버그 엔드포인트의 네임스페이스 간 프록시 데이터 접근 수정

    CVE-2026-31838GHSA-974c-2wxh-g4ww와 관련해 디버그 엔드포인트를 통한 네임스페이스 간 프록시 데이터 접근 문제를 수정했습니다.

영향 확인 (3)

  • securityXDS 디버그 엔드포인트 인증 적용

    XDS debug endpoints를 외부에 노출하는 경우에 적용됩니다.

  • securityWasmPlugin 이미지 가져오기 SSRF 수정

    WasmPlugin 이미지 가져오기를 사용하는 경우에 적용됩니다.

  • securityHTTP 디버그 엔드포인트의 네임스페이스 권한 적용

    HTTP debug endpoints를 외부에 노출하는 경우에 적용됩니다.

원문
Istio1.27.8Networking & Messaging2026년 3월 10일

보안 취약점 수정이 포함되어 있어 업그레이드가 필요합니다. 디버그 엔드포인트에 권한을 부여할 네임스페이스를 지정하는 설정 기능도 추가됐으며, 이 설정은 선택 사항입니다.

조치 필요 (3)

  • securitymedium하위 연결 재설정 후 HTTP 디코드 처리 수정

    CVE-2026-26311에 대응해 하위 연결이 재설정된 뒤 HTTP 디코드 메서드가 차단되던 문제가 수정됐습니다.

  • securitymedium범위 지정 IPv6 주소 처리 충돌 수정

    CVE-2026-26310에 대응해 범위가 지정된 IPv6 주소를 getAddressWithPort()에서 처리할 때 발생하던 충돌이 수정됐습니다.

  • securitymediumJSON 오프바이원 쓰기 수정

    CVE-2026-26309에 대응해 JSON 쓰기에서 발생하던 오프바이원 오류가 수정됐습니다.

영향 확인 (6)

  • securityhighRBAC 다중 값 헤더 우회 수정

    RBAC를 사용하는 경우 적용됩니다.

  • securityhighJWKS Resolver 인증 우회 가능성 수정

    JWKS Resolver를 사용하는 경우 적용됩니다.

  • securitymedium디버그 엔드포인트의 네임스페이스 간 데이터 접근 수정

    Debug Endpoints를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
cert-managerv1.20.0Security2026년 3월 10일

Helm, API, solver, feature gate 영역의 기능을 확장하고 기본 동작과 허용되는 동작을 조정했습니다. 여러 오류를 수정했으며 cert-manager 컨트롤러와 Go에 관한 보안 수정도 포함합니다.

조치 필요 (2)

  • securityhighGo v1.25.5 업데이트

    Gov1.25.5로 업데이트해 CVE-2025-61727CVE-2025-61729를 수정했습니다.

  • breakingIssuer 참조 kindgroup 기본값 복원

    issuer 참조의 kindgroup에 적용되는 기본값을 0.19.0 이전 동작으로 되돌렸습니다.

영향 확인 (4)

  • securityDNS 응답 캐시로 인한 cert-manager 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOtherNames 기능 베타 승격 및 기본 활성화

    OtherNames 기능을 사용하는 경우 적용됩니다.

  • breaking기본 컨테이너 UID와 GID 변경

    기본 컨테이너 사용자(UID) 또는 기본 컨테이너 그룹(GID)을 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Harborv2.13.5Storage & Data2026년 3월 10일

보안 관련 적용 변경과 의존성 및 구성 요소 버전 갱신, 감사 로그 페이로드 제거가 포함됩니다. 그 밖의 항목은 제목만 남아 있습니다.

조치 필요 (1)

  • security프로젝트 생성 이전에 발급된 bearer tokens 거부

    프로젝트가 생성되기 전에 발급된 bearer tokens를 거부합니다.

원문
Harborv2.14.3Storage & Data2026년 3월 10일

베이스 이미지와 의존성, Trivy 관련 업데이트가 포함되며 감사 로그 페이로드와 bearer tokens 유효성 처리도 바뀌었습니다. 섹션 제목에는 운영자에게 영향을 주는 변경이 없습니다.

조치 필요 (1)

  • securitybearer tokens 발급 시점 검증 수정

    프로젝트 생성 이전에 발급된 bearer tokens를 거부하도록 보안 처리를 수정했습니다.

원문
Operator Frameworkv1.42.1Orchestration & Management2026년 3월 9일

v1.42.1에는 CVE 문제를 해결하기 위한 go 및 의존성 업데이트가 포함됩니다. 보안 수정이 필요한 환경은 이 버전으로 업그레이드하는 내용과 관련이 있습니다.

조치 필요 (1)

  • securityCVE 대응을 위한 go 및 의존성 업데이트

    CVE 문제를 해결하기 위해 go와 의존성을 업데이트했습니다.

원문
NATSv2.12.5Networking & Messaging2026년 3월 9일

두 건의 CVE 수정과 정확성 수정, JetStream 설정 기능 확장, 의존성 업데이트가 포함됩니다. 클러스터 배포의 스트림 업데이트 회귀와 max_conns 동작 변경도 함께 반영됐습니다.

영향 확인 (3)

  • securityCVE-2026-29785 수정

    leafnode compression이 활성화된 경우에 적용됩니다.

  • securityCVE-2026-27889 수정

    WebSockets가 활성화된 경우에 적용됩니다.

  • breakingmax_conns0 설정 지원

    서버 설정에서 max_conns를 지정하는 경우에 적용됩니다.

원문
NATSv2.11.14Networking & Messaging2026년 3월 9일

업그레이드가 필요한 보안 수정과 Go toolchain 버전 변경이 포함됩니다. WebSockets 동작의 정확성을 다듬는 수정도 함께 반영됐습니다.

영향 확인 (2)

  • securityhighCVE-2026-29785 수정

    CVE-2026-29785가 존재하고 leafnode compression이 활성화된 경우 적용됩니다.

  • securityhighCVE-2026-27889 수정

    CVE-2026-27889가 존재하고 WebSockets가 활성화된 경우 적용됩니다.

원문
Open Policy Agent (OPA)v1.14.1Security2026년 3월 9일

v1.14.1은 버그 수정과 의존성 업데이트를 담은 패치 릴리스입니다. Golang standard library와 공통 패키지 취약점 관련 업데이트가 포함됐습니다.

조치 필요 (1)

  • securityGolang standard library 및 공통 패키지 의존성 업데이트

    패치 릴리스에서 Golang standard library와 공통 패키지의 취약점과 관련된 의존성 업데이트가 반영됐습니다.

원문
Daprv1.16.10Orchestration & Management2026년 3월 6일

이번 릴리스는 Go 구성 요소의 보안 및 버그 수정 사항을 반영합니다. 업데이트된 버전은 Go 1.25.7입니다.

조치 필요 (1)

  • securityGo 1.25.7 업데이트

    Go 1.25.7에는 go 명령과 crypto/tls 패키지의 보안 수정이 포함됐습니다. 컴파일러와 crypto/x509 패키지의 버그도 수정됐습니다.

원문
CoreDNSv1.14.2Kubernetes Core2026년 3월 6일

프록시 프로토콜 지원이 추가되고, 빌드 의존성이 보안 수정이 포함된 버전으로 바뀌었으며, 동작의 정확성과 운영 중 확인되는 동작도 조정되었습니다. 보안 수정과 ACL 우회 방지 변경은 해당 구성을 사용하는 기존 환경에서 조치가 필요할 수 있고, 나머지 변경은 새 기능이나 값을 선택하는 경우를 제외하면 안내 사항에 해당합니다.

조치 필요 (1)

영향 확인 (2)

  • securityhighrewriteacl 처리 순서 수정

    rewriteacl을 모두 사용하는 경우 적용됩니다.

  • securityhighplugin/loop 쿼리 이름 생성 방식 수정

    plugin/loop이 실행 중인 경우 적용됩니다.

원문
Strimzi0.51.0Networking & Messaging2026년 3월 6일

공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.

조치 필요 (2)

  • securityhigh공개 보안 취약점 수정

    CVE-2026-27133CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5입니다.

  • breakingServerSideApplyPhase1 기본 활성화

    ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.

영향 확인 (2)

  • breaking지원 Kubernetes 버전 상향

    Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.

  • breakingKafka 4.0.0 및 4.0.1 지원 중단

    Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedingress 리스너 유형 사용 중단

    ingress 리스너 유형을 설정한 경우에 적용됩니다.

원문
Keycloak26.5.5Security2026년 3월 5일

SAML과 아이덴티티 브로커링에 관련된 공개 보안 취약점을 수정했습니다. 운영 환경은 새 버전으로 업그레이드해야 합니다.

영향 확인 (4)

  • securityhighCVE-2026-3047 SAML 브로커 비활성 클라이언트 인증 우회 수정

    SAML broker를 사용하고 disabled SAML client를 설정한 경우에 적용됩니다.

  • securityhighCVE-2026-3009 비활성 아이덴티티 제공자 제한 적용 수정

    Disabled Identity Provider를 설정한 경우에 적용됩니다.

  • securityhighCVE-2026-2603 비활성 SAML IdP 브로커 로그인 차단 수정

    Disabled SAML IdP를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Backstagev1.48.4CI/CD & App Delivery2026년 3월 4일

v1.48.4는 특정 Backstage 패키지의 보안 문제를 수정한 릴리스입니다. 해당 패키지를 사용하는 운영 환경은 v1.48.4 업그레이드 대상입니다.

영향 확인 (1)

  • security세 패키지의 보안 수정

    @backstage/plugin-techdocs-node, @backstage/integration 또는 @backstage/plugin-scaffolder-backend를 사용하는 경우에 적용됩니다.

원문
SPIREv1.14.2Security2026년 3월 3일

서버 노드 증명 플러그인에 영향을 주는 보안 취약점이 수정되었습니다. 외부 요청 유도와 노드 증명 과정의 CPU 고갈로 이어질 수 있던 문제가 대상입니다.

영향 확인 (2)

  • securityhttp_challenge의 SSRF 취약점 수정

    http_challenge를 사용하는 경우에 적용됩니다.

  • securityx509pop의 CPU 고갈 취약점 수정

    x509pop을 사용하는 경우에 적용됩니다.

원문
← 최신이전 →
월별 보기