RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: containerd해제 ×
containerdv2.1.9Kubernetes Core2026년 6월 18일

이번 릴리스에는 보안 수정이 포함되어 업그레이드가 필요합니다. 그 밖의 동작 변경은 해당 동작을 사용하는 경우에만 영향을 줍니다.

조치 필요 (5)

  • securitycriticalCVE-2026-53488 보안 수정

    CVE-2026-53488에 관한 보안 수정이 포함되었습니다.

  • securityhighCVE-2026-53492 보안 수정

    CVE-2026-53492에 관한 보안 수정이 포함되었습니다.

  • securityhighCVE-2026-53489 보안 수정

    CVE-2026-53489에 관한 보안 수정이 포함되었습니다.

  • securitymediumCVE-2026-50195 보안 수정

    CVE-2026-50195에 관한 보안 수정이 포함되었습니다.

  • securitymediumCVE-2026-47262 보안 수정

    CVE-2026-47262에 관한 보안 수정이 포함되었습니다.

원문
containerdv1.7.33Kubernetes Core2026년 6월 18일

이번 릴리스에는 컨테이너 런타임의 보안 문제를 다루는 변경이 포함됩니다. 보안 권고와 의존성 버전이 함께 갱신되어 관련 구성 요소를 사용하는 환경과 연관됩니다.

조치 필요 (2)

  • securitycriticalcontainerdCVE-2026-53488 수정

    containerdCVE-2026-53488 관련 수정이 반영되었습니다.

  • securityhighgo-jose/go-jose/v3 버전 v3.0.5 갱신

    go-jose/go-jose/v3v3.0.5로 올려 GHSA-78h2-9frx-2jm8을 수정했습니다.

원문
containerdv2.0.10Kubernetes Core2026년 6월 18일

이번 릴리스에는 공개된 보안 권고와 동작 변경이 포함되어 있습니다. 번들된 runc 바이너리와 Go 도구 모음도 업데이트되었습니다.

조치 필요 (1)

  • securitycriticalcontainerd 보안 문제 수정

    containerd에서 CVE-2026-53488 보안 문제가 수정되었습니다.

원문
containerdv2.3.2Kubernetes Core2026년 6월 18일

containerd v2.3.2에는 공개된 보안 수정이 포함되어 있습니다. 보안 수정이 필요한 운영 환경은 이 버전의 적용을 검토할 대상입니다.

조치 필요 (1)

  • securitycriticalcontainerd 보안 문제 수정

    containerdCVE-2026-50195 관련 보안 수정이 포함되었습니다.

원문
containerdv2.2.5Kubernetes Core2026년 6월 18일

보안 수정과 의존성 및 도구 모음 업데이트, 체크포인트와 이미지 처리 동작 변경이 포함됩니다. 대부분의 변경은 업그레이드만으로 적용되지만, 사용자 데이터베이스 파일 읽기 제한으로 이전에 처리되던 입력이 거부될 수 있습니다.

조치 필요 (2)

  • securitycritical보안 취약점 수정

    CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 관련 보안 취약점을 수정했습니다.

  • breakingopenUserFile의 사용자 데이터베이스 파일 읽기 제한

    openUserFile에서 사용자 데이터베이스 파일 읽기를 제한합니다. 이전에 허용되던 일부 입력이 거부될 수 있습니다.

원문
containerdv2.2.4Kubernetes Core2026년 5월 20일

보안 관련 수정과 의존성 보안 업데이트가 포함되어 있습니다. 호환성, 검증, 정책, 샌드박스, 오버레이, 마운트, 도구 모음 영역의 변경도 함께 담겼으며, 일부 변경 기록은 앞선 항목을 커밋 단위로 중복해서 언급합니다.

조치 필요 (2)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.

  • securityhighgo-jose/go-jose 보안 업데이트

    go-jose/go-josev4.1.4로 업데이트해 GHSA-78h2-9frx-2jm8을 수정했습니다. 이 변경은 CVE-2026-34986과도 관련됩니다.

원문
containerdv2.0.9Kubernetes Core2026년 5월 20일

공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 문제 수정

    CVE-2026-46680 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingseccomp 기본 소켓 정책에서 AF_ALG 차단

    seccomp를 사용하는 경우에 적용됩니다.

    seccomp의 기본 소켓 정책이 AF_ALG를 차단하도록 변경되었습니다.

원문
containerdv2.3.1Kubernetes Core2026년 5월 20일

런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.

영향 확인 (1)

  • breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거

    overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.

    사용자 네임스페이스에서 실행할 때 overlayfsrebase 기능이 비활성화됩니다.

미리 준비 (1)

  • deprecatedRunc 옵션의 태스크 필드 사용 중단

    Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.

    Runc 옵션의 태스크 필드가 더 이상 권장되지 않습니다.

원문
containerdv2.2.3Kubernetes Core2026년 4월 14일

이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.

조치 필요 (1)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.

원문
containerdv2.0.8Kubernetes Core2026년 4월 14일

containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 관련 spdystream 보안 업데이트

    CVE-2026-35469GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.

영향 확인 (1)

  • securitypod 이벤트 오류 정제

    Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.

    pod 이벤트를 gRPC로 반환하기 전에 오류를 정제해 자격 증명 유출을 막습니다.

원문
containerdv2.1.7Kubernetes Core2026년 4월 14일

CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.

조치 필요 (2)

  • securityhighCVE-2026-35469 보안 권고 추가

    CVE-2026-35469GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.

  • securityhighgithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystreamv0.5.1로 업데이트했습니다.

영향 확인 (1)

  • securitypod 이벤트의 자격 증명 유출 방지

    pod 이벤트를 사용하는 경우에 적용됩니다.

    pod 이벤트를 사용하는 경우, gRPC 반환 전에 오류를 정제해 자격 증명이 유출되지 않도록 수정했습니다.

원문
containerdv1.7.31Kubernetes Core2026년 4월 14일

이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • securityhighspdystream 보안 취약점 수정

    spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • securitypod events 오류 반환 시 자격 증명 노출 방지

    pod events를 사용하는 경우에 적용됩니다.

    pod events에서 반환하기 전에 오류를 정제해 자격 증명이 노출되지 않도록 수정했습니다. 오류는 gRPC 반환 전에 처리됩니다.

원문
containerdv2.2.2Kubernetes Core2026년 3월 10일

이번 릴리스는 주로 결함 수정과 동작 변경을 담고 있으며, 자격 증명 유출을 막는 보안 수정도 포함합니다. Go 도구 모음이 갱신되고 컨테이너를 동시에 생성할 때 새 경고가 출력됩니다.

조치 필요 (1)

  • security파드 이벤트의 자격 증명 유출 방지

    파드 이벤트에서 자격 증명이 유출되지 않도록 수정했습니다.

원문
월별 보기