릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
오버플로 스케줄링과 스케줄링 오버커밋 보호가 추가되었고, API와 기본값, 제약 조건, 메트릭, 플래그가 변경되었습니다. 보안 대응을 위한 기본 이미지 업데이트와 여러 결함 수정도 포함됩니다.
조치 필요 (1)
security
alpine기본 이미지 업데이트보안 문제에 대응하기 위해 기본 이미지
alpine이alpine:3.에서23. 3 alpine:3.로 변경되었습니다.23. 4
영향 확인 (9)
breaking보조 클러스터 그룹 선언 지원
overflowAffinities를 설정하는 경우에 적용됩니다.breaking
Lt및Gt클러스터 허용 조건 제한spec.에placement. clusterTolerations Lt또는Gt를 설정하는 경우에 적용됩니다.breaking
karmada-operator로그 상세도 기본값 변경오퍼레이터를 실행하는 경우에 적용됩니다.
- 릴리스 페이지에 6건 더
운영자와 관련된 버그 수정이 포함된 릴리스입니다. 보안 권고나 설정 변경은 없습니다.
원문 ↗의존성 업데이트와 정확성 수정이 포함되었고, 클라우드 및 쿼리 기능과 구성 및 출력 변경도 추가되었습니다. GHSA-xmrv-pmrh-hhx2와 CVE-2026-34986에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다.
조치 필요 (1)
securityhigh취약한 Go 의존성 업데이트
취약점이 있는 Go 의존성을 GHSA-xmrv-pmrh-hhx2 및 CVE-2026-34986과 관련된 버전으로 업데이트했습니다.
영향 확인 (1)
breakingMCP 서버 기본 비활성화
MCP_SERVER_ENABLED를 설정하지 않은 경우 적용됩니다.
이번 릴리스에는 Trustee, KBS, 증명 및 플랫폼 지원 영역의 변경과 여러 구성 요소의 사용 중단 예고가 담겼습니다. GHSA-84rc-2q4r-45pc 보안 권고 수정도 포함되며, 테스트 스택 세부 사항과 제한 사항은 변경 사항이 아닙니다.
조치 필요 (1)
securityGHSA-84rc-2q4r-45pc 보안 권고 수정
보안 권고 GHSA-84rc-2q4r-45pc를 수정했습니다.
미리 준비 (4)
deprecated
packer-built CAA podvm image사용 중단 예고0.17부터 · 0.22에서 제거 예정packer-built CAA podvm image를 사용하는 경우에 적용됩니다.deprecated
CAA docker provider사용 중단 예고0.20부터 · 0.22에서 제거 예정CAA docker provider를 사용하는 경우에 적용됩니다.deprecated
Fedora-based mkosi-built CAA podvm image사용 중단 예고0.20부터 · 0.22에서 제거 예정Fedora-based mkosi-built CAA podvm image를 사용하는 경우에 적용됩니다.- 릴리스 페이지에 1건 더
운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.
조치 필요 (3)
security보안 권고 대응을 위한 의존성 갱신
dependencies를 보안 권고 해결을 위해 갱신했습니다.security
EnvFrom정리로 비밀 이름 노출 방지removeContainersData에서EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.security컨테이너 데이터 제거 시
Env[].정리ValueFrom removeContainersData와removeEphemeralContainersData에서Env[].을 비우도록 수정했습니다.ValueFrom
영향 확인 (3)
security
/v1/results접근 보호 강화/v1/results를 사용하는 경우에 적용됩니다.breaking
pdf/html output기본 출력 위치 변경pdf/html output을 사용하는 경우에 적용됩니다.breaking
push기본 동작 변경push를 사용하는 경우에 적용됩니다.
AWS, Azure, GCP 전반의 운영 기능을 확장하면서 결함 수정과 의존성 업데이트를 포함한 릴리스입니다. 보안 권고나 명시적인 취약점 공개 내용은 없습니다.
영향 확인 (1)
breaking
json-diff필터 제거json-diff필터를aws.정책에서 사용하는 경우에 적용됩니다.iam-access-key
이번 릴리스에는 사용자 지정 헤더 지원이 추가됩니다.
원문 ↗사용자 지정 헤더 지원이 추가된 릴리스입니다. 운영자가 조치할 변경은 없는 릴리스입니다.
원문 ↗잘못된 HTTPProxy 구성에 관한 보안 수정과 의존성 및 도구체인 업데이트가 포함되어 있습니다. Kubernetes 1.32부터 1.34까지 테스트된 호환성 범위가 명시되어 있습니다.
조치 필요 (1)
securitycritical
golang.업데이트org/x/net golang.을 v0.55.0으로 업데이트했습니다. 이 변경은 CVE-2026-39821과 관련됩니다.org/x/net
영향 확인 (1)
securitymedium잘못된
HTTPProxy구성 거부fallback certificate를 설정하고JWT verification을 활성화한 경우에 적용됩니다.
운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.
조치 필요 (1)
breaking동시
fgprof프로파일 실행 제한동시에 실행되는
fgprof프로파일을API에서 거부합니다.
영향 확인 (3)
security
Remote Write요청의 압축 해제 길이 제한Remote Write를 사용하는 경우 적용됩니다.security
STACKIT SD설정 엔드포인트의 평문 비밀 정보 노출 수정STACKIT SD를 사용하는 경우 적용됩니다.breakinggzip 인코딩
OTLP쓰기 요청의 본문 크기 제한OTLP를 사용하는 경우 적용됩니다.
OPA v1.17.0은 부정 연산 의미 개선과 결정 로그 규칙 라벨, 공개 스키마, API 기능을 다룹니다. 정확성과 성능을 손보고 의존성을 정리했으며, 일부 의존성 버전도 올렸습니다.
원문 ↗이번 릴리스는 Linux 보안 취약점 수정에 초점을 둡니다. Linux 보안 업데이트를 확인하는 환경이 관련 대상입니다.
조치 필요 (1)
securitycritical
Linux보안 취약점 수정Linux에서 CVE-2024-36476, CVE-2024-39282, CVE-2024-53681, CVE-2024-54031, CVE-2024-57795, CVE-2024-57801, CVE-2024-57802, CVE-2024-57841, CVE-2024-57844, CVE-2024-57857, CVE-2024-57882, CVE-2024-57883, CVE-2024-57884, CVE-2024-57885, CVE-2024-57886, CVE-2024-57887, CVE-2024-57888, CVE-2024-57889, CVE-2024-57890, CVE-2024-57891, CVE-2024-57892, CVE-2024-57893, CVE-2024-57894, CVE-2024-57895, CVE-2024-57896, CVE-2024-57897, CVE-2024-57898, CVE-2024-57899, CVE-2024-57900, CVE-2024-57901, CVE-2024-57902, CVE-2024-57903, CVE-2024-57930, CVE-2024-57931, CVE-2024-57932, CVE-2024-57933, CVE-2024-57934, CVE-2024-57935, CVE-2024-57936, CVE-2024-57937, CVE-2024-57938, CVE-2024-58237, CVE-2025-21629, CVE-2025-21630, CVE-2026-43490, CVE-2026-43492, CVE-2026-43495, CVE-2026-43496, CVE-2026-43497, CVE-2026-43502, CVE-2026-43503, CVE-2026-46300, CVE-2026-46333에 해당하는 보안 취약점을 수정했습니다.
이번 릴리스에는 Linux 보안 수정이 반영됩니다. 해당 수정은 CVE-2026-43316 식별자와 함께 공개된 보안 수정으로 제시됩니다.
조치 필요 (1)
securitycritical
Linux보안 수정Linux에 관한 보안 수정이 반영되며, CVE-2026-43316이 식별자로 함께 언급됩니다.
지원하던 엔진과 출력 기능 일부가 제거되고, falco-webui 접근 범위가 로컬로 제한되었습니다. 규칙과 설정 기능이 추가되었으며 여러 결함 수정과 의존성 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.
조치 필요 (1)
breaking
gRPC server support제거gRPC server support가 제거되었습니다.
영향 확인 (5)
security상대 경로를 이용한
plugin library path경로 탐색 차단plugin library path를 설정하는 경우 적용됩니다.breaking
gRPC output제거gRPC output을 사용하는 경우 적용됩니다.breaking
gVisor engine지원 제거gVisor engine을 사용하는 경우 적용됩니다.- 릴리스 페이지에 2건 더
설정 생성과 메타데이터 검증의 기본 동작이 바뀌어 운영자나 컴포넌트 작성자의 설정 변경이 필요할 수 있습니다. API와 기능 게이트의 성숙도 및 기능이 조정되었고, Snappy에서 발생하던 메모리 손상과 오류도 수정되었습니다.
영향 확인 (3)
breaking
pdata.기능 게이트 제거useCustomProtoEncoding pdata.을 사용하는 경우 적용됩니다.useCustomProtoEncoding breakingreaggregation 설정 생성 기본 활성화
cmd/mdatagen을 실행하는 경우 적용됩니다.breaking
feature_gates메타데이터 검증 강화metadata.에서yaml feature_gates를 설정하는 경우 적용됩니다.
의존성 업데이트와 golang.의 보안 수정이 포함됩니다. golang., golang., golang.의 처리 문제가 수정되었습니다.
조치 필요 (1)
security
golang.모듈 업데이트org/x/crypto golang.모듈을org/x/crypto v0.으로 업데이트했습니다.52. 0
영향 확인 (13)
securitycritical키 호출 제약 조건 적용
golang.를 사용하는 경우에 적용됩니다.org/x/crypto/ssh/agent securitycritical키 전달 시 에이전트 제약 조건 유지
golang.를 사용하는 경우에 적용됩니다.org/x/crypto/ssh/agent securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정
golang.를 사용하는 경우에 적용됩니다.org/x/crypto/ssh - 릴리스 페이지에 10건 더
Crossplane v1.에는 보안 수정으로 표시된 의존성 버전 변경이 포함됩니다. Go 업데이트는 표준 라이브러리의 CVE 수정과 함께 진행됐습니다.
조치 필요 (7)
security
github.모듈com/docker/cli v29.업데이트2. 0+incompatible github.모듈을com/docker/cli v29.로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.2. 0+incompatible security
golang.모듈org/x/net v0.업데이트53. 0 golang.모듈을org/x/net v0.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.53. 0 security
github.모듈com/in-toto/in-toto-golang v0.업데이트11. 0 github.모듈을com/in-toto/in-toto-golang v0.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.11. 0 security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 0 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.19. 0 security
Go1.업데이트25. 10 Go를1.으로 올려 표준 라이브러리의25. 10 CVE를 수정했습니다.security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 1 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.19. 1 security
golang.모듈org/x/crypto v0.업데이트52. 0 golang.모듈을org/x/crypto v0.으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.52. 0
운영자 대상 변경 사항이 설명되어 있지 않은 릴리스입니다.
원문 ↗보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.
조치 필요 (6)
security
go.버전 상향opentelemetry. io/otel 보안 업데이트로
go.버전이opentelemetry. io/otel v1.으로 올라갔습니다.41. 0 security
github.버전 상향com/in-toto/in-toto-golang 보안 업데이트로
github.버전이com/in-toto/in-toto-golang v0.으로 올라갔습니다.11. 0 security
github.버전 상향com/go-git/go-git/v5 보안 업데이트로
github.버전이com/go-git/go-git/v5 v5.으로 올라갔습니다.19. 0 security
Go버전1.으로 상향25. 10 표준 라이브러리 CVE를 수정하기 위해
Go버전이1.으로 올라갔습니다.25. 10 security
github.버전com/go-git/go-git/v5 v5.적용19. 1 보안 업데이트로
github.버전이com/go-git/go-git/v5 v5.으로 다시 올라갔습니다.19. 1 security
golang.버전 상향org/x/crypto 보안 업데이트로
golang.버전이org/x/crypto v0.으로 올라갔습니다.52. 0
영향 확인 (1)
securityhighHTTP/2 전송 무한 루프 문제 수정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
이번 릴리스는 의존성 모듈과 Go 도구체인의 보안 관련 버전을 조정했습니다. Crossplane v2.에서 해당 모듈이나 표준 라이브러리를 사용하는 환경이 영향을 받습니다.
조치 필요 (5)
security
github.모듈 업데이트com/in-toto/in-toto-golang github.모듈을com/in-toto/in-toto-golang v0.으로 업데이트했습니다.11. 0 security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 0 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다.19. 0 security
Go1.업데이트25. 10 표준 라이브러리 CVE에 대응하기 위해
Go를1.으로 업데이트했습니다.25. 10 security
github.모듈com/go-git/go-git/v5 v5.업데이트19. 1 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다.19. 1 security
golang.모듈 업데이트org/x/crypto golang.모듈을org/x/crypto v0.으로 업데이트했습니다.52. 0
v2.은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.
조치 필요 (14)
security
github.업데이트com/cloudflare/circl github.모듈이com/cloudflare/circl v1.으로 업데이트되었습니다.6. 3 security
google.업데이트golang. org/grpc google.모듈이golang. org/grpc v1.으로 업데이트되었습니다.79. 3 securityOTLP HTTP 내보내기 모듈 업데이트
go.모듈이opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp v1.으로 업데이트되었습니다.43. 0 security
github.업데이트com/go-git/go-git/v5 github.모듈이com/go-git/go-git/v5 v5.으로 업데이트되었습니다.17. 1 security
github.업데이트com/go-jose/go-jose/v4 github.모듈이com/go-jose/go-jose/v4 v4.로 업데이트되었습니다.1. 4 security
github.업데이트com/sigstore/cosign/v3 github.모듈이com/sigstore/cosign/v3 v3.로 업데이트되었습니다.0. 5 security
github.업데이트com/docker/cli github.모듈이com/docker/cli v29.로 업데이트되었습니다.2. 0+incompatible security
github.업데이트com/sigstore/timestamp-authority/v2 github.모듈이com/sigstore/timestamp-authority/v2 v2.으로 업데이트되었습니다.0. 6 security
Go1.25.9 업데이트Go버전이1.로 올라갔습니다.25. 9 security
github.업데이트com/moby/spdystream github.모듈이com/moby/spdystream v0.으로 업데이트되었습니다.5. 1 security
github.5.18.0 업데이트com/go-git/go-git/v5 github.모듈이com/go-git/go-git/v5 v5.으로 업데이트되었습니다.18. 0 security
github.업데이트com/in-toto/in-toto-golang github.모듈이com/in-toto/in-toto-golang v0.으로 업데이트되었습니다.11. 0 security
golang.업데이트org/x/net golang.모듈이org/x/net v0.으로 업데이트되었습니다.53. 0 security표준 라이브러리 CVE 수정에 따른
Go업데이트표준 라이브러리의 CVE를 수정하기 위해
Go버전이1.으로 올라갔습니다.25. 10
영향 확인 (3)
breakingCrossplane API 의존성 경로 변경
Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.
breaking공통 API 경로 이동
crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.breaking리소스 타입 이름 변경
기존
v1.타입을 사용하는 경우에 해당합니다.Resource*