RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 6월해제 ×
Envoyv1.35.13Networking & Messaging2026년 6월 23일

공개된 보안 문제를 수정하고 보안 관련 의존성을 갱신했으며, envoy.network.connection_balance.dlb 확장을 비활성화했습니다. 섹션 제목 8곳에는 운영자에게 적용되는 변경이 없습니다.

조치 필요 (1)

  • securityhigh중첩 JSON 소멸 시 스택 오버플로 수정

    중첩이 깊은 JSON을 소멸할 때 스택 오버플로가 발생하는 문제를 수정했습니다. 관련 권고는 CVE-2026-48042GHSA-f24p-rxw2-g6pv입니다.

영향 확인 (14)

  • securityhighzstd RLE 압축 폭탄 처리 수정

    zstd를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 헤더 전용 요청 및 응답의 콘텐츠 길이 검증 수정

    HTTP/3를 사용하는 경우에 적용됩니다.

  • securityhighcom_github_wasmtime 의존성 갱신

    wasm을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 11건 더
원문
OpenTelemetryv0.155.0Observability2026년 6월 23일

안정화된 기능 게이트 제거와 프로세서 메트릭 이름 변경이 포함됩니다. 도구와 API 기능이 추가·변경되고 생성기 결함이 수정되며, 서비스 설정 API 두 개가 사용 중단 예정으로 전환됩니다.

영향 확인 (9)

  • breakingconfighttp.framedSnappy 기능 게이트 제거

    confightp.framedSnappy를 사용하는 경우에 해당합니다.

  • breakingconfigoptional.AddEnabledField 기능 게이트 제거

    configoptional.AddEnabledField를 사용하는 경우에 해당합니다.

  • breakingconfmap.newExpandedValueSanitizer 기능 게이트 제거

    confmap.newExpandedValueSanitizer를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (1)

  • deprecated서비스 설정 API 사용 중단 예정 지정

    service.Settings.CollectorConf 또는 extensioncapabilities.ConfigWatcher를 사용하는 경우에 해당합니다.

원문
Crossplanev2.3.3Orchestration & Management2026년 6월 22일

이번 릴리스는 패키지 서명 검증 코드의 보안 문제를 수정하고 빌드 도구와 관련 라이브러리 버전을 갱신했습니다. 패키지 설치 검증이나 Go 기반 의존성을 사용하는 환경과 관련된 변경입니다.

조치 필요 (2)

  • security패키지 서명 검증의 TOCTOU 결함 수정

    GHSA-mf7q-r4rv-jv94로 식별된 TOCTOU 결함을 수정했습니다. 악성 OCI 레지스트리가 서명된 이미지로 검증을 통과한 뒤 설치 과정에서는 서명되지 않은 콘텐츠를 제공할 수 있던 문제입니다. v2.3에서는 해당 코드가 crossplane에서 crossplane-runtime으로 이동했기 때문에, crossplane-runtimev2.3.3으로 올리는 방식으로 수정이 반영됐습니다.

  • securityGo 및 네트워크·시스템 라이브러리 버전 갱신

    보안 문제 대응을 위해 Go 버전을 1.25.11로 올리고 golang.org/x/net, golang.org/x/sys API 의존성을 갱신했습니다.

원문
Crossplanev2.2.3Orchestration & Management2026년 6월 22일

패키지 서명 검증 과정의 TOCTOU 보안 문제를 수정한 릴리스입니다. 패키지 서명 검증을 사용하는 환경에서 관련 내용을 확인할 필요가 있습니다.

조치 필요 (1)

  • securitycritical패키지 서명 검증 TOCTOU 문제 수정

    패키지 서명 검증 과정에서 발생하던 TOCTOU 문제를 수정했습니다. 관련 보안 권고 식별자는 GHSA-wfqx-gjrf-g28r입니다.

원문
Crossplanev2.1.7Orchestration & Management2026년 6월 22일

이번 릴리스는 실행 환경과 네트워크 관련 모듈의 버전을 갱신한 내용이 중심입니다. 변경 사유는 보안으로 표시됐지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (3)

  • securitygithub.com/quic-go/quic-go 모듈 버전 갱신

    github.com/quic-go/quic-go 모듈이 v0.59.1로 업데이트됐습니다. 이 변경은 보안 관련으로 표시됐습니다.

  • securitygolang.org/x/net 모듈 버전 갱신

    golang.org/x/net 모듈이 v0.55.0으로 업데이트됐습니다. 이 변경은 보안 관련으로 표시됐습니다.

  • securityGo 버전 1.25.11 갱신

    Go 버전이 1.25.11로 올라갔습니다. 이 변경은 보안 관련으로 표시됐습니다.

원문
Crossplanev1.20.10Orchestration & Management2026년 6월 22일

보안과 관련된 Go 도구 모음 및 MongoDB 드라이버 의존성 업데이트와 일반적인 의존성 갱신이 포함됩니다. cosignDocker 수정 항목은 적용되지 않아 제한 사항으로 남습니다.

조치 필요 (2)

  • securityhighGo 도구 모음 1.25.11 업데이트

    Go 도구 모음을 최신 보안 패치 버전인 1.25.11로 업데이트했습니다.

  • securityMongoDB 드라이버 v1.17.7 업데이트

    go.mongodb.org/mongo-driver 모듈을 보안 업데이트 버전인 v1.17.7로 올렸습니다.

원문
OpenKruisev1.9.0CI/CD & App Delivery2026년 6월 21일

이번 릴리스는 운영자 설정과 Kruise API 사용 방식에 영향을 줄 수 있는 변경을 담고 있습니다. 검증 동작이 엄격해졌고 동작 정확성도 보완됐습니다. 공개된 보안 권고나 취약점은 없습니다.

영향 확인 (2)

  • breakingKruise API 버전 업그레이드

    매니페스트에서 나열된 Kruise API를 v1alpha1로 사용하는 경우에 적용됩니다.

  • breaking숫자 문자열 검증 규칙 변경

    maxUnavailable 또는 maxSurge에 숫자 문자열 값을 설정하는 경우에 적용됩니다.

원문
Helmv3.21.2Kubernetes Core2026년 6월 20일

Helm v3.21.2는 Kubernetes 클라이언트 라이브러리 의존성을 Kubernetes v1.36에 맞추는 패치 릴리스입니다. 제공된 변경 항목은 없습니다.

원문
Limav2.1.3Kubernetes Core2026년 6월 19일

기본값 변경과 의존성 업데이트가 포함됩니다. 여러 보안 취약점도 수정되었습니다.

영향 확인 (5)

  • securitycriticalcontainerd 보안 취약점 수정

    containerd를 사용하는 경우에 적용됩니다.

  • securityhighQEMU 게스트 에이전트 소켓 권한 상승 취약점 수정

    게스트 에이전트 소켓을 사용하는 QEMU VM을 실행하는 경우에 적용됩니다.

  • breaking비Linux 게스트의 containerd.user 기본값 변경

    Linux가 아닌 게스트를 실행하는 경우에 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
containerdv2.1.9Kubernetes Core2026년 6월 18일

이번 릴리스에는 보안 수정이 포함되어 업그레이드가 필요합니다. 그 밖의 동작 변경은 해당 동작을 사용하는 경우에만 영향을 줍니다.

조치 필요 (5)

  • securitycriticalCVE-2026-53488 보안 수정

    CVE-2026-53488에 관한 보안 수정이 포함되었습니다.

  • securityhighCVE-2026-53492 보안 수정

    CVE-2026-53492에 관한 보안 수정이 포함되었습니다.

  • securityhighCVE-2026-53489 보안 수정

    CVE-2026-53489에 관한 보안 수정이 포함되었습니다.

  • securitymediumCVE-2026-50195 보안 수정

    CVE-2026-50195에 관한 보안 수정이 포함되었습니다.

  • securitymediumCVE-2026-47262 보안 수정

    CVE-2026-47262에 관한 보안 수정이 포함되었습니다.

원문
containerdv1.7.33Kubernetes Core2026년 6월 18일

이번 릴리스에는 컨테이너 런타임의 보안 문제를 다루는 변경이 포함됩니다. 보안 권고와 의존성 버전이 함께 갱신되어 관련 구성 요소를 사용하는 환경과 연관됩니다.

조치 필요 (2)

  • securitycriticalcontainerdCVE-2026-53488 수정

    containerdCVE-2026-53488 관련 수정이 반영되었습니다.

  • securityhighgo-jose/go-jose/v3 버전 v3.0.5 갱신

    go-jose/go-jose/v3v3.0.5로 올려 GHSA-78h2-9frx-2jm8을 수정했습니다.

원문
containerdv2.0.10Kubernetes Core2026년 6월 18일

이번 릴리스에는 공개된 보안 권고와 동작 변경이 포함되어 있습니다. 번들된 runc 바이너리와 Go 도구 모음도 업데이트되었습니다.

조치 필요 (1)

  • securitycriticalcontainerd 보안 문제 수정

    containerd에서 CVE-2026-53488 보안 문제가 수정되었습니다.

원문
containerdv2.3.2Kubernetes Core2026년 6월 18일

containerd v2.3.2에는 공개된 보안 수정이 포함되어 있습니다. 보안 수정이 필요한 운영 환경은 이 버전의 적용을 검토할 대상입니다.

조치 필요 (1)

  • securitycriticalcontainerd 보안 문제 수정

    containerdCVE-2026-50195 관련 보안 수정이 포함되었습니다.

원문
containerdv2.2.5Kubernetes Core2026년 6월 18일

보안 수정과 의존성 및 도구 모음 업데이트, 체크포인트와 이미지 처리 동작 변경이 포함됩니다. 대부분의 변경은 업그레이드만으로 적용되지만, 사용자 데이터베이스 파일 읽기 제한으로 이전에 처리되던 입력이 거부될 수 있습니다.

조치 필요 (2)

  • securitycritical보안 취약점 수정

    CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 관련 보안 취약점을 수정했습니다.

  • breakingopenUserFile의 사용자 데이터베이스 파일 읽기 제한

    openUserFile에서 사용자 데이터베이스 파일 읽기를 제한합니다. 이전에 허용되던 일부 입력이 거부될 수 있습니다.

원문
Linkerdedge-26.6.3Networking & Messaging2026년 6월 18일

이번 릴리스는 요청 제한을 인식하는 부하 분산 기능을 활성화하고 프록시와 일부 서드파티 의존성을 갱신합니다. 보안 권고나 보안 결함은 확인되지 않았습니다.

원문
Argov3.4.4CI/CD & App Delivery2026년 6월 18일

이번 릴리스는 기능의 정확성을 다듬는 수정과 릴리스 산출물의 서명 및 출처 정보를 담고 있습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.

원문
Argov3.3.12CI/CD & App Delivery2026년 6월 18일

운영자와 관련된 버그 수정이 포함된 릴리스입니다. 공개된 보안 권고나 설정을 깨뜨리는 변경은 없습니다.

원문
Prometheusv3.5.4Observability2026년 6월 17일

이번 릴리스는 보안 문제를 수정하고 관련 의존성을 갱신한 릴리스입니다. 컨테이너 이미지를 GitHub Container Registry(ghcr.io)에도 게시하도록 배포 범위를 넓혔습니다.

조치 필요 (2)

  • securitycriticalgolang.org/x/netOpenTelemetry 의존성 갱신

    golang.org/x/net을 v0.55.0으로, OpenTelemetry를 v1.43.0으로 올려 보고된 보안 권고에 대응했습니다. 관련 식별자는 GO-2026-5026, GO-2026-4918, GO-2026-4985입니다.

  • securityUI 의존성을 수정된 버전으로 갱신

    UI 의존성인 react-router-dom, vitest, vite, postcss를 보안 권고가 해결된 버전으로 갱신했습니다.

영향 확인 (1)

  • security/-/config의 비밀 정보 평문 노출 수정

    /-/config 엔드포인트에 접근하는 경우 적용됩니다.

원문
Strimzi1.0.1Networking & Messaging2026년 6월 17일

이번 릴리스는 지원되는 CRD API 범위를 v1로 좁히고 Entity Operator의 네임스페이스 간 감시 기본값을 비활성화합니다. 공개된 보안 취약점 두 건도 수정되었으며, 컨테이너 이미지 목록과 제목에는 별도 운영자 변경 사항이 없습니다.

조치 필요 (2)

  • securityhighCVE-2026-55225 취약점 수정

    CVE-2026-55225 취약점이 수정되었습니다.

  • securitymediumCVE-2026-55226 취약점 수정

    CVE-2026-55226 취약점이 수정되었습니다.

영향 확인 (2)

  • breakingCRD API 지원 범위가 v1로 축소됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용한다면 적용됩니다.

  • breakingEntity Operator 네임스페이스 간 감시 기본값 변경

    STRIMZI_ENTITY_OPERATOR_WATCHED_NAMESPACE_ENABLED 또는 watchedNamespace를 설정한다면 적용됩니다.

원문
wasmCloudv2.4.0Orchestration & Management2026년 6월 17일

이번 릴리스는 운영자 기능과 설정 선택지를 추가하고, 일부 동작과 지원 플랫폼을 조정합니다. 의존성 변경도 포함되어 있어 실행 환경과 사용 중인 구성에 따라 영향 범위가 달라집니다.

조치 필요 (1)

  • securitypostgres 크레이트 의존성 업데이트

    postgres 크레이트를 RUSTSEC-2026-0178, RUSTSEC-2026-1079, RUSTSEC-2026-0180에 대응하도록 업데이트했습니다.

영향 확인 (1)

  • breakings390webgpu 비활성화

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
OpenFGAv1.18.0Security2026년 6월 17일

이번 릴리스는 인증 경로와 데이터베이스 설정에서 보안 검증과 비교 동작을 바로잡습니다. 사용 중인 인증 방식이나 저장소에 따라 설정 확인 또는 유지보수 창을 포함한 업그레이드 준비가 필요합니다.

영향 확인 (3)

  • securitymediumMySQL backend 스키마 마이그레이션 008 추가

    MySQL backend를 사용하면 적용됩니다.

  • security사전 공유 키 인증의 일정 시간 비교 적용

    사전 공유 키 인증을 사용하면 적용됩니다.

  • securityOIDC 발급자와 대상 설정 검증 강화

    authn.methodoidc로 설정한 경우 적용됩니다.

원문
Rookv1.20.1Storage & Data2026년 6월 16일

운영자 대상 설정과 동작이 바뀌며, 기본값 변경과 오래된 리소스 제거가 포함됩니다. 보안 권고는 공개되지 않았고, golang.org/x/crypto 의존성 업데이트에도 보안 목적은 명시되지 않았습니다.

영향 확인 (2)

  • breaking오래된 MDS and RGW pdbs 삭제

    MDS and RGW pdbs를 설정한 경우에 적용됩니다.

  • breakingcsi-addons 기본 비활성화

    csi-addons를 활성화한 경우에 적용됩니다.

원문
Rookv1.19.7Storage & Data2026년 6월 16일

이번 릴리스에는 Ceph 의존성 기본값, Helm 소유권 처리, 오래된 PDB 정리, OSD 장치 클래스 할당, 업그레이드 후 릴리스 처리가 바뀝니다. 보안 문제나 advisory는 공개되지 않았습니다.

영향 확인 (2)

  • breakingCeph 기본 버전을 19.2.4로 변경

    Ceph를 사용하는 경우에 적용됩니다.

  • breaking오래된 MDSRGW PDB 삭제

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Backstagev1.52.0CI/CD & App Delivery2026년 6월 16일

기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.

조치 필요 (2)

  • securityinfinispan 버전 업그레이드

    알려진 취약점에 대응하기 위해 infinispan^0.12.0에서 ^0.13.0으로 업그레이드됐습니다.

  • breakingjson-schema 런타임 의존성 제거

    사용되지 않는 json-schema 런타임 의존성이 제거됐습니다.

영향 확인 (7)

  • breakingcatalog.stitchingStrategy.mode: 'immediate' 설정 제거

    catalog.stitchingStrategy.mode를 설정한 경우 적용됩니다.

  • breakingComboboxProps 유니온 타입 변경

    ComboboxProps를 사용하는 경우 적용됩니다.

  • breaking기본 /kubernetes 페이지 제거

    /kubernetes를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (9)

  • deprecatedCombobox 최상위 입력 상태 속성 지원 중단 예고

    배열 형태의 options를 사용하는 경우 적용됩니다.

  • deprecated기존 토큰 지원 중단 예고제거 시점 미정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • deprecatedrunCliModule 지원 중단 예고

    runCliModule을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
KubeVirtv1.8.4Orchestration & Management2026년 6월 16일

v1.8.4에는 github.com/moby/spdystream 의존성 업데이트가 포함됩니다. 해당 의존성과 관련된 CVE-2026-35469 또는 GHSA-pc3f-x583-g7j2를 확인하는 환경에 해당합니다.

조치 필요 (1)

  • securityhighgithub.com/moby/spdystream 의존성 버전 업데이트

    github.com/moby/spdystream 버전을 v0.5.0에서 v0.5.1로 올려 CVE-2026-35469GHSA-pc3f-x583-g7j2에 대응했습니다.

원문
Ciliumv1.19.5Networking & Messaging2026년 6월 16일

정확성 수정과 의존성 갱신, 운영자 문제 해결 기능 개선이 중심인 유지보수 릴리스이며, 네임스페이스 우회 문제에 대한 보안 수정도 포함합니다. 업그레이드는 대체로 간단하지만, 제거된 이전 Helm 설정을 사용하는 구성은 검토해야 합니다.

영향 확인 (3)

  • security선택자가 없는 ipBlock 규칙의 네임스페이스 우회 수정

    ipBlock을 설정한 경우에 해당합니다.

  • breakingloadBalancer.standalone Helm 옵션 제거

    loadBalancer.standalone을 설정한 경우에 해당합니다.

  • breakingl2podAnnouncements.interface Helm 값 제거

    l2podAnnouncements.interface를 설정하고 L2 파드 알림을 활성화한 경우에 해당합니다.

원문
Ciliumv1.18.11Networking & Messaging2026년 6월 16일

이번 릴리스에는 운영자 관련 버그 수정과 정보 보고 개선, 의존성 및 이미지 업데이트, 프록시 버전 업데이트가 포함됩니다. 보안 권고나 명시적으로 설명된 보안 결함은 없습니다.

원문
Ciliumv1.17.17Networking & Messaging2026년 6월 16일

이번 릴리스는 운영 진단과 배포 설정을 다듬고, 일부 동작 오류와 구성 요소 버전을 조정한 업데이트입니다. 설치 이미지 다이제스트도 갱신되었으며, 별도 보안 권고나 업그레이드 외 운영자 조치는 안내되지 않았습니다.

원문
Flatcar Container Linuxstable-4593.2.3Provisioning & Runtime2026년 6월 16일

이번 릴리스는 Linux의 보안 결함을 수정한 업데이트입니다. 보안 수정 적용에는 이 릴리스로의 업그레이드가 필요합니다.

조치 필요 (1)

원문
Daprv1.18.1Orchestration & Management2026년 6월 16일

이번 릴리스는 워크플로 실행과 오퍼레이터 동작, Helm CRD 스키마의 문제를 바로잡는 유지보수 릴리스입니다. 보안 권고나 보안 결함은 확인되지 않았습니다.

원문
Linkerdedge-26.6.2Networking & Messaging2026년 6월 16일

ExternalWorkloads의 엔드포인트 범위를 좁히고, edge-26.6.3에 도입될 로드 밸런싱 기능의 어노테이션 지원과 정책, 프로필, 의존성 변경을 포함합니다. 새 로드 편향 기능도 추가되었으며, 이 릴리스는 edge-26.6.3을 대신 사용하는 편이 권장되지 않습니다.

영향 확인 (1)

  • breakingExternalWorkloads 엔드포인트를 동일 네임스페이스로 제한

    ExternalWorkloads를 사용하는 경우에 적용됩니다.

원문
Tektonv1.13.1CI/CD & App Delivery2026년 6월 15일

이 릴리스에는 결함 수정과 내부 컨테이너 리소스 동작 변경이 포함됩니다. 암묵적인 내부 컨테이너 리소스에 의존하는 운영 환경에서는 조치가 필요하며, 공개된 보안 권고는 없습니다.

영향 확인 (1)

  • breaking내부 컨테이너의 기본 리소스 요청과 제한 적용 중단

    default-container-resource-requirements를 설정하지 않은 경우에 적용됩니다.

원문
Tektonv1.12.1CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 여러 정확성 수정과 의존성 업그레이드가 포함되며, Tekton Resolvers의 해석 대상 제한은 운영자 검토가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingTekton Resolvers의 해석 대상 제한

    Tekton Resolvers를 사용하는 경우에 적용됩니다.

원문
Tektonv1.10.3CI/CD & App Delivery2026년 6월 15일

운영자가 조치할 제품 변경은 없는 릴리스입니다. 설치 및 증명 안내나 비어 있는 항목 제목만 있어 제품 동작에는 변화가 없습니다.

원문
Tektonv1.9.4CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google.golang.org/grpc 업데이트도 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 보안 업데이트

    google.golang.org/grpc를 1.77.0에서 1.79.3으로 업데이트했습니다. gRPC-Go:path 헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.

영향 확인 (1)

  • breaking리졸버가 해석할 수 있는 객체 유형 제한

    Resolver API를 사용하는 경우에 적용됩니다.

원문
← 최신이전 →
월별 보기