v1.7.4는 google. 의존성을 업데이트하고 CVE-2026-33186을 해결한 릴리스입니다. 해당 의존성과 취약점의 영향을 받는 환경에서 확인할 변경입니다.
조치 필요 (1)
securitycritical
google.버전 업데이트golang. org/grpc google.버전을golang. org/grpc 1.으로 올려 CVE-2026-33186을 해결했습니다.79. 3
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
v1.7.4는 google. 의존성을 업데이트하고 CVE-2026-33186을 해결한 릴리스입니다. 해당 의존성과 취약점의 영향을 받는 환경에서 확인할 변경입니다.
조치 필요 (1)
securitycriticalgoogle. 버전 업데이트
google. 버전을 1.으로 올려 CVE-2026-33186을 해결했습니다.
이번 릴리스는 워크로드 설정과 텔레메트리 기능을 확장하고 런타임 동작과 권한 범위를 조정하는 변경을 담고 있습니다. 의존성 갱신에는 보안 수정이 포함됐지만, 수정된 취약점의 구체적인 내용은 공개되지 않았습니다.
조치 필요 (2)
securitywasmtime 44. 보안 패치 반영
wasmtime에 44. 보안 패치를 반영했습니다.
security보고된 보안 권고 수정
보고된 보안 권고를 수정하도록 의존성을 갱신했습니다. 어떤 취약점이 수정됐는지는 명시되지 않았습니다.
containerd v2.1.8에는 공개된 보안 수정이 포함되어 있습니다. CVE-2026-46680과 GHSA-fqw6-gf59-qr4w 관련 내용을 확인하는 릴리스입니다.
조치 필요 (1)
securityhighCVE-2026-46680 보안 수정
CVE-2026-46680과 관련된 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.
CSI 설정 관리 방식의 호환성이 깨지는 변경이 포함되었고, 사용하지 않는 CRUSH 규칙의 기본 처리 방식도 바뀌었습니다. 지원 Kubernetes 버전 범위가 조정되었으며 스토리지와 오브젝트 저장소 기능이 추가되었습니다.
영향 확인 (2)
breakingCSI 드라이버 설정 관리 주체 변경
CSI 드라이버 설정을 구성한 경우에 적용됩니다.
breaking사용하지 않는 CRUSH 규칙 기본 삭제
Ceph mgr가 실행 중인 경우에 적용됩니다.
OpenFGA v1.17.0은 캐시 키 생성 방식을 바꿔 문자열 연결에 따른 충돌 위험을 제거했습니다. 프로세스별 해시 시드도 적용되어 캐시 키 처리와 관련된 보안 동작이 달라졌습니다.
조치 필요 (1)
securityTLV 기반 캐시 키 생성
캐시 키 생성이 TLV(type-length-value) 바이너리 인코딩을 사용하도록 바뀌어 문자열 연결에서 생기던 충돌 위험을 없앴습니다. 프로세스마다 해시 시드를 다르게 적용해 hash-flooding 공격을 막도록 했습니다. 관련 변경은 #3148에 반영됐습니다.
버그 수정과 새 기능 추가를 함께 포함하며, 설정 항목과 동작 및 기본값도 바뀝니다. 일부 기능은 제거되고 운영 환경에 따른 전제 조건과 제한도 적용됩니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않습니다.
영향 확인 (5)
breakingV2 Backing Images 제거
V2 Backing Images를 사용하는 경우에 적용됩니다.
breakingdata-engine-cpu-mask 기본값 변경
data-engine-cpu-mask를 설정하지 않은 경우에 적용됩니다.
breaking구형 CLI API 엔진 이미지의 라이브 마이그레이션 제한
CLI API 버전이 12보다 낮은 엔진 이미지를 사용하는 경우에 적용됩니다.
비활성화된 플래그 평가가 오류 대신 성공으로 처리되며, 결과값과 호출자가 지정한 기본값은 그대로 유지됩니다. reason 또는 errorCode를 확인하거나 flagd를 gRPC 또는 OFREP로 직접 호출하거나 core/pkg/model을 가져오는 소비자에게 동작 변화가 나타납니다.
운영자가 조치할 변경은 없는 릴리스입니다. 별도로 안내할 변경 사항도 없습니다.
원문 ↗스케일러, 설정 옵션, 메트릭, 인증 방식과 호환성이 확장된 릴리스입니다. 사용자 지정 RBAC를 사용하는 운영자는 Kubernetes events API 이전을 준비해야 하며, 제거된 스케일러 설정을 사용하는 경우 구성을 바꿔야 합니다.
영향 확인 (7)
security리디렉션 시 인증 헤더 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking63자를 초과하는 ScaledObject 이름 거부
ScaledObject 이름이 63자를 넘는 경우에 적용됩니다.
breaking양수가 아닌 unprocessedEventThreshold 거부
양수가 아닌 unprocessedEventThreshold를 설정한 경우에 적용됩니다.
미리 준비 (1)
deprecatedbuildId, selectAllActive, selectUnversioned 설정 사용 중단
buildId, selectAllActive, selectUnversioned를 설정한 경우에 적용됩니다.
CLI 기능과 템플릿이 바뀌었고, 정확성 수정과 드라이버, hostagent, QEMU, 게스트 지원 관련 변경이 포함됩니다. 플래그 하나가 사용 중단 대상으로 지정되었으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.
영향 확인 (1)
breakingQEMU 2MB OVMF 이미지 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecated_LIMA_QEMU_UEFI_IN_BIOS 플래그 사용 중단
_LIMA_QEMU_UEFI_IN_BIOS를 설정한 경우에 적용됩니다.
알파 단계 스케줄링 기능과 새 플래그 및 Helm 설정이 추가되고, 스케줄러와 통합 안정성, 메트릭 및 로그 동작이 보강된 기능·운영 강화 릴리스입니다. 업그레이드 전 Kubernetes와 DRA 호환성 요구 사항 및 변경된 DRA 기본값을 확인해야 하며, 공개된 서비스 거부와 Prometheus 보안 수정도 포함합니다.
조치 필요 (4)
securitymediumPrometheus 저장형 XSS 수정
github.를 업데이트해 저장형 XSS 보안 권고 GHSA-vffh-x6r8-xx99를 해결했습니다.
securitymedium입장 웹훅 요청 본문 크기 제한
입장 웹훅 요청 본문의 크기를 제한해, 지나치게 큰 요청으로 웹훅 서버의 메모리가 고갈되는 서비스 거부 위험을 수정했습니다. 관련 보안 권고는 CVE-2026-44247 및 GHSA-8wxp-xxp2-rcgx입니다.
breakingDRA 스케줄링 통합 기본 활성화
predicate.에 따른 DRA 스케줄링 통합이 기본으로 활성화됩니다.
breakingKubernetes 1.34 이상에서 DRA 기본 활성화
Kubernetes 1.34 이상 동작에 맞춰 DRA 스케줄링 통합이 기본으로 활성화됩니다. 비활성화하려면 predicate.를 설정합니다.
영향 확인 (2)
breaking스케줄링 게이트 대기열 승인 설정 조건 변경
SchedulingGatesQueueAdmission을 활성화한 경우에 적용됩니다.
breaking갱 단위 선점 및 자원 회수 설정 조건 변경
gangPreempt와 gangReclaim을 설정하고 preempt 또는 reclaim은 설정하지 않은 경우에 적용됩니다.