OPA v1.18.1은 OPA v1.17.0에서 발생한 메모리 누수를 수정합니다. 이번 릴리스는 이전 버전에서 생긴 메모리 누수 수정에 초점을 둡니다.
원문 ↗릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
외부로 보내는 User-Agent 값이 호환성을 깨는 방식으로 바뀌었으며, 이전 값과 완전히 일치하는 필터나 WAF 규칙은 수정이 필요합니다. 런타임 동작과 포맷팅 및 커버리지 처리가 개선되고, 컴파일러와 런타임 결함 수정 및 의존성 업데이트가 포함됩니다.
영향 확인 (1)
breaking
User-Agent헤더 형식 변경서버 측 로그 필터나 WAF 규칙에서 이전 문자열을 완전히 일치하도록 설정한 경우에 적용됩니다.
User-Agent헤더가Open-Policy-Agent/<version> (<os>, <arch>)형식으로 바뀌었습니다. 이전 문자열과 완전히 일치하도록 설정한 서버 측 로그 필터나 WAF 규칙은 새 형식에 맞게 수정해야 합니다.
Go 표준 라이브러리 취약점 두 건을 수정하기 위해 빌드에 사용하는 Go 버전을 업데이트했습니다. 공식 OPA 바이너리 사용자는 업그레이드해야 하며, 직접 바이너리나 이미지를 빌드하는 경우에는 Go 버전을 별도로 관리해야 합니다.
조치 필요 (1)
securitymedium빌드에 사용하는
Go버전 업데이트Go1.로26. 4 OPA를 빌드하며,OPA의 HTTP 핸들러와 암호화 내장 기능이 사용하는 표준 라이브러리 코드의 취약점GO-2026-5037과GO-2026-5039를 수정했습니다.