릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.
조치 필요 (2)
securityhigh
brace-expansion보안 수정 버전 업데이트/ui의brace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.securitymedium
DOMPurify3.4.7 업데이트DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.
영향 확인 (2)
security
SSD CLI비밀값 마스킹 위조 방지SSD CLI를 사용하는 경우에 적용됩니다.security
last-applied-configuration의 비밀값 숨김last-applied-configuration을 설정하는 경우에 적용됩니다.
수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.
조치 필요 (3)
security
dependencies취약점 일괄 수정dependencies에서 발견된 취약점을 일괄 수정했습니다.breakingRego 평가를
RegoV1로 전환Rego 평가를
RegoV1로 전환하고v0호환 심을 제거했습니다.breaking접속 범위를
loopback전용으로 제한접속 범위를
loopback으로만 제한했습니다(#2639).
영향 확인 (3)
breaking
pprof debug server기본값을 선택 방식으로 변경pprof debug server를 활성화한 경우에 적용됩니다.breaking
--frameworks기본값을all로 변경--frameworks를 설정하지 않은 경우에 적용됩니다.breaking지원 중단된 플래그 제거
deprecated flags를 설정한 경우에 적용됩니다.
OpenKruise v1.8.5는 nodeimage TTL 정리 동작을 바로잡은 릴리스입니다. nodeimage 상태 TTL을 제어하는 전용 controller-manager 플래그도 추가했습니다.
원문 ↗v0.40.9에는 보안 권고가 연결된 의존성 버전 변경이 포함되어 있습니다. 각 변경은 특정 라이브러리의 문제와 관련된 권고 식별자를 함께 명시합니다.
조치 필요 (3)
securityhigh
github.버전 업데이트com/go-git/go-git/v5 github.버전이com/go-git/go-git/v5 v5.에서19. 1 v5.로 올라갔습니다. GHSA-hc8v-wwc9-vgxm 권고가 함께 반영되었습니다.19. 2 securitymedium
go.버전 업데이트opentelemetry. io/otel go.버전이opentelemetry. io/otel v1.에서43. 0 v1.으로 변경되었습니다. baggage 헤더 길이 제한이 없던 문제와 관련해44. 0 GO-2026-5158및 CVE-2026-41178이 명시되었습니다.security
github.버전 업데이트com/klauspost/compress github.버전이com/klauspost/compress v1.에서18. 6 v1.로 올라갔습니다.18. 7 s2의 범위를 벗어난 읽기 문제와 관련해GO-2026-5841및 GHSA-259r-337f-4rfw가 명시되었습니다.
이번 릴리스는 정확성 문제를 바로잡는 수정과 기존 설정의 제약을 좁히는 변경을 함께 담고 있습니다. CLI의 저장소 마이그레이션 지원과 의존성 업데이트도 포함되며, 명시적인 보안 권고나 취약점 공개는 없습니다.
영향 확인 (3)
breaking
refspecs를 통한 강제 업데이트와 삭제 제한refspecs를 설정한 경우 적용됩니다.breakingGCS 정적 인증 방식 제한
GCS 정적 인증을 설정한 경우 적용됩니다.
breaking
allow-webhooks네트워크 정책의 리시버 포트 제한allow-webhooks를 설정한 경우 적용됩니다.
새로운 LLM 추론 서비스, 저장소, 런타임, 라우팅, 배포 기능과 함께 정확성 수정, 의존성 업데이트, 보안 수정이 포함된 릴리스입니다. CVE-2026-48710, 변경된 기본값, 새로 적용된 준비 상태 동작은 운영 환경 점검이 필요하며, 나머지 변경은 새 기능을 도입하는 환경에서 주로 관련됩니다.
조치 필요 (2)
securitymedium
starlette업데이트 및 CVE-2026-48710 수정starlette를>=1.로 올려 CVE-2026-48710을 수정했습니다.0. 1 breaking표준 기본 설정 기준 조정
표준 기본 설정을 llm-d 최적화 기준에 맞췄습니다.
영향 확인 (7)
breaking
LoRA adapters의lora-affinity-scorer자동 활성화LoRA adapters를 사용하는 경우 적용됩니다.breaking
LLMInferenceServiceConfig삭제 방지LLMInferenceServiceConfig를 사용하는 경우 적용됩니다.breakingEPP 기본 포트
9002설정endpointPickerRef를 설정하고port를 설정하지 않은 경우 적용됩니다.- 릴리스 페이지에 4건 더
보안 취약점 수정과 일반 버그 수정이 포함된 릴리스입니다. 보안 수정 사항에 해당하는 환경은 업그레이드가 필요하며, 일반 버그 수정은 업그레이드 외에 운영자 조치가 필요하지 않습니다.
영향 확인 (12)
securityhighCVE-2026-15573 정규화되지 않은 URI 비교에 따른 인증 우회 수정
pathmatcher를 사용하는 경우에 적용됩니다.securityhighCVE-2026-15572 DCR 프로토콜 매퍼 유형 변경 정책 우회 수정
DCR을 사용하는 경우에 적용됩니다.
securityhighCVE-2026-16442 SAML 브로커 링크 전용 로그인 제한 우회 수정
SAML 브로커를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 9건 더
이번 릴리스는 설정 관련 API를 정리하는 변경을 담고 있습니다. 기존 pkg/xconfmap 기호를 사용하는 구성은 confmap의 동등한 기호를 사용하도록 조정하는 내용입니다.
영향 확인 (1)
breaking
pkg/xconfmap의Validator와Validate제거pkg/xconfmap의Validator또는Validate기호를 사용하는 경우에 적용됩니다.
운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.
조치 필요 (3)
securitymedium
redoc/dompurify의존성 업데이트redoc/dompurify의존성을v3.으로 올려 CVE-2026-41240을 수정했습니다.4. 0 security
formidable의존성 업데이트formidable의존성을v2.으로 업데이트했습니다.1. 3 breaking앱 상단 표시줄의 자동 동기화 전환 제거
앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.
영향 확인 (1)
breaking
theme기본값 변경theme가 설정되지 않은 경우 적용됩니다.
cri-o v1.36.3은 CVE-2026-15809과 관련된 환경 변수 처리 취약점을 수정한 릴리스입니다. HOME 환경 변수의 줄 바꿈 문자를 이용한 /etc/passwd 내용 삽입과 기존 수정 사항 우회에 해당하는 환경에서 영향을 확인할 수 있습니다.
조치 필요 (1)
securityhighCVE-2026-15809 보안 취약점 수정
CVE-2026-15809을 수정했습니다. 줄 바꿈 문자가 포함된
HOME환경 변수로/etc/passwd에 내용을 삽입해 CVE-2022-4318 수정 사항을 우회할 수 있던 문제가 해결되었습니다.
진단 로깅이 추가되고 실험적 weighted_graph_check의 캐시 메트릭이 조정되었습니다. 가중 그래프와 튜플 검증 결함이 수정되었으며, Go와 grpc-health-probe 의존성 갱신도 포함됩니다.
조치 필요 (1)
securityhigh내장
grpc-health-probe재빌드내장
grpc-health-probe를v0.으로 갱신하고4. 53 Go 1.로 다시 빌드했습니다. 이에 따라 출시 이미지가26. 5 Go표준 라이브러리 취약점을 포함하지 않으며, CVE-2026-39822도 반영되었습니다.