RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Kubernetesv1.35.5Kubernetes Core2026년 5월 12일

운영자 대상 버그 수정이 포함되어 있으며 스케줄러, 네트워킹, kubeadm, kube-proxy, 메트릭 동작과 관련된 문제가 다뤄졌습니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Kubernetesv1.34.8Kubernetes Core2026년 5월 12일

네트워킹, 스케줄링, kubeadm, 메트릭 동작의 정확성 수정이 포함된 릴리스입니다. 보안 권고나 운영자 조치는 명시되어 있지 않습니다.

원문
Fluxv2.8.7CI/CD & App Delivery2026년 5월 12일

v2.8.7에는 go-git 업데이트가 포함되어 있으며, CVE-2026-45022 수정 사항을 반영합니다. 보안 관련 의존성 변경을 확인하는 릴리스입니다.

조치 필요 (1)

  • securityhighgo-git v5.19.0 업데이트

    go-gitv5.19.0으로 업데이트했습니다. 이 버전은 CVE-2026-45022를 수정합니다.

원문
Open Policy Agent (OPA)v1.16.2Security2026년 5월 12일

OPA v1.16.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 올린 릴리스입니다. Go 빌드 환경과 OPA 배포 이미지를 사용하는 경우 이번 변경과 관련이 있습니다.

조치 필요 (1)

  • securityOPA 빌드용 Go 버전 1.26.3 업데이트

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 업데이트했습니다. 이번 변경은 여러 취약점을 해결합니다.

원문
Flatcar Container Linuxstable-4593.2.1Provisioning & Runtime2026년 5월 11일

업그레이드가 필요한 Linux 보안 수정과 의존성 갱신이 포함된 릴리스입니다. Linux 및 ca-certificates 의존성을 사용하는 환경에서 관련 변경을 확인할 수 있습니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정 반영

    Linux에 공개된 CVE-2026-31733을 비롯한 보안 수정이 반영되었습니다.

원문
OpenTelemetryv0.152.0Observability2026년 5월 11일

이번 릴리스는 구성 검증 API를 정리하고 기존 동작을 보완한 업데이트입니다. 구성 검증에 관련된 이전 API를 사용하는 환경은 변경된 API 사용 여부를 확인해야 합니다.

미리 준비 (1)

  • deprecated구성 검증 API 사용 중단

    xconfmap.Validator 또는 더 이상 권장되지 않는 confmap.Validate API를 사용해 구성을 검증하는 경우에 적용됩니다.

원문
Harborv2.14.4Storage & Data2026년 5월 11일

이번 릴리스에는 세션과 통합 동작 수정, 의존성 및 도구 모음 업데이트, 기본 이미지 변경이 포함되어 있습니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

원문
Volcanov1.12.4Orchestration & Management2026년 5월 9일

공개된 보안 취약점을 수정하고 일반 버그 두 건도 포함한 릴리스입니다. Volcano webhook server를 실행하는 환경에서는 보안 수정 적용을 위해 업그레이드가 필요합니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 고갈 취약점 수정

    Volcano webhook server가 실행 중인 경우 적용됩니다.

원문
Volcanov1.13.3Orchestration & Management2026년 5월 9일

이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.

영향 확인 (1)

  • securitymediumVolcano 웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정

    파드가 네트워크를 통해 Volcano 웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.

원문
Volcanov1.14.2Orchestration & Management2026년 5월 9일

공개된 웹훅 서버의 서비스 거부 취약점을 수정하고, 스케줄러·큐·이벤트 처리 관련 결함을 바로잡았습니다. webhook-manager 이미지가 사용하는 Kubernetes 버전도 갱신되었습니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 부족 종료 취약점 수정

    Volcano 웹훅 서버가 실행되는 경우에 적용됩니다.

원문
Kubescapev4.0.8Security2026년 5월 8일

이번 릴리스는 명령줄 동작과 VAP 검증, 출력 처리의 정확성을 다듬는 변경을 담고 있습니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
Kubescapev4.0.7Security2026년 5월 8일

운영자 관점의 정확성 수정과 제어 및 TLS 설정 기능이 포함되었고, CRD 제어 입력의 스캔 모드 지원 범위가 조정되었습니다. sidecar--output 요구 사항이 제거되었으며 검증 및 오류 보고도 개선되었습니다. 보안 권고나 취약점 공개는 없습니다.

영향 확인 (3)

  • breakingprotobuf content type 제거

    protobuf content type을 사용하는 경우에 적용됩니다.

  • breakingsidecar 요구 사항 제거

    sidecar를 사용하는 경우에 적용됩니다.

  • breaking--output 플래그 제거

    --output을 설정하는 경우에 적용됩니다.

원문
metal3-iov0.13.0Provisioning & Runtime2026년 5월 8일

기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.

조치 필요 (1)

  • breakingmanager TLS 기본값 변경

    manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.

영향 확인 (3)

  • breakingiRMC driver 제거

    iRMC driver를 사용하는 경우에 적용됩니다.

  • breaking디프로비저닝 시 PreprovisioningImage 요구

    클리닝을 활성화한 경우에 적용됩니다.

  • breaking기존 vbmctl 진입점 제거

    기존 vbmctl 진입점을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedBMH.Spec.Firmware 사용 중단

    BMH.Spec.Firmware를 설정한 경우에 적용됩니다.

원문
wasmCloudv2.1.0Orchestration & Management2026년 5월 7일

정확성 수정과 의존성 업데이트가 포함되며, 배포와 플러그인 기능도 추가되었습니다. canary-v2 식별자가 제거되었고, 의존성 및 내부 도구 변경에서 특정 보안 결함이 공개된 내용은 없습니다.

영향 확인 (1)

  • breakingcanary-v2 식별자 제거

    canary-v2를 설정한 경우에 적용됩니다.

원문
Vitessv24.0.1Storage & Data2026년 5월 7일

이번 릴리스에는 운영자 대상 버그 수정이 포함됩니다. 기존 동작을 되돌리는 변경이 반영되었습니다.

영향 확인 (1)

  • breakingVTOrc 셀 감시 플래그 추가 변경 되돌림

    VTOrc가 실행 중인 경우에 적용됩니다.

원문
Vitessv23.0.4Storage & Data2026년 5월 7일

이번 릴리스에는 버그 수정과 호환성 및 동작 변경이 포함되어 있습니다. Go 의존성 업그레이드, 메트릭 추가와 삭제, 운영 개선도 함께 반영되었습니다. 공개된 보안 권고나 명시적인 보안 관련 수정은 없습니다.

조치 필요 (2)

  • breaking쉼표 뒤의 한정되지 않은 * 거부

    vtgate가 쉼표 뒤에 한정되지 않은 *가 오는 SELECT 목록을 거부하도록 변경되었습니다.

  • breaking문법의 단독 * 사용 제한

    sqlparser 문법에서 단독 * 사용을 제한하도록 변경되었습니다.

영향 확인 (1)

  • breakingEmergencyReparentShard의 복제 중지 오류 출처 확인

    EmergencyReparentShard를 사용하는 경우에 이 변경이 적용됩니다.

원문
Harborv2.15.1Storage & Data2026년 5월 6일

v2.15.1에는 photon 패키지 업데이트가 포함되어 CVE를 수정합니다. CVE 대응이 필요한 환경에서는 이 패키지 업데이트와 관련이 있습니다.

조치 필요 (1)

  • securityphoton 패키지의 CVE 수정

    photon 패키지를 업데이트해 CVE를 수정했습니다.

원문
Argov3.4.1CI/CD & App Delivery2026년 5월 6일

기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.

조치 필요 (4)

  • securityk8s.io/kubernetes 모듈 업데이트

    보안 업데이트로 모듈 k8s.io/kubernetesv1.34.2로 업데이트했습니다.

  • securityhelm 버전 3.19.4 업데이트

    cve 대응으로 helm3.19.4로 업데이트했습니다.

  • breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경

    gRPC 서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.

  • breakingApplicationSet 리소스 상태 수 기본값 변경

    기본 appset resource status count 값을 5000으로 변경했습니다.

영향 확인 (2)

  • breakinghelm version 명령의 --client 옵션 제거

    --client를 사용하는 경우에 적용됩니다.

  • breaking클러스터 버전 주석과 버전 형식 변경

    Cluster Generators와 함께 Application Sets를 사용하고 클러스터 시크릿에 argocd.argoproj.io/auto-label-cluster-info를 설정한 경우에 적용됩니다.

원문
OpenYurtv1.7.0Provisioning & Runtime2026년 5월 6일

이번 릴리스는 OTA와 클러스터 배포 영역의 기능 확장, hub와 YurtHub 기능 보강을 담았습니다. 레거시 구성 요소 정리와 여러 결함 수정도 포함되며, 확인된 보안 권고는 없습니다.

영향 확인 (4)

  • breakingYurtAppOverrider 제거

    YurtAppOverrider를 사용하는 경우에 적용됩니다.

  • breakingHelm charts에서 yurt-coordinator 제거

    yurt-coordinatorHelm charts를 함께 사용하는 경우에 적용됩니다.

  • breakingyurt-manager에서 yurt-coordinator-cert controller 제거

    yurt-coordinator-cert controlleryurt-manager를 함께 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecatedyurtmanager delegate lease controller 사용 중단 예고

    yurtmanager delegate lease controller를 사용하는 경우에 적용됩니다.

  • deprecatedYurtAppDaemon 컨트롤러와 웹훅 사용 중단 예고

    YurtAppDaemon controller 또는 YurtAppDaemon webhook을 사용하는 경우에 적용됩니다.

원문
CRI-Ov1.36.0Kubernetes Core2026년 5월 5일

CRI-O v1.36.0은 런타임과 운영 영역의 변경, 보안 업데이트, 의존성 갱신을 포함한 릴리스입니다. 운영 환경의 런타임 동작과 보안 의존성에 관련된 변화가 함께 반영됩니다.

조치 필요 (1)

  • securityhighspdystream 의존성 갱신으로 CVE-2026-35469 수정

    spdystream 의존성을 갱신해 CVE-2026-35469를 수정했습니다.

원문
Confidential Containersv0.20.0Security2026년 5월 5일

v0.20.0에는 GHSA-q49m-57vm-c8cc와 관련된 보안 문제 수정이 포함됩니다. 일부 제공자와 이미지 경로는 사용 중단으로 표시됐으며, 이후 릴리스에서 제거될 계획입니다.

조치 필요 (1)

  • securityhighGHSA-q49m-57vm-c8cc 보안 문제 수정

    이번 릴리스에서 GHSA-q49m-57vm-c8cc와 관련된 보안 문제를 수정했습니다.

미리 준비 (3)

  • deprecatedDocker CAA provider 사용 중단 예정제거 시점 미정

    Docker CAA provider를 사용하는 경우에 적용됩니다.

  • breakingFedora-based mkosi CAA podvm imageUbuntu image 교체제거 시점 미정

    Fedora-based mkosi CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedpacker images 지원 중단 예정제거 시점 미정

    packer images를 사용하는 경우에 적용됩니다.

원문
wasmCloudv2.0.7Orchestration & Management2026년 5월 5일

HTTP 및 워크로드 동작 수정과 의존성·도구 체인 업데이트가 포함됩니다. canary가 존재함에 따라 canary-v2가 제거되며, 보안 취약점이나 권고문은 설명되어 있지 않습니다.

영향 확인 (1)

  • breakingcanary-v2 제거

    canary-v2를 설정한 경우에 적용됩니다.

원문
Argov3.1.16CI/CD & App Delivery2026년 5월 5일

이번 릴리스는 3.1 릴리스 계열의 마지막 릴리스입니다. 2026년 5월 6일부터 해당 버전에는 버그 수정과 보안 업데이트가 제공되지 않습니다.

미리 준비 (1)

  • deprecated3.1 릴리스 계열의 마지막 릴리스May 06th 2026에서 제거 예정

    3.1 릴리스 계열을 실행하는 경우에 적용됩니다.

원문
Longhornv1.11.2Storage & Data2026년 5월 5일

이 릴리스에는 운영자와 관련된 결함 수정과 CSIStorageCapacity 보고 설정 추가가 포함됩니다. longhorn-manager Pod informer 캐시를 최적화해 클러스터 전체 메모리 사용량을 줄였습니다.

원문
CRI-Ov1.35.3Kubernetes Core2026년 5월 5일

새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.

조치 필요 (2)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

  • breakingCRI-O CNI 모니터링 변경 되돌림

    노드의 기본 런타임 설정을 표시하던 CRI-O CNI 모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.

원문
CRI-Ov1.34.8Kubernetes Core2026년 5월 5일

v1.34.8에는 의존성 업데이트로 보안 문제를 수정한 내용이 포함됩니다. 해당 문제의 영향을 받는 환경은 업그레이드가 필요한 대상입니다.

조치 필요 (1)

  • securityhighspdystream 의존성 업데이트로 CVE-2026-35469 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

원문
CRI-Ov1.33.12Kubernetes Core2026년 5월 5일

이번 릴리스는 CVE-2026-35469 대응이 필요한 환경과 관련 있습니다. 공개된 취약점을 수정하는 의존성 업데이트가 포함됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 취약점 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469 취약점을 수정했습니다.

원문
Kubescapev4.0.6Security2026년 5월 4일

이번 릴리스는 의존성 업데이트와 Helm, Kustomize, 스캔 메타데이터 관련 기능 확장을 담고 있습니다. 여러 정확성 문제를 바로잡았으며, 보안 권고나 명시적으로 설명된 취약점은 포함되지 않았습니다.

원문
wasmCloudv2.0.6Orchestration & Management2026년 5월 1일

이번 릴리스에는 HTTP 오류, NATS 구독 준비 상태, WorkloadDeployment 준비 상태의 정확성 수정과 의존성 및 도구 체인 업데이트가 포함됩니다. canary-v2를 제거하고 의존성을 정리했으며, 보안 결함이나 보안 권고는 설명되지 않았습니다.

조치 필요 (1)

  • breakingcanary-v2 제거

    canary가 이미 존재하므로 canary-v2를 제거했습니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

원문
etcdv3.5.30Kubernetes Core2026년 5월 1일

동작 오류와 접근 제어 문제를 바로잡고 Go 도구 모음 의존성을 갱신한 릴리스입니다. 설치 문서와 제목 항목도 포함되어 있으며, 접근 제어 우회 문제 수정은 업그레이드가 필요한 항목입니다.

조치 필요 (1)

  • securityRBAC 권한 우회 수정

    etcd 트랜잭션 안의 Put 요청에서 PrevKv 또는 lease attachment를 사용해 읽기 권한을 우회할 수 있던 문제를 수정했습니다.

원문
etcdv3.4.44Kubernetes Core2026년 5월 1일

RBAC 사용 환경에서 트랜잭션 내 Put 요청으로 읽기 권한을 우회할 수 있던 문제가 수정되었습니다. 바이너리 빌드에 사용하는 Go 도구 모음도 업데이트되었습니다.

영향 확인 (1)

  • securityRBAC 권한 우회 수정

    RBAC을 사용하는 경우에 적용됩니다.

원문
Linkerdedge-26.5.1Networking & Messaging2026년 5월 1일

지원 환경의 기준이 바뀌고 멀티클러스터 및 컨트롤러 동작과 의존성이 갱신된 릴리스입니다. 클러스터의 Kubernetes 버전이 새 최소 기준에 맞는지 확인해야 합니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 최소 버전 상향

    클러스터에서 1.31보다 오래된 Kubernetes를 실행하는 경우 적용됩니다.

원문
containerdv2.3.0Kubernetes Core2026년 4월 30일

운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.

조치 필요 (1)

  • breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한

    OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.

미리 준비 (1)

  • deprecatedshim.Command 폐기

    shim.Command를 사용하는 경우에 적용됩니다.

원문
← 최신이전 →
월별 보기