RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

OpenFeaturecore/v0.15.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 dependabot 보안 경고를 해결한 변경이 포함됩니다. 보안 관련 내용은 열려 있던 경고를 처리한 것입니다.

조치 필요 (1)

  • security열린 dependabot 보안 경고 해결

    열려 있던 dependabot 보안 경고를 해결했습니다.

원문
OpenFeatureflagd-proxy/v0.9.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 열려 있던 Dependabot 보안 경고 해결이 포함됩니다. 어떤 취약점이 수정됐는지는 릴리스 기록에 구체적으로 공개되지 않았습니다.

조치 필요 (1)

  • securityDependabot 보안 경고 해결

    열려 있던 Dependabot 보안 경고를 해결했습니다. 관련 이슈는 #1954, 커밋은 c5adbb7e9aefc16dfb69852a3d5f67b4473d4305입니다.

원문
Argov3.3.9CI/CD & App Delivery2026년 4월 30일

v3.3.9에는 보안 취약점 수정과 go 버전 상향이 포함됩니다. go 버전 변경은 CVE 해결을 위한 조치입니다.

조치 필요 (2)

  • securitycritical보안 취약점 GHSA-3v3m-wc6v-x4x3 수정

    보안 취약점 GHSA-3v3m-wc6v-x4x3를 수정했습니다.

  • securitygo 버전 상향

    CVE 해결을 위해 go 버전을 올렸습니다.

원문
Argov3.2.11CI/CD & App Delivery2026년 4월 30일

v3.2.11에는 GHSA-3v3m-wc6v-x4x3 취약점에 대한 보안 수정이 포함됐습니다. 이 수정 사항은 v3.2.11로 업그레이드할 때 반영됩니다.

조치 필요 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 보안 취약점 수정

    이번 릴리스에는 GHSA-3v3m-wc6v-x4x3로 식별된 취약점을 수정하는 보안 패치가 포함됐습니다.

원문
Open Policy Agent (OPA)v1.16.0Security2026년 4월 30일

OPA v1.16.0은 기능과 동작 전반이 조정된 릴리스입니다. 종료 과정의 회귀 문제가 보고되어 v1.16.0을 건너뛰고 v1.16.1로 바로 업그레이드하는 경로가 안내됩니다.

조치 필요 (1)

  • breakingHTML 인덱스 페이지의 쿼리 폼 제거

    HTML 인덱스 페이지에 있던 쿼리 폼을 제거했습니다.

원문
NATSv2.14.0Networking & Messaging2026년 4월 30일

이번 릴리스에는 JetStream, leafnode, 설정, 프로토콜 기능 추가와 수정 사항이 포함됩니다. 보존 메시지를 사용하거나 도메인 인식 확인 응답 및 흐름 제어를 활성화하면서 ACL로 관련 subject를 관리하는 환경은 설정 조정이 필요합니다. Go 도구 모음 버전도 바뀌며, 대부분의 다른 변경은 기능 추가나 수정으로 업그레이드에 반영됩니다.

영향 확인 (1)

  • breaking보존 메시지 제목의 ASCII DEL 문자 제한

    보존 메시지를 사용하는 경우에 적용됩니다.

원문
Vitessv24.0.0Storage & Data2026년 4월 30일

새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.

조치 필요 (3)

  • security민감 정보의 일반 텍스트 로그 기록 수정

    민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.

  • securityGetBackups 경로 순회 수정

    파일 백업 저장소의 GetBackups RPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.

  • breaking한정되지 않은 * 사용 제한

    vtgateSELECT 목록에서 쉼표 뒤에 오는 한정되지 않은 *를 거부합니다.

영향 확인 (12)

  • securityMANIFEST 기반 압축 해제 명령 로드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • security백업 MANIFEST를 통한 명령 실행 위험 완화

    백업 저장소를 사용하는 경우 적용됩니다.

  • securitybackupengine 복원 경로 순회 차단

    backupengine이 실행되는 경우 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (4)

  • deprecatedglog 사용 중단 예정v25에서 제거 예정

    glog를 사용하는 경우 적용됩니다.

  • deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정

    opentracing-jaeger 또는 opentracing-datadog를 사용하는 경우 적용됩니다.

  • deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정

    --snapshot-topology-interval을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Karmadav1.17.2Orchestration & Management2026년 4월 30일

v1.17.2에는 보안 우려에 대응한 alpine 기본 이미지 업데이트가 포함됩니다. 이 변경을 적용하려면 업그레이드가 필요합니다.

조치 필요 (1)

  • securityalpine 기본 이미지 업데이트

    보안 우려에 대응해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 업데이트했습니다.

원문
Karmadav1.16.5Orchestration & Management2026년 4월 30일

이번 릴리스에는 표시할 변경 항목이 없습니다. 변경된 기능이나 수정 사항을 설명할 내용도 제시되지 않았습니다.

원문
Karmadav1.15.8Orchestration & Management2026년 4월 30일

보안 문제에 대응한 기본 이미지 업데이트가 포함되어 있습니다. alpine 기본 이미지가 alpine:3.23.4로 변경되었습니다.

조치 필요 (1)

  • securityalpine 기본 이미지 버전 업데이트

    보안 문제에 대응하기 위해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 올렸습니다.

원문
containerdapi/v1.11.0Kubernetes Core2026년 4월 30일

API와 런타임 기능에 추가 및 변경이 있고 의존성도 업데이트됩니다. 보안 권고나 취약점 공개는 없습니다.

영향 확인 (1)

  • breaking샌드박스 메타데이터의 Container 필드 제거

    API 명세에서 Container를 사용하는 경우에 적용됩니다.

원문
Backstagev1.50.4CI/CD & App Delivery2026년 4월 29일

공개되지 않은 보안 수정이 세 개의 Backstage 카탈로그 패키지에 적용되었습니다. 해당 패키지를 사용하는 운영자는 업그레이드가 필요합니다.

영향 확인 (1)

  • security카탈로그 패키지의 보안 수정

    @backstage/plugin-catalog-backend-module-unprocessed, @backstage/plugin-catalog-unprocessed-entities-common version, @backstage/plugin-catalog-unprocessed-entities 중 하나라도 사용한다면 이 변경 사항이 적용됩니다.

원문
KServev0.18.0AI & ML2026년 4월 29일

운영자 대상 수정과 새 기능, API 및 설정 변경, 의존성 업그레이드가 함께 담겼습니다. 명시적으로 식별된 보안 취약점 수정도 포함됩니다.

조치 필요 (3)

  • securityhighPyJWTCVE-2026-32597 수정

    PyJWT에서 CVE-2026-32597과 관련된 crit 헤더 검증 문제를 수정했습니다.

  • securityhighpyasn1CVE-2026-30922 수정

    pyasn1CVE-2026-30922 취약점으로 발생하는 서비스 거부 문제를 수정했습니다.

  • breakingMaxReplicas 필수 지정

    MaxReplicas를 필수 int32 값으로 변경했습니다.

영향 확인 (2)

  • breakingcert-hash 재시작 어노테이션 제거

    cert-hash를 설정한 경우에 적용됩니다.

  • breakingPYTHONPATH 환경 변수 차단

    PYTHONPATH를 설정한 경우에 적용됩니다.

원문
Kyvernov1.18.0Security2026년 4월 29일

운영자 기능과 구성, Helm, CLI 개선을 포함한 기능 및 유지보수 릴리스입니다. 결함 수정과 출력 및 의존성 업데이트, 접근 제약 조정이 함께 이뤄졌으며 세 건의 CVE 관련 문제를 수정한 보안 조치도 포함합니다.

조치 필요 (4)

  • securityhighCVE-2026-32280 완화를 위한 중간 인증서 제한

    중간 인증서 수를 제한해 CVE-2026-32280을 완화했습니다.

  • securityhighGo toolchain 1.26.2 업그레이드

    CVE-2026-32283을 수정하기 위해 Go toolchain1.26.2로 업그레이드했습니다.

  • securitymediumgo-tuf/v2 v2.4.1 업데이트

    CVE-2026-24686을 수정하기 위해 go-tuf/v2v2.4.1로 올렸습니다.

  • securitystdlib CVE 수정

    stdlib CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 범위 정책의 ConfigMap 접근 제한

    네임스페이스 범위 정책을 사용하는 경우에 적용됩니다.

  • breaking제거 과정의 파이널라이저와 우회 처리 제거

    제거 작업이 실행되는 경우에 적용됩니다.

원문
KubeflowredirectAI & ML2026년 4월 29일

운영자 대상 변경 사항이 설명되어 있지 않습니다. 이번 릴리스에는 안내 제목이나 탐색용 문구 외에 확인할 내용이 없습니다.

원문
Microcks1.14.0CI/CD & App Delivery2026년 4월 29일

1.14.0은 비동기 처리와 추적 기능을 추가하고, 작업 방식 관련 오류를 바로잡은 릴리스입니다. 함께 제공되는 의존성도 업데이트했으며, 공개된 보안 권고나 보안 결함은 없습니다.

원문
Knativeknative-v1.22.0Orchestration & Management2026년 4월 28일

이 릴리스는 운영자 대상 변경을 담고 있습니다. 보안 취약점이나 advisory는 공개되지 않았으며, 보안 및 TLS 관련 내용은 설정과 동작 변경을 다룹니다.

원문
Rookv1.19.5Storage & Data2026년 4월 28일

v1.19.5에는 운영 동작 변경과 결함 수정이 포함되어 있으며, 의존성 업데이트와 CSI 구성 지원도 추가되었습니다. 공개된 취약점이나 보안 권고 식별자는 없습니다.

원문
OpenTelemetryv0.151.0Observability2026년 4월 28일

이번 릴리스에는 기본값 변경, API 및 구성 계약 변경, 새 기능, 사용 중단 지정, 버그 수정이 포함됩니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

영향 확인 (2)

  • breaking생성된 Collector 소스의 replace 경로 기본값 변경

    생성된 Collector 소스를 사용하는 경우 적용됩니다.

  • breakingConfig.Protocols 필드 구조 변경

    Config.Protocols를 사용하는 경우 적용됩니다.

미리 준비 (1)

  • deprecatedDefaultMetricsBuilderConfig 함수 사용 중단

    DefaultMetricsBuilderConfig를 사용하는 경우 적용됩니다.

원문
Daprv1.17.6Orchestration & Management2026년 4월 28일

이번 릴리스는 pub/sub 구독 종료 과정에서 메시지 처리 방식을 바로잡은 수정 릴리스입니다. 변경 목록에 기록된 항목은 없습니다.

원문
OpenCostv1.120.1Observability2026년 4월 28일

의존성 갱신과 동작 정확성 개선, 운영자용 기능 추가를 담고 있습니다. MCP 서버 기본값 변경으로 기존 설정 동작이 달라지므로 운영자 확인이 필요합니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우에 적용됩니다.

원문
Strimzi1.0.0Networking & Messaging2026년 4월 28일

오래된 CRD API가 제거되고 기본값과 설정 위치가 바뀌며, Kafka와 HTTP Bridge 기능 및 오퍼레이터 설정이 확장됩니다. 모니터링이나 독립 실행형 Topic Operator를 사용하는 환경은 설정과 권한 업데이트가 필요할 수 있습니다.

조치 필요 (2)

  • breakingUseConnectBuildWithBuildah 기본 활성화

    UseConnectBuildWithBuildah 기능 게이트가 베타 단계로 전환되며 기본값으로 활성화됩니다.

  • breakingHTTP Bridge의 /metrics 엔드포인트 위치 변경

    /metrics 엔드포인트가 일반 HTTP 인터페이스에서 제거됩니다. 기본 포트가 8080인 일반 인터페이스 대신 HTTP 관리 인터페이스의 8081 포트에서 사용할 수 있습니다.

영향 확인 (4)

  • breakingCRD API 지원 범위가 v1로 변경됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용하는 경우 적용됩니다.

  • breakingOpen Policy Agent (OPA) authorizer plugin 제공 방식 변경

    Open Policy Agent (OPA) authorizer plugin을 사용하는 경우 적용됩니다.

  • breakingTLS 관련 환경 변수 사용 중단

    STRIMZI_TLS_ENABLED, STRIMZI_TLS_AUTH_ENABLED, STRIMZI_PUBLIC_CA, STRIMZI_TRUSTSTORE_LOCATION, STRIMZI_TRUSTSTORE_PASSWORD, STRIMZI_KEYSTORE_LOCATION, STRIMZI_KEYSTORE_PASSWORD 중 하나라도 설정한 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
SPIREv1.14.6Security2026년 4월 27일

보안 취약점 두 건을 수정했습니다. 운영자는 이 릴리스로 업그레이드하는 편이 좋습니다.

영향 확인 (2)

  • securityaws_iid 신원 문서 검증 오류 수정

    aws_iid 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

  • security조인 토큰 동시 증명 처리 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
SPIREv1.13.6Security2026년 4월 27일

v1.13.6은 노드 증명 과정에서 신원 정보가 잘못 사용될 수 있던 문제를 수정한 릴리스입니다. aws_iid 서버 노드 어테스터 플러그인을 사용하는 환경과 관련이 있습니다.

영향 확인 (1)

  • securityaws_iid 서버 노드 어테스터의 신원 문서 검증 수정

    aws_iid 서버 노드 어테스터 플러그인을 사용하는 경우에 적용됩니다.

원문
NATSv2.12.8Networking & Messaging2026년 4월 27일

보안 수정과 여러 정확성 수정, 성능 개선, 의존성 및 도구체인 매니페스트 갱신이 포함됩니다. 대부분의 수정은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

조치 필요 (1)

  • security/connz 모니터링 엔드포인트의 bearer JWT 노출 차단

    /connz 모니터링 엔드포인트가 bearer JWT를 더 이상 노출하지 않습니다.

원문
NATSv2.11.17Networking & Messaging2026년 4월 27일

Go 도구 모음이 갱신되고 NATS 서버의 여러 결함이 수정되었습니다. 자격 증명 노출과 마스킹 처리에 관한 보안 수정도 포함되며, 의존성 매니페스트 항목은 별도 비기록 항목으로 분리되어 있습니다.

영향 확인 (2)

  • security/connz 모니터링 엔드포인트의 베어러 JWT 노출 차단

    /connz 모니터링 엔드포인트를 사용하는 경우에 적용됩니다.

  • security명령줄 인수로 전달한 라우트와 클러스터 URL 비밀값 마스킹

    라우트와 클러스터 URL 비밀값을 명령줄 인수로 전달하는 경우에 적용됩니다.

원문
Prometheusv3.11.3Observability2026년 4월 27일

보안 권고 식별자가 붙은 결함 수정이 포함되어 있습니다. 관련 기능을 사용하는 환경에서는 업그레이드가 조치 대상입니다.

영향 확인 (3)

  • securityhighAzureAD remote write의 OAuth 비밀값 노출 수정

    AzureAD remote write를 사용하는 경우에 적용됩니다.

  • securityhighRemote-read의 과도한 디코드 길이 요청 처리 수정

    Remote-read를 사용하는 경우에 적용됩니다.

  • securitymedium기존 UI heatmap chart의 저장형 XSS 수정

    old UI heatmap chart를 사용하는 경우에 적용됩니다.

원문
OpenFGAv1.15.0Security2026년 4월 27일

이번 릴리스는 Go 도구 모음을 1.26.2로 업데이트합니다. 업데이트 목적은 Go 표준 라이브러리 취약점 대응입니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 업데이트

    Go 표준 라이브러리 취약점에 대응하도록 도구 모음 버전을 1.26.2로 업데이트했습니다.

원문
Prometheusv3.5.3Observability2026년 4월 27일

운영자용 보안 수정이 포함되어 평문으로 노출되던 비밀 값과 저장형 XSS 문제를 바로잡았습니다. 원격 읽기와 쓰기 요청은 디코드 후 길이가 제한을 넘는 압축 요청을 거부하도록 검증이 강화되었습니다.

영향 확인 (4)

  • securityhighOAuth client_secret 평문 노출 수정

    AzureAD remote write를 사용하는 경우 적용됩니다.

  • securityhighRemote-read 압축 요청 길이 검증 강화

    Remote-read를 사용하는 경우 적용됩니다.

  • securitymediumUI 히트맵 차트의 저장형 XSS 수정

    UI를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Flatcar Container Linuxlts-4081.3.7Provisioning & Runtime2026년 4월 27일

이번 릴리스는 Linux 보안 수정에 초점을 둡니다. 여러 CVE 식별자가 연결된 환경과 관련됩니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정

    Linux에 보안 수정이 반영됐습니다. 이 항목에는 여러 CVE 식별자가 연결되어 있습니다.

원문
Flatcar Container Linuxstable-4593.2.0Provisioning & Runtime2026년 4월 27일

Linux와 번들 구성 요소에 대한 보안 수정이 반영되었고, 의존성 업데이트와 함께 minimal-initrd 회귀 문제가 수정되었습니다. overlaybd sysext, SSH 설정, initrd의 모듈 구성처럼 운영자가 확인할 수 있는 동작과 배치도 바뀌었습니다.

조치 필요 (18)

  • securitycriticalLinux CVE-2026-31411 보안 수정

    Linux 보안 업데이트에 CVE-2026-31411이 포함되었습니다.

  • securityhighcurl 보안 업데이트

    curl 보안 수정이 반영되었습니다.

  • securityhighexpat 보안 업데이트

    expat 보안 수정이 반영되었습니다.

  • securityhighgnupg 보안 업데이트

    gnupg 보안 수정이 반영되었습니다.

  • securityhighgo 보안 업데이트

    go 보안 수정이 반영되었습니다.

  • securityhighintel-microcode 보안 업데이트

    intel-microcode 보안 수정이 반영되었습니다.

  • securityhighlibxslt 보안 업데이트

    libxslt 보안 수정이 반영되었습니다.

  • securityhighnvidia-drivers 보안 업데이트

    nvidia-drivers 보안 수정이 반영되었습니다.

  • securityhighopenssl 보안 업데이트

    openssl 보안 수정이 반영되었습니다.

  • securityhighpam 보안 업데이트

    pam 보안 수정이 반영되었습니다.

  • securitymediumbinutils 보안 업데이트

    binutils 보안 수정이 반영되었습니다.

  • securitymediumcoreutils 보안 업데이트

    coreutils 보안 수정이 반영되었습니다.

  • securitymediumlibpcre2 보안 업데이트

    libpcre2 보안 수정이 반영되었습니다.

  • securitymediumnet-tools 보안 업데이트

    net-tools 보안 수정이 반영되었습니다.

  • securitylowopenssh 보안 업데이트

    openssh 보안 수정이 반영되었습니다.

  • securitylibxml2 갱신

    libxml2libxml2-20250908로 갱신되었습니다.

  • breakingOpenSSH 설정 기본값 사용

    sshd 설정에서 Ciphers, MACs, KexAlgorithms 항목을 제거해 OpenSSH 상류 기본값을 사용합니다.

  • breaking첫 번째 initrd의 커널 모듈 축소

    첫 번째 initrd에서 사용할 수 있는 커널 모듈 집합이 줄었습니다.

영향 확인 (1)

  • breakingoverlaybd sysext 서비스 자동 시작

    overlaybd sysext를 사용하는 경우에 적용됩니다.

원문
Cortexv1.21.0Observability2026년 4월 27일

저장소와 쿼리 경로를 비롯한 여러 영역에 새 기능과 설정이 추가되고, 일부 실험 기능은 정식 단계로 올라갑니다. 기본값과 설정 이름, 의존성이 바뀌었으며 정확성, 메모리 사용, 패닉, 데이터 손상을 다루는 수정도 포함됩니다.

조치 필요 (1)

  • breaking버킷 인덱스 기본 활성화

    블록 저장소의 버킷 인덱스가 기본적으로 활성화됩니다. 운영 환경에서는 -blocks-storage.bucket-store.bucket-index.enabled=false로 버킷 인덱스를 끄는 설정이 권장되지 않습니다.

영향 확인 (1)

  • breaking원격 쓰기 및 OTLP 라벨 플래그 통합

    원격 쓰기 v2 및 OTLP 요청에 -distributor.enable-type-and-unit-labels 또는 -distributor.otlp.enable-type-and-unit-labels를 설정한 경우에 해당합니다.

미리 준비 (3)

  • breakingRuler API 플래그 이름 변경

    -experimental.ruler.enable-api를 설정한 경우에 해당합니다.

  • breakingAlertmanager API 플래그 이름 변경

    -experimental.alertmanager.enable-api를 설정한 경우에 해당합니다.

  • breaking사용자 인덱스 갱신 설정 이름 변경

    -*.users-scanner.user-index.cleanup-interval 또는 clean_up_interval을 설정한 경우에 해당합니다.

원문
wasmCloudv2.0.5Orchestration & Management2026년 4월 24일

이번 릴리스는 rustls-webpki의 보안 권고를 반영합니다. RUSTSEC-2026-0049 관련 변경이 포함되어 있습니다.

조치 필요 (1)

  • securityrustls-webpki 보안 업데이트

    rustls-webpki의 보안 업데이트로 RUSTSEC-2026-0049 권고를 반영했습니다.

원문
KubeVirtv1.7.3Orchestration & Management2026년 4월 24일

이번 릴리스에는 운영자 관점의 결함 수정과 동작 변경이 포함되어 있습니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
KubeVirtv1.6.5Orchestration & Management2026년 4월 24일

KubeVirt v1.6.5는 가상 머신 수명 주기와 마이그레이션, 저장소 및 내보내기 동작의 오류를 바로잡은 릴리스입니다. 메트릭과 virt-handler의 동작도 조정됐으며, 별도의 보안 권고나 설정 변경이 필요한 운영 작업은 공개되지 않았습니다.

원문
Linkerdedge-26.4.4Networking & Messaging2026년 4월 24일

이번 릴리스는 동작 오류 수정과 프록시 및 의존성 갱신을 담고 있습니다. 공개된 보안 권고나 보안 관련 결함은 없습니다.

원문
Crossplanev1.20.7Orchestration & Management2026년 4월 24일

이번 릴리스에는 Go 도구 모음 버전 변경이 포함되어 있습니다. Crossplane을 빌드하거나 배포하는 환경에서 도구 모음 버전이 바뀐 점을 확인해야 합니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 1.25.9로 상향

    Go 도구 모음 버전을 1.25.9로 올렸습니다. 변경 사항은 https://github.com/crossplane/crossplane/pull/7340에서 확인할 수 있습니다.

원문
Envoyv1.38.0Networking & Messaging2026년 4월 23일

이번 릴리스에는 호환성을 깨뜨리는 구성 및 플래그 변경과 확장 기능 및 프로토콜 지원이 포함됩니다. CVE-2026-27135를 비롯한 보안 문제와 우회 및 인젝션 문제가 수정되었고, 동작 정확성과 관측성도 개선되었습니다.

조치 필요 (1)

  • securityhighnghttp2CVE-2026-27135 보안 패치 적용

    nghttp2CVE-2026-27135 패치가 적용되었습니다.

영향 확인 (6)

  • security쿼리 매개변수 값 URL 인코딩

    query_parameter_mutations를 설정하는 경우에 적용됩니다.

  • securityRBAC 연결 방식 우회 방지

    RBAC가 실행되는 경우에 적용됩니다.

  • breakingmax_early_data_bytes 설정 검증 강화

    upstream_connect_modeIMMEDIATE가 아닌 값으로 설정하고 max_early_data_bytes를 설정하지 않은 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedenforce_rsa_key_usage 옵션 사용 중단제거 시점 미정

    enforce_rsa_key_usage를 설정하는 경우에 적용됩니다.

원문
← 최신이전 →
월별 보기