릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
빌드 환경과 실행 과정에 영향을 줄 수 있는 수정이 포함된 릴리스입니다. 보안 권고나 업그레이드 외의 운영자 조치는 공개되지 않았습니다.
원문 ↗Go 1. 도구 모음과 의존성 매니페스트에 적힌 버전이 갱신되었고, 정확성 문제도 수정되었습니다. 보안 권고나 운영자 조치는 확인되지 않습니다.
Go 도구 모음 업데이트와 동작 정확성 수정이 포함되며, StatefulSet 병렬 파드 관리의 기본값도 바뀝니다. 나열된 의존성 버전 줄은 매니페스트 항목으로, 운영자 대상 변경으로 기록되지 않았습니다.
영향 확인 (1)
breaking
MaxUnavailableStatefulSet기본 비활성화MaxUnavailableStatefulSet을 활성화하지 않은 경우에 적용됩니다.
v1.는 정확성 수정과 의존성 업데이트가 포함된 릴리스입니다. 보안과 관련된 수정도 포함되어 있어 보안 대응이 필요한 환경과 관련됩니다.
조치 필요 (2)
security정규식
$문자 이스케이프 처리정규식에서
$문자를 이스케이프해 주입을 막도록 수정했습니다.security
github.모듈 업데이트com/go-jose/go-jose/v4 보안 업데이트로
github.모듈을com/go-jose/go-jose/v4 v4.로 올렸습니다.1. 4
이번 릴리스 노트에는 운영자가 확인할 수 있는 변경 사항이 없습니다.
원문 ↗이번 릴리스 노트에는 운영자가 확인할 수 있는 변경 내용이 없습니다.
원문 ↗Keycloak 26.6.1은 core 영역의 보안 문제를 수정한 릴리스입니다. core 기능을 사용하는 Keycloak 배포 환경과 관련된 변경입니다.
조치 필요 (2)
securitymediumCVE-2026-4366 HTTP 리디렉션 처리의 SSRF 수정
HTTP 리디렉션 처리 과정에서 발생하던 Blind Server-Side Request Forgery (SSRF) 문제를 수정했습니다. 변경 범위는
core입니다.securitylowCVE-2026-4633 identity-first 로그인 사용자 열거 수정
identity-first로그인에서 발생하던 사용자 열거 문제를 수정했습니다. 변경 범위는core입니다.
이번 릴리스에는 결함 수정이 포함되어 있으며, 설정 정보가 남아 유출되는 문제와 Python 취약점에 대응합니다. 프런트엔드 기반 이미지도 ubi9로 업데이트했습니다.
조치 필요 (2)
security동일 유형
probe간 오래된 설정 유출 방지같은 유형의 여러
probe에서 오래된 설정이 유출되던 문제를 수정했습니다.securityPython 취약점 해결을 위한 기반 이미지 업데이트
프런트엔드의 기반 이미지를
ubi9로 업데이트해 Python 취약점을 해결했습니다.
기능 추가와 버그 수정이 함께 포함된 릴리스입니다. 구체적인 변경 대상은 제공된 항목에 나타나지 않습니다.
원문 ↗이번 릴리스에는 운영자 대상 변경 사항이 기술되어 있지 않습니다.
원문 ↗보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.
조치 필요 (4)
securityhigh
glob과rollup보안 업데이트glob을 v7/v8/v11에서 v13으로,rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.security
glob의존성 보안 업데이트glob의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.security
rollup경로 탐색 취약점 수정rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.securityOAuth 보호 리소스 URL 수정
.의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.well-known/oauth-protected-resource
영향 확인 (22)
breaking사용자 토큰의
ent클레임 기본 동작 변경auth.을 설정하지 않은 경우 적용됩니다.omitIdentityTokenOwnershipClaim breaking
SignInResolverFactoryOptions타입 매개변수 변경SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.breaking카탈로그 권한 확장 지점 제거
CatalogPermissionRuleInput,CatalogPermissionExtensionPoint또는catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.- 릴리스 페이지에 19건 더
미리 준비 (6)
deprecated사용 중단된 대화 상자의 내부 동작 변경
show또는showModal을 사용하는 경우 적용됩니다.deprecated
auth.설정 사용 중단제거 시점 미정omitIdentityTokenOwnershipClaim auth.을 설정하는 경우 적용됩니다.omitIdentityTokenOwnershipClaim deprecated기존
config.콜백 형식 사용 중단schema config.를 사용하는 경우 적용됩니다.schema - 릴리스 페이지에 3건 더
이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.
조치 필요 (1)
securityhigh
spdystream의존성 업데이트spdystream의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.
containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.
조치 필요 (1)
securityhighCVE-2026-35469 관련
spdystream보안 업데이트CVE-2026-35469 및 GHSA-pc3f-x583-g7j2와 관련된
spdystream보안 업데이트가 포함됩니다.
영향 확인 (1)
securitypod 이벤트 오류 정제
Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.
CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.
조치 필요 (2)
securityhighCVE-2026-35469 보안 권고 추가
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.
securityhigh
github.의존성 업데이트com/moby/spdystream github.을com/moby/spdystream v0.로 업데이트했습니다.5. 1
영향 확인 (1)
securitypod 이벤트의 자격 증명 유출 방지
pod 이벤트를 사용하는 경우에 적용됩니다.
이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.
조치 필요 (1)
securityhigh
spdystream보안 취약점 수정spdystream관련 CVE-2026-35469 보안 취약점이 수정되었습니다.
영향 확인 (1)
securitypod events 오류 반환 시 자격 증명 노출 방지
pod events를 사용하는 경우에 적용됩니다.
의존성 및 도구 체인 버전 변경, 구성 제약 조정, 성능 개선과 정확성 수정이 포함된 릴리스입니다. ACL 우회 문제 수정은 보안과 관련된 변경입니다.
영향 확인 (3)
security큐 구독의 ACL
deny우회 수정큐 구독을 사용하고 큐가 아닌 ACL
deny패턴을 설정한 경우에 적용됩니다.breaking
no_auth_user사용 범위 제한no_auth_user를 설정한 경우에 적용됩니다.breaking요청형 리프 연결의 중복
INFO업데이트 제한요청형 리프 연결을 사용하는 경우에 적용됩니다.
Go 도구 체인이 업데이트되고 권한 검사, leafnode 및 WebSocket 동작의 오류가 수정되었습니다. no_auth_user와 중복 리프 권한 업데이트에 허용되는 구성이 좁아져, 기존 설정이 더 이상 받아들여지지 않는지 운영자 검토가 필요합니다.
영향 확인 (2)
breaking
no_auth_user적용 범위 제한no_auth_user를 설정한 경우 적용됩니다.breaking중복
INFO권한 업데이트 허용 범위 조정요청형 리프 연결을 사용하는 경우 적용됩니다.
Kubernetes 네이티브 서비스 라우팅과 관련 CRD 필드가 추가되고, Helm 동작이 바뀌며 NATS 초기화 경쟁 조건이 수정됩니다. 런타임 게이트웨이 경로는 폐기되므로, 대부분의 변경은 업그레이드로 적용되지만 gateway 설정과 제거된 차트 동작에 대한 대응이 필요합니다.
조치 필요 (1)
breaking기본 태그 제거
기본 태그가 제거되고
chart.의yaml appVersion을 사용합니다.
영향 확인 (1)
breaking
runtime-gateway를 Kubernetes Service 라우팅으로 대체runtime-gateway를 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecatedHelm
gateway설정 사용 중단gateway를 구성한 경우에 적용됩니다.
의존성 업데이트와 결함 수정이 포함되며, 호환성, 연동, 설정 범위도 바뀌었습니다. 기존 설정 소스가 cloud-integration.으로 대체되어 운영자 조치가 필요하고, 보안 권고나 명시된 보안 취약점은 없습니다.
조치 필요 (1)
breaking
provider config대신cloud-integration.사용json 기존
provider config를 사용하지 않고cloud-integration.에서 설정을 읽도록 바뀌었습니다. 기존 설정 소스가 대체되어 운영자 조치가 필요합니다.json
server-side apply를 사용하는 Helm v4 지원과 여러 정확성 수정이 포함된 릴리스입니다. HTTP로 가져온 gzip 압축 해제 WASM 바이너리에 크기 제한을 적용하도록 바뀌어, 이전에 허용되던 입력에 대한 운영 검토가 필요할 수 있습니다. 명시된 보안 권고나 취약점은 없습니다.
조치 필요 (1)
breaking
HTTP로 가져온gzip압축 해제WASM바이너리 크기 제한 적용HTTP로 가져온gzip압축 해제WASM바이너리에 크기 제한이 적용되지 않던 문제를 수정했습니다.
Prometheus v3.11.2에는 웹 UI에서 이스케이프되지 않은 메트릭 이름과 라벨로 발생하던 저장형 XSS 수정이 포함됩니다. Prometheus 웹 UI 사용 여부에 따라 관련성이 달라집니다.
영향 확인 (1)
securitymedium웹 UI의 저장형 XSS 수정
Prometheus 웹 UI를 사용하는 경우에 적용됩니다.
Prometheus v3.5.2에는 웹 UI에서 조작된 메트릭 이름과 레이블 값으로 발생할 수 있는 저장형 XSS 수정이 포함됩니다. 해당 값이 UI에 표시되는 환경이라면 이 릴리스의 변경 사항과 관련이 있습니다.
영향 확인 (1)
securitymedium
Prometheus web UI의 저장형 XSS 수정조작된 메트릭 이름이나 레이블 값이
Prometheus web UI에 전달될 수 있는 경우에 적용됩니다.
이번 릴리스에는 의존성 버전 조정과 운영자 관련 오류 수정이 포함됩니다. 운영 환경에서 사용하는 동작을 다듬는 변경이 중심입니다.
원문 ↗이번 릴리스에는 보고된 취약점이 있는 Go 의존성을 업데이트한 변경이 포함됩니다. Go 의존성 구성과 관련된 릴리스입니다.
조치 필요 (1)
security보고된 취약점이 있는
Go의존성 업데이트보고된 취약점이 있는
Go의존성을 업데이트했습니다.