보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.
영향 확인 (1)
securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정
Helm Chart 추출을 사용하는 경우에 적용됩니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.
영향 확인 (1)
securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정
Helm Chart 추출을 사용하는 경우에 적용됩니다.
이번 릴리스에는 취약점 업데이트가 반영된 보안 변경이 포함되어 있습니다. 보안 관련 업데이트를 확인하는 릴리스입니다.
조치 필요 (1)
security취약점 업데이트 반영
vulnerability-updates 취약점 업데이트가 반영됐습니다.
이번 릴리스에는 보안 취약점 업데이트가 포함되어 있습니다. 보안 관련 변경 사항을 확인하는 릴리스입니다.
조치 필요 (2)
security보안 취약점 업데이트 반영
vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1933이며 커밋은 04338dc입니다.
security보안 취약점 업데이트 반영
vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1934이며 커밋은 40d444a입니다.
이번 릴리스에는 취약점 업데이트가 포함되어 보안 변경을 확인하는 환경과 관련됩니다. 각 업데이트의 구체적인 내용은 공개되지 않았습니다.
조치 필요 (2)
security취약점 업데이트 반영
vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1933 및 커밋 04338dc와 연결됩니다.
security취약점 업데이트 반영
vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1934 및 커밋 40d444a와 연결됩니다.
이번 릴리스에는 업그레이드가 필요한 보안 수정이 포함되어 있습니다. 플러그인 로드 오류 처리 변경도 함께 포함됩니다.
조치 필요 (1)
securitymediumGHSA-hr2v-4r36-88hr 보안 결함 수정
보안 권고 GHSA-hr2v-4r36-88hr와 관련된 결함이 수정되었습니다.
영향 확인 (2)
securityhigh. 누락 시 플러그인 검증 우회 수정
플러그인을 사용하는 경우에 적용됩니다.
securityhigh플러그인 메타데이터 경로 탐색 문제 수정
플러그인을 사용하는 경우에 적용됩니다.
이번 릴리스는 여러 공개 CVE에 대응하도록 Go 도구 체인을 업데이트한 보안 릴리스입니다. Go 버전 변경이 필요한 환경에서 관련 내용을 확인할 수 있습니다.
조치 필요 (1)
securitycriticalGo 도구 체인 1. 업그레이드
공개된 보안 취약점에 대응하기 위해 Go를 1.로 업그레이드했습니다. 대상은 CVE-2026-32282, CVE-2026-32289, CVE-2026-33810, CVE-2026-27144, CVE-2026-27143, CVE-2026-32288, CVE-2026-32283, CVE-2026-27140, CVE-2026-32281입니다.
이번 릴리스는 Go 의존성을 1.로 올려 공개된 CVE 문제를 해결합니다. 운영 환경에서 해당 보안 수정이 필요한 경우 이 릴리스가 관련됩니다.
조치 필요 (1)
securitycriticalGo 1.25.9 업그레이드
Go 버전을 1.로 올려 CVE-2026-32282, CVE-2026-32289, CVE-2026-27144, CVE-2026-27143, CVE-2026-32288, CVE-2026-32283, CVE-2026-27140, CVE-2026-32281을 해결했습니다.
이번 릴리스는 OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 변경합니다. Go 1.에는 여러 보안 수정 사항이 포함되어 있어 해당 빌드 환경을 사용하는 경우 관련됩니다.
조치 필요 (1)
securityGo 1.26.2 기반 빌드
OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.로 업데이트했습니다. 이 버전에는 여러 보안 수정 사항이 포함되어 있습니다.
운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.
조치 필요 (6)
security비밀번호와 OTP 무차별 대입 방어 분리
비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.
securityResourceAdminManager의 URL 생성 검증 보완
ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.
security클라이언트 조회 안티 피싱 검사 보완
클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.
breaking무중단 패치 릴리스 기본 활성화
무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.
breaking--truststore-kubernetes-enabled 기본 활성화
--truststore-kubernetes-enabled 동작이 기본값으로 활성화됩니다.
breakingnot-before 검증 기본값 변경
not-before 검증의 기본값이 0초에서 10초로 변경됩니다.
영향 확인 (7)
securityWorkflows의 관리자 권한 경계 우회 수정
Workflows를 사용한다면 적용됩니다.
security조직 미확인 로그인에서 IdP 별칭 노출 수정
Organizations를 사용한다면 적용됩니다.
securitySCIM PUT 리소스 아이디 덮어쓰기 수정
SCIM을 사용한다면 적용됩니다.
미리 준비 (1)
deprecatedToken Exchange v1 사용 중단 예고
Token Exchange v1을 사용한다면 적용됩니다.
이번 릴리스는 메모리 누수를 수정하고 보안 수정이 반영된 의존성을 업데이트했습니다. 보안 수정의 구체적인 내용은 공개되지 않았습니다.
조치 필요 (1)
securitygithub. 의존성 업데이트
보안 수정이 반영된 github. 모듈을 v4.로 업데이트했습니다.
이번 릴리스는 github. 의존성을 v4.1.4로 올린 보안 수정 릴리스입니다. 취약점의 구체적인 내용은 릴리스 노트에 포함되지 않았습니다.
조치 필요 (1)
securitygithub. 모듈 v4.1.4 업데이트
보안 문제 대응으로 github. 모듈을 v4.1.4로 업데이트했습니다. 취약점의 구체적인 내용은 공개되지 않았습니다.
이번 릴리스에는 보안 수정이 반영된 의존 모듈 업데이트가 포함됩니다. 해당 모듈을 사용하는 환경에서는 의존성 버전 변경이 적용됩니다.
조치 필요 (1)
securitygithub. 모듈 업데이트
보안 수정에 맞춰 github. 모듈을 v4.1.4로 업데이트했습니다.
운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.
조치 필요 (1)
securitymediumBatchCheck 정책 적용 오류 수정
동일한 튜플에 여러 검사를 담은 BatchCheck 호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.
영향 확인 (1)
breakingPlayground 인증 방식 제한
Playground를 preshared 키 인증으로 실행하는 경우 적용됩니다.
미리 준비 (2)
deprecated내장 OpenFGA Playground 지원 중단제거 시점 미정
내장 OpenFGA Playground를 사용하는 경우 적용됩니다.
deprecatedPlayground 포트 설정 지원 중단
--playground-port 또는 OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.
이번 릴리스에는 Windows 산출물 추가, 게스트 및 템플릿 구성 지원 범위 확대, vz 오디오 처리 변경, 번들된 nerdctl 배포판과 의존성 업데이트가 포함됩니다. 공개되지 않은 BuildKit 및 CNI plugins 보안 업데이트를 받으려면 업그레이드가 필요하며, 그 밖의 운영자 조치는 필요하지 않습니다.
영향 확인 (1)
securityBuildKit 및 CNI plugins 보안 업데이트 안내
BuildKit 또는 CNI plugins를 사용하는 경우에 적용됩니다.
공개된 보안 취약점을 수정하고 Quarkus 의존성을 3.27.3으로 업그레이드했습니다. Host 헤더가 없는 요청에서 처리되지 않은 오류가 발생하던 버그도 바로잡았습니다.
조치 필요 (1)
securitymedium정적 파일 접근 차단 문제 수정
CVE-2026-1002에 따라 io.의 정적 핸들러 구성 요소 캐시를 조작해 정적 파일 접근을 막을 수 있던 문제를 수정했습니다.
영향 확인 (6)
securityhighScope Processing 서비스 거부 문제 수정
Scope Processing을 사용하는 경우 적용됩니다.
securityhighUMA 정책 리소스 주입 문제 수정
UMA를 사용하는 경우 적용됩니다.
securityhighOIDC 리디렉션 URI 검증 우회 수정
OIDC를 사용하는 경우 적용됩니다.
서비스 디스커버리, PromQL, TSDB, UI 기능이 추가되고 성능 개선과 의존성 및 출력 변경이 포함됩니다. 기존 레이블의 사용 중단 예고와 여러 정확성 문제 수정도 포함되며, 명시적으로 설명된 보안 취약점이나 보안 권고는 없습니다.
영향 확인 (1)
breakingTSDB 보존 기간 단위 불일치 수정
storage.을 설정한 경우에 해당합니다.
미리 준비 (2)
deprecatedHetzner 데이터센터 레이블 사용 중단 예고제거 시점 미정
__meta_hetzner_datacenter를 사용하는 경우에 해당합니다.
deprecatedHcloud 데이터센터 위치 레이블 사용 중단 예고
__meta_hetzner_hcloud_datacenter_location 또는 __meta_hetzner_hcloud_datacenter_location_network_zone을 사용하는 경우에 해당합니다.
이 릴리스에서는 변경 항목이 제공되지 않았습니다. 따라서 적용 대상이나 운영 설정에 관한 별도 안내도 없습니다.
원문 ↗분할 버킷 할당이 개선되면서 분할 의사난수 할당 결과가 바뀝니다. API는 변경되지 않지만, 일관된 할당을 유지하려면 모든 프로바이더를 업데이트해야 합니다.
영향 확인 (1)
breaking분할 버킷 할당 개선
프로바이더를 사용하는 경우에 적용됩니다.
보안 관련 gRPC 의존성 업데이트와 Pulsar의 Avro 및 JSON 스키마 처리 수정이 포함됩니다. Scheduler 클러스터 복구 결함도 수정되었습니다.
조치 필요 (1)
securitycriticalgRPC 의존성 보안 업데이트
영향받은 google. 의존성이 CVE-2026-33186을 해결하는 버전으로 올라갔습니다.
영향 확인 (2)
breakingCloudEvents 토픽의 rawPayload 발행 검증
CloudEvents로 감싼 토픽에 rawPayload를 설정한 경우에 적용됩니다.
breakingJSON 스키마 컴파일 및 구조 검증 수정
.를 설정한 경우에 적용됩니다.
일부 지원 환경이 제거되거나 사용 조건이 좁아졌고, CoCo operator와 packer images의 사용 중단이 진행됩니다. 스토리지, 증명, GPU, API, 서명, 이미지 처리 기능도 추가되었습니다.
영향 확인 (5)
breakingCDH의 Go 지원 제거
CDH를 사용한다면 적용됩니다.
breakingCanonical TDX Tech preview 지원 중단
Canonical TDX Tech preview를 사용한다면 적용됩니다.
breakingUbuntu 사용 버전 요건 변경
Ubuntu 24. 또는 25.을 사용한다면 적용됩니다.
미리 준비 (1)
deprecatedpacker images 지원 중단 예고제거 시점 미정
packer images를 사용한다면 적용됩니다.