릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.
조치 필요 (2)
securityhigh
brace-expansion보안 수정 버전 업데이트/ui의brace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.securitymedium
DOMPurify3.4.7 업데이트DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.
영향 확인 (2)
security
SSD CLI비밀값 마스킹 위조 방지SSD CLI를 사용하는 경우에 적용됩니다.security
last-applied-configuration의 비밀값 숨김last-applied-configuration을 설정하는 경우에 적용됩니다.
수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.
조치 필요 (3)
security
dependencies취약점 일괄 수정dependencies에서 발견된 취약점을 일괄 수정했습니다.breakingRego 평가를
RegoV1로 전환Rego 평가를
RegoV1로 전환하고v0호환 심을 제거했습니다.breaking접속 범위를
loopback전용으로 제한접속 범위를
loopback으로만 제한했습니다(#2639).
영향 확인 (3)
breaking
pprof debug server기본값을 선택 방식으로 변경pprof debug server를 활성화한 경우에 적용됩니다.breaking
--frameworks기본값을all로 변경--frameworks를 설정하지 않은 경우에 적용됩니다.breaking지원 중단된 플래그 제거
deprecated flags를 설정한 경우에 적용됩니다.
OpenKruise v1.8.5는 nodeimage TTL 정리 동작을 바로잡은 릴리스입니다. nodeimage 상태 TTL을 제어하는 전용 controller-manager 플래그도 추가했습니다.
원문 ↗v0.40.9에는 보안 권고가 연결된 의존성 버전 변경이 포함되어 있습니다. 각 변경은 특정 라이브러리의 문제와 관련된 권고 식별자를 함께 명시합니다.
조치 필요 (3)
securityhigh
github.버전 업데이트com/go-git/go-git/v5 github.버전이com/go-git/go-git/v5 v5.에서19. 1 v5.로 올라갔습니다. GHSA-hc8v-wwc9-vgxm 권고가 함께 반영되었습니다.19. 2 securitymedium
go.버전 업데이트opentelemetry. io/otel go.버전이opentelemetry. io/otel v1.에서43. 0 v1.으로 변경되었습니다. baggage 헤더 길이 제한이 없던 문제와 관련해44. 0 GO-2026-5158및 CVE-2026-41178이 명시되었습니다.security
github.버전 업데이트com/klauspost/compress github.버전이com/klauspost/compress v1.에서18. 6 v1.로 올라갔습니다.18. 7 s2의 범위를 벗어난 읽기 문제와 관련해GO-2026-5841및 GHSA-259r-337f-4rfw가 명시되었습니다.
이번 릴리스는 정확성 문제를 바로잡는 수정과 기존 설정의 제약을 좁히는 변경을 함께 담고 있습니다. CLI의 저장소 마이그레이션 지원과 의존성 업데이트도 포함되며, 명시적인 보안 권고나 취약점 공개는 없습니다.
영향 확인 (3)
breaking
refspecs를 통한 강제 업데이트와 삭제 제한refspecs를 설정한 경우 적용됩니다.breakingGCS 정적 인증 방식 제한
GCS 정적 인증을 설정한 경우 적용됩니다.
breaking
allow-webhooks네트워크 정책의 리시버 포트 제한allow-webhooks를 설정한 경우 적용됩니다.
새로운 LLM 추론 서비스, 저장소, 런타임, 라우팅, 배포 기능과 함께 정확성 수정, 의존성 업데이트, 보안 수정이 포함된 릴리스입니다. CVE-2026-48710, 변경된 기본값, 새로 적용된 준비 상태 동작은 운영 환경 점검이 필요하며, 나머지 변경은 새 기능을 도입하는 환경에서 주로 관련됩니다.
조치 필요 (2)
securitymedium
starlette업데이트 및 CVE-2026-48710 수정starlette를>=1.로 올려 CVE-2026-48710을 수정했습니다.0. 1 breaking표준 기본 설정 기준 조정
표준 기본 설정을 llm-d 최적화 기준에 맞췄습니다.
영향 확인 (7)
breaking
LoRA adapters의lora-affinity-scorer자동 활성화LoRA adapters를 사용하는 경우 적용됩니다.breaking
LLMInferenceServiceConfig삭제 방지LLMInferenceServiceConfig를 사용하는 경우 적용됩니다.breakingEPP 기본 포트
9002설정endpointPickerRef를 설정하고port를 설정하지 않은 경우 적용됩니다.- 릴리스 페이지에 4건 더
보안 취약점 수정과 일반 버그 수정이 포함된 릴리스입니다. 보안 수정 사항에 해당하는 환경은 업그레이드가 필요하며, 일반 버그 수정은 업그레이드 외에 운영자 조치가 필요하지 않습니다.
영향 확인 (12)
securityhighCVE-2026-15573 정규화되지 않은 URI 비교에 따른 인증 우회 수정
pathmatcher를 사용하는 경우에 적용됩니다.securityhighCVE-2026-15572 DCR 프로토콜 매퍼 유형 변경 정책 우회 수정
DCR을 사용하는 경우에 적용됩니다.
securityhighCVE-2026-16442 SAML 브로커 링크 전용 로그인 제한 우회 수정
SAML 브로커를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 9건 더
이번 릴리스는 설정 관련 API를 정리하는 변경을 담고 있습니다. 기존 pkg/xconfmap 기호를 사용하는 구성은 confmap의 동등한 기호를 사용하도록 조정하는 내용입니다.
영향 확인 (1)
breaking
pkg/xconfmap의Validator와Validate제거pkg/xconfmap의Validator또는Validate기호를 사용하는 경우에 적용됩니다.
운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.
조치 필요 (3)
securitymedium
redoc/dompurify의존성 업데이트redoc/dompurify의존성을v3.으로 올려 CVE-2026-41240을 수정했습니다.4. 0 security
formidable의존성 업데이트formidable의존성을v2.으로 업데이트했습니다.1. 3 breaking앱 상단 표시줄의 자동 동기화 전환 제거
앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.
영향 확인 (1)
breaking
theme기본값 변경theme가 설정되지 않은 경우 적용됩니다.
cri-o v1.36.3은 CVE-2026-15809과 관련된 환경 변수 처리 취약점을 수정한 릴리스입니다. HOME 환경 변수의 줄 바꿈 문자를 이용한 /etc/passwd 내용 삽입과 기존 수정 사항 우회에 해당하는 환경에서 영향을 확인할 수 있습니다.
조치 필요 (1)
securityhighCVE-2026-15809 보안 취약점 수정
CVE-2026-15809을 수정했습니다. 줄 바꿈 문자가 포함된
HOME환경 변수로/etc/passwd에 내용을 삽입해 CVE-2022-4318 수정 사항을 우회할 수 있던 문제가 해결되었습니다.
진단 로깅이 추가되고 실험적 weighted_graph_check의 캐시 메트릭이 조정되었습니다. 가중 그래프와 튜플 검증 결함이 수정되었으며, Go와 grpc-health-probe 의존성 갱신도 포함됩니다.
조치 필요 (1)
securityhigh내장
grpc-health-probe재빌드내장
grpc-health-probe를v0.으로 갱신하고4. 53 Go 1.로 다시 빌드했습니다. 이에 따라 출시 이미지가26. 5 Go표준 라이브러리 취약점을 포함하지 않으며, CVE-2026-39822도 반영되었습니다.
운영자 영향 범위가 넓은 유지보수 릴리스로, 수정 사항과 함께 API 및 설정 변경, 스케줄링 기능 추가, 의존성 업데이트, 지원 중단 및 제거가 포함됩니다. 기본값과 제약 조건이 바뀐 부분이 있어 운영 환경의 설정을 점검하고 필요한 이전 작업을 계획해야 합니다. 보안 관련 의존성 업데이트도 포함됩니다.
조치 필요 (2)
security기반 이미지
alpine버전 변경보안 우려를 해결하기 위해 기반 이미지
alpine이alpine:3.에서23. 4 alpine:3.로 변경되었습니다.24. 1 security기반 이미지
alpine버전 변경보안 우려를 해결하기 위해 기반 이미지
alpine이alpine:3.에서23. 3 alpine:3.로 변경되었습니다.23. 4
영향 확인 (8)
breaking클러스터 임대 관련 플래그 제거
--cluster-lease-duration또는--cluster-lease-renew-interval-fraction중 하나라도 설정하는 경우에 적용됩니다.breaking추정기 메트릭의
Estimator레이블 값 제거estimating_plugin_execution_duration_seconds또는estimating_plugin_extension_point_duration_seconds중 하나를 사용하는 경우에 적용됩니다.breaking
Etcd.제거Local. InitImage Etcd.를 설정하는 경우에 적용됩니다.Local. InitImage - 릴리스 페이지에 5건 더
미리 준비 (4)
deprecated
ReplicaRequirements.지원 중단v1.18.0부터resourceRequest ReplicaRequirements.를 사용하는 경우에 적용됩니다.resourceRequest deprecated
ComponentReplicaRequirements.지원 중단v1.18.0부터resourceRequest ComponentReplicaRequirements.를 사용하는 경우에 적용됩니다.resourceRequest deprecated
NodeClaim.지원 중단v1.18.0부터nodeAffinity NodeClaim.를 사용하는 경우에 적용됩니다.nodeAffinity - 릴리스 페이지에 1건 더
버그 수정과 기능 확장을 함께 담은 유지 보수 릴리스로, 워크로드 선호도 기능과 저장 데이터 암호화 지원, 의존성 및 이미지 업데이트가 포함됩니다. 기본 설정과 운영 방식의 변경으로 호환성 및 구성 검토가 필요하며, 릴리스 노트에는 중복 항목과 빈 제목도 있습니다.
조치 필요 (1)
breaking
ControllerPriorityQueue기본 활성화ControllerPriorityQueue기능이 베타로 승격되었으며 기본값으로 활성화됩니다.
영향 확인 (4)
breaking
karmadactl init의--etcd-init-image삭제--etcd-init-image플래그를 사용하는 경우에 적용됩니다.breaking리소스 선택기의
namespace검증 추가PropagationPolicy또는OverridePolicy를 사용하는 경우에 적용됩니다.breaking
WorkloadAffinity그룹 키 중복 설정 제한WorkloadAffinity를 설정한 경우에 적용됩니다.- 릴리스 페이지에 1건 더
미리 준비 (2)
deprecated
Etcd.사용 중단v1.17.0부터 · 제거 시점 미정Local. InitImage Karmada Init Configuration에서Etcd.를 설정한 경우에 적용됩니다.Local. InitImage deprecated클러스터 임대 플래그 사용 중단v1.17.0부터 · 제거 시점 미정
--cluster-lease-duration또는--cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.
이번 릴리스는 버그 수정과 새 API 및 기능, 성능 및 계측 개선, 의존성 업데이트를 포함하며 더 이상 사용되지 않는 필드를 제거합니다. 운영자는 제거된 필드와 보안 관련 의존성 업데이트를 검토해야 하며, 그 밖의 업그레이드에는 별도 조치가 필요하지 않습니다.
조치 필요 (1)
securitymedium
github.업데이트com/vektra/mockery 보안 우려를 해결하기 위해
github.가 v3.5.5로 업데이트되었습니다. 관련 식별자는com/vektra/mockery GO-2025-3900입니다.
영향 확인 (4)
breaking외부
etcd필드 제거CAData,CertData,KeyData를 설정하는 경우에 적용됩니다.breaking
init명령 기본 이미지 업데이트init명령을 실행하는 경우에 적용됩니다.breaking멤버 클러스터 클라이언트 기본 제한 시간 추가
멤버 클러스터 클라이언트를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 1건 더
미리 준비 (2)
deprecated
--etcd-init-image플래그 사용 중단제거 시점 미정--etcd-init-image를 사용하는 경우에 적용됩니다.breaking멤버 클러스터 메트릭 레이블 변경1.18에서 제거 예정
cluster또는cluster_name메트릭 레이블을 사용하는 경우에 적용됩니다.
이번 릴리스에는 SQL 주입 경로와 GHSA에 연결된 의존성 문제를 다루는 수정이 포함됩니다. Rego 안전성 검사, 실행 시 동작과 명령줄 동작, 새 기능, 정확성 및 성능도 함께 조정되었습니다.
조치 필요 (3)
securityhighGHSA-fxhp-mv3v-67qp 대응 의존성 업데이트
oras.가land/oras-go/v2 2.에서6. 1 2.로 업데이트되었으며, GHSA-fxhp-mv3v-67qp에 대응합니다.6. 2 breakingHTTP 서버
ReadHeaderTimeout기본값 조정모든 HTTP 서버의
ReadHeaderTimeout기본값이32s로 설정됩니다.breaking이름이 겹치는 부분 집합 및
-object규칙 거부ast가 부분 집합 규칙과-object규칙이 같은 이름을 공유하는 경우를 거부합니다.
영향 확인 (2)
security
Compile API동적 키의 SQL 식별자 처리 수정Compile API를 사용하면서 동적 키도 사용하는 경우에 적용됩니다.breakingRego 안전하지 않은 변수 검사 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
운영자 관점의 수정과 동작 변경, 새 기능, API 및 feature gate 성숙화, 지원 중단, 구성 요소 업데이트가 함께 포함된 릴리스입니다. github.의 CVE-2026-35469 및 GHSA-pc3f-x583-g7j2 대응, grpc 업데이트를 통한 CVE-2026-33186 대응처럼 보안 관련 변경도 포함됩니다.
조치 필요 (2)
securitycritical
grpc보안 업데이트grpc가 1.79.3으로 올라가며 CVE-2026-33186에 대응합니다.securityhigh
github.보안 업데이트com/moby/spdystream github.버전이 v0.5.0에서 v0.5.1로 올라갔습니다. CVE-2026-35469와 GHSA-pc3f-x583-g7j2에 대응하는 업데이트입니다.com/moby/spdystream
영향 확인 (9)
breaking네트워크 인터페이스 바인딩 검증 강화
네트워크 인터페이스 바인딩을 설정한 경우에 적용됩니다.
breaking
Templatefeature gate 기본 활성화Templatefeature gate를 활성화한 경우에 적용됩니다.breakingephemeral hotplug volume metric 및 alert 제거
ephemeral hotplug volume metric을 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 6건 더
미리 준비 (2)
deprecatedcgroup v1 지원 중단 예고제거 시점 미정
cgroup v1 지원으로 실행하는 경우에 적용됩니다.
deprecatedVM 생성 메트릭 및 recording rule 지원 중단
kubevirt_vm_created_total또는kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.
의존성과 툴체인이 갱신되었고 JetStream 성능 및 설정 개선이 포함됩니다. 인증과 권한 처리 관련 보안 수정을 비롯해 여러 정확성 문제가 해결되었습니다.
영향 확인 (4)
security공백만 있는 권한으로 인한
JWT검증 중단 수정JWT검증을 사용하는 경우 적용됩니다.security
verify_and_map의 빈 비밀번호 인증 우회 차단TLS
verify_and_map을 구성한 경우 적용됩니다.security
MQTT의$MQTT.구독 권한 우회 차단> MQTT를 사용하는 경우 적용됩니다.- 릴리스 페이지에 1건 더
Go 도구 모음과 의존성 매니페스트가 갱신되었고, JetStream 성능과 설정이 조정되었으며 여러 정확성 문제가 수정되었습니다. 인증과 관련된 보안 결함 두 건도 수정되었으므로 해당 인증 구성을 사용하는 경우 업그레이드가 필요합니다.
조치 필요 (1)
breaking디스크 동시성 세마포어 기본 용량 증가
디스크 동시성 세마포어가 CPU에 따라 계산하던 이전 값에서 4096개 슬롯으로 늘어났습니다. 관련 변경 사항은
#8336에 해당합니다.
영향 확인 (2)
security
no_auth_user와 auth callout 조합의 인증 검사 수정no_auth_user를 설정하고 auth callout을 사용하는 경우에 적용됩니다.securityTLS
verify_and_map인증 우회 수정TLS를 사용하고
verify_and_map을 설정한 경우에 적용됩니다.
이번 릴리스는 공개된 의존성 보안 문제를 다루고 PromQL의 SIGBUS 충돌을 수정합니다. 의존성 버전 갱신에 따라 관련 전이 의존성도 함께 올라갑니다.
조치 필요 (2)
securityhigh
golang.버전 업데이트org/x/text golang.가org/x/text v0.에서38. 0 v0.으로 올라갔습니다. CVE-2026-56852와 관련된 의존성 버전 변경입니다.39. 0 securityhigh
google.버전 업데이트golang. org/grpc google.가golang. org/grpc v1.에서81. 1 v1.으로 올라갔습니다. GHSA-hrxh-6v49-42gf와 관련된 의존성 버전 변경입니다.82. 1
v1.15.1은 의존성과 구성 형식, 실행 동작을 손본 릴리스입니다. 구성 형식이나 실행 환경을 관리하는 경우 이번 릴리스의 변경 사항이 관련될 수 있으며, 일부 내부 구현 변경은 운영자에게 직접 드러나는 영향이 없습니다.
조치 필요 (1)
security
golang.업데이트org/x/crypto golang.를org/x/crypto v0.에서49. 0 v0.으로 업데이트했습니다.53. 0 v0.에서 공개된 상위 저장소의 SSH 보안 수정 사항이 포함됩니다.52. 0