릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 정확성 수정과 오퍼레이터 기능 변경, 기본값 조정이 포함됩니다. 노드 작업의 지원 정책과 업그레이드 명령 흐름도 달라지며, 보안 권고나 취약점은 식별되지 않았습니다.
영향 확인 (6)
breaking
v1alpha2노드 작업 기본 활성화NodeUpgradeJob또는ImagePrePullJob을 사용하는 경우에 적용됩니다.breaking노드 작업 버전 간 전환 제한
NodeUpgradeJob또는ImagePrePullJob을 사용하는 경우에 적용됩니다.breaking
EdgeCore의 노드 작업 모듈 기본 비활성화EdgeCore가 실행 중인 경우에 적용됩니다.- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
v1alpha1노드 작업 유지보수 종료NodeUpgradeJob또는ImagePrePullJob을 사용하는 경우에 적용됩니다.
운영자 관점의 동작, 설정, 보안, 프로토콜, 확장, 네트워크, 관측성 변경이 포함되어 있습니다. 식별된 CVE와 GHSA에 대한 보안 수정이 포함되어 관련 기능을 사용하는 환경에서는 신속한 업그레이드가 요구됩니다. 기본값과 허용 입력이 바뀌고 일부 기능이 제거되는 호환성 변경도 있습니다.
영향 확인 (11)
securityhigh
HTTP/2헤더 제한 및 플러드 방어 강화HTTP/2를 사용하는 경우에 적용됩니다.securityhigh
HTTP/3QPACK 및 content-length 처리 수정HTTP/3를 사용하는 경우에 적용됩니다.securityhigh추가 보안 취약점 수정
DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV, 포매터, TCP StatsD, TLS SAN 또는 Zstd 압축 해제를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 8건 더
운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.
조치 필요 (1)
breakingOpenAPI 변경 감지 도구 교체
OpenAPI breaking change detection에 사용하던
@useoptic/optic과@useoptic/openapi-utilities가oasdiff로 교체됐습니다.
영향 확인 (12)
breaking잘못된 import의 스키마 로딩 실패
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breakingOpenAPI 스키마 명령 제거
package schema openapi init또는repo schema openapi test를 사용하는 경우에 적용됩니다.breaking상호 배타적인 사용자 그룹 설정 검증
userGroupMember.와path user.를 함께 설정한 경우에 적용됩니다.filter - 릴리스 페이지에 9건 더
미리 준비 (3)
deprecatedopaque entity header extension point 사용 중단 예고
opaque entity header extension point를 사용하는 경우에 적용됩니다.
deprecatedDynamic Client Registration 사용 중단 경고
Dynamic Client Registration을 활성화한 경우에 적용됩니다.
deprecatedCIMD 설정의 안정화된 key 사용
auth.또는clientIdMetadataDocuments auth.를 설정한 경우에 적용됩니다.experimentalClientIdMetadataDocuments
이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.
영향 확인 (1)
securityhigh
1.변경으로 패치된 표준 라이브러리에서 이미지 재빌드25. 11 -> 1. 25. 12 1.를 사용하는 경우에 적용됩니다.25. 11 -> 1. 25. 12
운영자와 관련된 동작 수정과 보안 관련 변경이 포함되어 있습니다. generator. 사용 여부에 따라 적용되는 수정 사항이 있으며, 보안 의존성도 업데이트되었습니다.
조치 필요 (1)
security보안 의존성 업데이트
#16340의 보안 의존성 업데이트를release-1.에 백포트했습니다.18
영향 확인 (1)
security
generator.네임스페이스 경계 적용apply() generator.를 사용하는 경우에 적용됩니다.apply()
이번 릴리스에는 CRI 동작 제약과 기본값 조정이 포함되며, 정확성과 동작을 다듬는 수정 및 의존성 업데이트도 반영됐습니다. 공개된 보안 권고나 명시적인 취약점 수정은 없습니다.
영향 확인 (2)
breaking실행 중이 아닌 샌드박스에서
CreateContainer거부CreateContainer를 사용하고 샌드박스가 실행 중이 아닐 때 적용됩니다.breaking플랫폼별
erofs기본mkfs블록 크기 통일여러 플랫폼에서
erofs를 사용하는 경우 적용됩니다.
운영자와 관련된 CRI 및 이미지 배포 변경이 포함되어 있습니다. 샌드박스가 실행 중이 아닐 때 CreateContainer 요청을 거부하도록 동작이 바뀌었습니다.
조치 필요 (1)
breaking
CreateContainer요청 조건 강화CreateContainer는 샌드박스가 실행 중이 아닐 때 거부됩니다.
containerd v2. 릴리스 정보에는 별도로 표시할 변경 내용이 없습니다. 이번 릴리스와 관련해 확인할 항목도 없습니다.
containerd v1.7.34 릴리스입니다. 표시할 변경 항목은 없습니다.
운영자 대상 기능이 추가되고 동작과 지원 입력이 변경되었습니다. 기존 운영자 기능의 지원 중단은 없으며, CVE 해결을 위한 의존성 이전도 포함되었습니다.
조치 필요 (2)
securityDocker 의존성의 Moby 의존성 이전
CVE를 해결하기 위해
github.의존성을com/docker/docker github.에 해당하는 의존성으로 이전했습니다. (#7078)com/moby/moby breaking에이전트 상태 확인 호출의 RPC 메트릭 제거
에이전트 상태 확인 루프의 루프백 호출에서는 더 이상
RPC메트릭을 내보내지 않습니다. 메트릭 잡음도 줄어듭니다. (#6929)
영향 확인 (1)
breaking위임 API의 관리자 및 하위 항목 JWT-SVID 제공 중단
관리자 항목이나 하위 항목에
delegated API를 사용하는 경우에 적용됩니다.
이번 릴리스는 Linux의 보안 취약점 수정이 포함된 보안 업데이트입니다. 해당 수정 사항을 적용하려면 업그레이드가 필요합니다.
조치 필요 (1)
securitycritical
Linux보안 취약점 수정Linux에서 다음 취약점이 수정되었습니다: CVE-2026-46242, CVE-2026-52908, CVE-2026-52910, CVE-2026-52917, CVE-2026-52924, CVE-2026-52929, CVE-2026-52930, CVE-2026-52935, CVE-2026-52939, CVE-2026-52942, CVE-2026-52946, CVE-2026-52947, CVE-2026-52948, CVE-2026-53131, CVE-2026-53132, CVE-2026-53133, CVE-2026-53134, CVE-2026-53135, CVE-2026-53136, CVE-2026-53137, CVE-2026-53138, CVE-2026-53140, CVE-2026-53143, CVE-2026-53144, CVE-2026-53146, CVE-2026-53147, CVE-2026-53148, CVE-2026-53149, CVE-2026-53150, CVE-2026-53152, CVE-2026-53154, CVE-2026-53156, CVE-2026-53158, CVE-2026-53159, CVE-2026-53160, CVE-2026-53161, CVE-2026-53168, CVE-2026-53175, CVE-2026-53176, CVE-2026-53177, CVE-2026-53180, CVE-2026-53181, CVE-2026-53182, CVE-2026-53183, CVE-2026-53184, CVE-2026-53185, CVE-2026-53186, CVE-2026-53189, CVE-2026-53190, CVE-2026-53191, CVE-2026-53192, CVE-2026-53193, CVE-2026-53194, CVE-2026-53195, CVE-2026-53196, CVE-2026-53198, CVE-2026-53199, CVE-2026-53202, CVE-2026-53203, CVE-2026-53205, CVE-2026-53207, CVE-2026-53208, CVE-2026-53209, CVE-2026-53210, CVE-2026-53212, CVE-2026-53213, CVE-2026-53214, CVE-2026-53215, CVE-2026-53216, CVE-2026-53217, CVE-2026-53218, CVE-2026-53219, CVE-2026-53220, CVE-2026-53221, CVE-2026-53223, CVE-2026-53225, CVE-2026-53227, CVE-2026-53228, CVE-2026-53229, CVE-2026-53230, CVE-2026-53233, CVE-2026-53234, CVE-2026-53235, CVE-2026-53236, CVE-2026-53237, CVE-2026-53238, CVE-2026-53239, CVE-2026-53241, CVE-2026-53242, CVE-2026-53245, CVE-2026-53247, CVE-2026-53249, CVE-2026-53251, CVE-2026-53252, CVE-2026-53253, CVE-2026-53254, CVE-2026-53255, CVE-2026-53256, CVE-2026-53261, CVE-2026-53262, CVE-2026-53263, CVE-2026-53264, CVE-2026-53265, CVE-2026-53266, CVE-2026-53267, CVE-2026-53268, CVE-2026-53269, CVE-2026-53270, CVE-2026-53271, CVE-2026-53272, CVE-2026-53273, CVE-2026-53274, CVE-2026-53275, CVE-2026-53328, CVE-2026-53329, CVE-2026-53331, CVE-2026-53332, CVE-2026-53336, CVE-2026-53337, CVE-2026-53339, CVE-2026-53343, CVE-2026-53345, CVE-2026-53346, CVE-2026-53347, CVE-2026-53349, CVE-2026-53350, CVE-2026-53352, CVE-2026-53353, CVE-2026-53354, CVE-2026-53355, CVE-2026-53356, CVE-2026-53359, CVE-2026-53361, CVE-2026-53362.
이번 릴리스는 CVE 자문에 따른 Linux 보안 수정과 시스템 구성 요소 업데이트를 포함합니다. Linux와 ca-certificates를 함께 사용하는 환경에 관련된 변경입니다.
조치 필요 (1)
securitycritical
LinuxCVE 보안 수정Linux의 CVE-2026-46242를 비롯한 CVE 자문 관련 수정이 반영되었습니다.
이번 릴리스에는 UI 의존성의 보안 수정이 반영되었습니다. sanitize-html 버전이 v2.17.5로 변경되었습니다.
조치 필요 (1)
securitymedium
sanitize-html보안 수정 버전 반영UI에서 사용하는
sanitize-html을 v2.17.5로 올려 CVE-2026-53606을 수정했습니다.
Operator 중심의 변경과 API, 기능 게이트, 관리자 기능, 배포 방식의 확장이 포함됐으며 기존 옵션 일부의 사용 중단과 제거도 이뤄졌습니다. 계정 탈취, 로그 주입과 감사 기록 위조, 키 증명 우회, QR 코드 크기 악용 및 CVE로 식별된 취약점과 여러 오류를 수정했습니다.
조치 필요 (1)
security계정 탈취 전 단계 공격 문제 수정
계정 탈취 전 단계의 공격으로 이어질 수 있는 문제를 수정했습니다.
영향 확인 (19)
securitymediumCVE-2026-9796 관리자 역할 검사 우회 수정
manage-clients를 사용하는 경우 적용됩니다.securitymediumCVE-2026-9689 응답 매개변수 중복 수정
OIDC를 사용하는 경우 적용됩니다.securitymediumCVE-2026-9798 계정 잠금 우회 수정
CIBA인증 흐름을 실행하는 경우 적용됩니다.- 릴리스 페이지에 16건 더
미리 준비 (4)
deprecated
V1사용 중단 예정V1을 사용하는 경우 적용됩니다.deprecated
Require Discoverable Credential사용 중단 예정Require Discoverable Credential옵션을 설정한 경우 적용됩니다.deprecated
Twitter IDP구현 사용 중단 예정Twitter IDP구현을 사용하는 경우 적용됩니다.- 릴리스 페이지에 1건 더
구성 필드와 자원 관리 기능이 추가되고, 잘못된 max_ts 갱신의 기본 처리와 의존성 구성이 바뀌었습니다. 정확성과 메모리 사용, 안정성에 관한 수정도 포함되어 있으며, max_ts 기본 동작과 의존성 업그레이드는 운영 환경에서 확인할 필요가 있습니다.
조치 필요 (1)
security취약한 서드파티 의존성 업그레이드
TiKV 8.5의 취약한 서드파티 의존성을 업그레이드하고, 업스트림과 필요한 호환성 수정 사항을 맞췄습니다.
영향 확인 (1)
breaking잘못된
max_ts갱신 요청의 기본 처리 변경storage.를 설정하지 않은 경우에 적용됩니다.max-ts. action-on-invalid-update
운영자가 조정해야 하는 RBAC, Helm 값, API, 기능 게이트 변경과 결함 수정, 새 기능이 함께 포함됩니다. 같은 내용이 헤드라인과 변경 기록에 반복해 나타나는 항목도 있습니다.
영향 확인 (5)
security
cert-manager-edit권한에서 내부 리소스 조작 제거cert-manager-edit집계ClusterRole을 사용한다면 이 변경이 적용됩니다.breakingAPI에서
ObjectReference제거API에서
ObjectReference를 사용한다면 이 변경이 적용됩니다.breakingPrometheus 모니터링 관련 Helm 값 제거
prometheus.,servicemonitor. targetPort prometheus.또는servicemonitor. path prometheus.를 설정한다면 이 변경이 적용됩니다.podmonitor. path - 릴리스 페이지에 2건 더
미리 준비 (2)
deprecatedGateway API 설정 필드 이동 및 사용 중단
enableGatewayAPI,enableGatewayAPIListenerSet,gatewayAPI.또는enabled gatewayAPI.중 하나를 설정한다면 이 변경이 적용됩니다.enableListenerSet deprecatedcainjector의 SSA 사용 고정
보안과 인증 동작을 다룬 수정이 포함되어 있으며, 의존성과 빌드 도구 버전도 갱신되었습니다. golang. 업데이트에는 여러 CVE 해결이 반영되었습니다.
조치 필요 (1)
securityhigh
golang.업데이트org/x/crypto golang.를org/x/crypto v0.으로 업데이트해 CVE-2026-46598, CVE-2026-39835, CVE-2026-39828, CVE-2026-46597을 해결했습니다.52. 0
영향 확인 (1)
securitygRPC 리스너의 CRL 적용 우회 수정
이 변경은
--listen-client-http-urls를 구성한 경우에 적용됩니다.
보안 취약점 수정과 추가 보안 관련 보정이 포함됐으며, 호환성에 영향을 주는 옵션 제거와 출력 형식 변경도 반영됐습니다. 여러 결함 수정과 새로운 설정 기능이 함께 추가되어 운영 중인 구성과 연동 방식에 확인이 필요합니다.
조치 필요 (1)
securitycriticalCVE-2026-33186 권한 우회 취약점 수정
thanos-community/grpc-go포크를 갱신해 잘못된:path헤더를 이용한 권한 우회 취약점 CVE-2026-33186을 수정했습니다.
영향 확인 (4)
security분할 테넌트 라벨의 테넌트 ID 검증
Receive를 실행하는 경우 적용됩니다.breaking
time_taken필드를time_taken_ms로 변경Query-Frontend를 실행하는 경우 적용됩니다.breaking
--shipper.옵션 제거ignore-unequal-block-size --shipper.를 설정한 경우 적용됩니다.ignore-unequal-block-size - 릴리스 페이지에 1건 더
v1.에는 CVE 대응을 위한 Go 및 관련 의존성 버전 변경이 반영됐습니다. 구체적인 권고 식별자나 취약점 내용은 릴리스 노트에 제시되지 않았습니다.
조치 필요 (3)
security
Go버전1.업데이트25. 10 Go버전을1.으로 올려 CVE 대응에 반영했습니다.25. 10 security
golang.버전org/x/crypto v0.업데이트52. 0 golang.를org/x/crypto v0.으로 올려 CVE 대응에 반영했습니다.52. 0 security
golang.버전org/x/net v0.업데이트55. 0 golang.을org/x/net v0.으로 올려 CVE 대응에 반영했습니다.55. 0