릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
프로젝트: CRI-O해제 ×
cri-o v1.36.3은 CVE-2026-15809과 관련된 환경 변수 처리 취약점을 수정한 릴리스입니다. HOME 환경 변수의 줄 바꿈 문자를 이용한 /etc/passwd 내용 삽입과 기존 수정 사항 우회에 해당하는 환경에서 영향을 확인할 수 있습니다.
조치 필요 (1)
securityhighCVE-2026-15809 보안 취약점 수정
CVE-2026-15809을 수정했습니다. 줄 바꿈 문자가 포함된
HOME환경 변수로/etc/passwd에 내용을 삽입해 CVE-2022-4318 수정 사항을 우회할 수 있던 문제가 해결되었습니다.
새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.
조치 필요 (2)
securityhigh
spdystream의존성 업데이트spdystream의존성을 업데이트해 CVE-2026-35469를 수정했습니다.breaking
CRI-O CNI모니터링 변경 되돌림노드의 기본 런타임 설정을 표시하던
CRI-O CNI모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.