릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
v1.에는 CVE 대응을 위한 Go 및 관련 의존성 버전 변경이 반영됐습니다. 구체적인 권고 식별자나 취약점 내용은 릴리스 노트에 제시되지 않았습니다.
조치 필요 (3)
security
Go버전1.업데이트25. 10 Go버전을1.으로 올려 CVE 대응에 반영했습니다.25. 10 security
golang.버전org/x/crypto v0.업데이트52. 0 golang.를org/x/crypto v0.으로 올려 CVE 대응에 반영했습니다.52. 0 security
golang.버전org/x/net v0.업데이트55. 0 golang.을org/x/net v0.으로 올려 CVE 대응에 반영했습니다.55. 0
이 릴리스에는 결함 수정과 내부 컨테이너 리소스 동작 변경이 포함됩니다. 암묵적인 내부 컨테이너 리소스에 의존하는 운영 환경에서는 조치가 필요하며, 공개된 보안 권고는 없습니다.
영향 확인 (1)
breaking내부 컨테이너의 기본 리소스 요청과 제한 적용 중단
default-container-resource-requirements를 설정하지 않은 경우에 적용됩니다.Tekton은
default-container-resource-requirements가 설정되지 않으면 내부 컨테이너prepare,place-scripts,working-dir-initializer,sidecar-tekton-log-results에 기본 리소스 요청과 제한을 더 이상 적용하지 않습니다.
이번 릴리스에는 여러 정확성 수정과 의존성 업그레이드가 포함되며, Tekton Resolvers의 해석 대상 제한은 운영자 검토가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.
영향 확인 (1)
breaking
Tekton Resolvers의 해석 대상 제한Tekton Resolvers를 사용하는 경우에 적용됩니다.Tekton Resolvers가non-tekton객체와 임의의 데이터를 해석하던 버그를 수정했습니다. 이제non-tekton객체를 해석하면ResolutionRequest가 실패하며, 해석 대상은StepActions,Tasks,Pipelines로 제한됩니다.
이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google. 업데이트도 포함되어 있습니다.
조치 필요 (1)
securitycritical
google.보안 업데이트golang. org/grpc google.를 1.77.0에서 1.79.3으로 업데이트했습니다.golang. org/grpc gRPC-Go의:path헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.
영향 확인 (1)
breaking리졸버가 해석할 수 있는 객체 유형 제한
Resolver API를 사용하는 경우에 적용됩니다.버그를 고쳐
Tekton Resolvers가 비텍톤 객체와 임의의 데이터를 해석하지 못하게 했습니다. 이제 비텍톤 객체를 해석하면ResolutionRequest가 실패하며,Tekton Resolvers는StepActions,Tasks,Pipelines만 해석할 수 있습니다.Resolver API로 다른 객체 유형을 요청하는 사용자 지정 리졸버와ResolutionRequest는 더 이상 작동하지 않습니다.
v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.
조치 필요 (1)
securitycriticalgRPC 의존성의 CVE-2026-33186 수정
google.에 CVE-2026-33186 수정 사항이 반영되었습니다.golang. org/grpc
영향 확인 (1)
breakingTekton Resolver의 처리 대상 제한
ResolutionRequest객체에서Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.Tekton Resolvers는 이제StepActions,Tasks,Pipelines만 resolve할 수 있습니다.
리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.
조치 필요 (1)
breaking파드 레이블 제거
파드 레이블을 제거했습니다.
영향 확인 (1)
breaking리졸버 처리 대상 객체 제한
사용자 지정 리졸버와
Resolver API를 사용하는 경우에 적용됩니다.Tekton리졸버는 이제StepActions,Tasks,Pipelines만 처리할 수 있습니다. 다른 객체 종류를 대상으로Resolver API를 사용하는 사용자 지정 리졸버나ResolutionRequest는 더 이상 동작하지 않습니다.