# cert-manager v1.20.4

> Security · 2026-09-16

依存関係の脆弱性修正を中心としたセキュリティ更新を含むパッチリリースです。Ingress-shimの不具合修正に加え、ベースイメージとリリース署名手順も更新されています。

## 要対応
- **[security · high]** `golang.org/x`依存関係の脆弱性修正
  - `golang.org/x/net`をv0.58.0、`golang.org/x/text`をv0.41.0、`golang.org/x/crypto`をv0.55.0へ更新し、`CVE-2026-46600`、`CVE-2026-56852`、`CVE-2026-56854`を修正しました。
- **[security · high]** `google.golang.org/grpc`の脆弱性修正
  - `google.golang.org/grpc`をv1.83.2へ更新し、`CVE-2026-84304`、`CVE-2026-84445`、`CVE-2026-84303`、`GHSA-vp52-pcj8-j9qc`、`GHSA-2v4p-qf9q-27wj`、`GHSA-hrxh-6v49-42gf`に対応しました。
- **[security]** `Go` 1.26.5および1.26.6への更新
  - `Go`を1.26.5へ更新し、続いて1.26.6へ更新しました。`go`コマンドと、`crypto/tls`、`encoding/asn1`、`encoding/xml`、`html/template`、`net`、`net/http`、`net/url`パッケージに含まれるセキュリティ修正を取り込みます。
- **[security · medium]** `github.com/google/cel-go`の脆弱性修正
  - `github.com/google/cel-go`をv0.30.0へ更新し、`GHSA-gcjh-h69q-9w9g`で報告された脆弱性を修正しました。
- **[security]** セキュリティスキャナーで指摘された依存関係の更新
  - `golang.org/x/mod`、`go.opentelemetry.io/otel`、`go.etcd.io/etcd/client/pkg/v3`を、セキュリティスキャナーで更新対象として示されたバージョンへ引き上げました。
- **[security · medium]** `software.sslmate.com/src/go-pkcs12`の脆弱性修正
  - `software.sslmate.com/src/go-pkcs12`をv0.7.2へ更新し、`GHSA-mpwr-8vm7-h73f`で報告された脆弱性を修正しました。

## その他の記録された変更
- 2 (value_changed 1, defect_corrected 1)

[分析の詳細](https://ratatosk.io/ja/releases/cert-manager/v1.20.4)

[元のリリースノート](https://github.com/cert-manager/cert-manager/releases/tag/v1.20.4)
