# cert-manager v1.20.4

> Security · 2026-09-16

의존성 취약점과 `Ingress-shim` 결함을 수정하고 기반 이미지와 릴리스 서명 절차를 갱신한 보안 중심 패치 릴리스입니다. 보안 관련 의존성 업데이트가 여러 구성 요소에 반영됐습니다.

## 조치 필요
- **[security · high]** Go 의존성의 취약점 수정
  - `golang.org/x/net`을 `v0.58.0`, `golang.org/x/text`를 `v0.41.0`, `golang.org/x/crypto`를 `v0.55.0`으로 업데이트해 `CVE-2026-46600`, `CVE-2026-56852`, `CVE-2026-56854`를 수정했습니다.
- **[security · high]** `google.golang.org/grpc` 취약점 수정
  - `google.golang.org/grpc`를 `v1.83.2`로 업데이트해 `CVE-2026-84304`, `CVE-2026-84445`, `CVE-2026-84303`, `GHSA-hrxh-6v49-42gf`, `GHSA-2v4p-qf9q-27wj`, `GHSA-vp52-pcj8-j9qc`와 관련된 취약점을 수정했습니다.
- **[security]** `Go` 보안 수정 반영
  - `Go`를 `1.26.5`와 `1.26.6`으로 차례로 업데이트했습니다. `go` 명령과 `crypto/tls`, `encoding/asn1`, `encoding/xml`, `html/template`, `net`, `net/http`, `net/url` 패키지의 보안 수정이 반영됩니다.
- **[security · medium]** `github.com/google/cel-go` 취약점 수정
  - `github.com/google/cel-go`를 `v0.30.0`으로 업데이트해 `GHSA-gcjh-h69q-9w9g`로 보고된 취약점을 수정했습니다.
- **[security]** 보안 스캐너 지적 의존성 업데이트
  - `golang.org/x/mod`, `go.opentelemetry.io/otel`, `go.etcd.io/etcd/client/pkg/v3`를 보안 스캐너가 문제 버전으로 표시한 버전보다 최신 버전으로 업데이트했습니다.
- **[security · medium]** `software.sslmate.com/src/go-pkcs12` 취약점 수정
  - `software.sslmate.com/src/go-pkcs12`를 `v0.7.2`로 업데이트해 `GHSA-mpwr-8vm7-h73f`로 보고된 취약점을 수정했습니다.

## 그 밖에 기록된 변경
- 2 (value_changed 1, defect_corrected 1)

[분석 자세히 보기](https://ratatosk.io/ko/releases/cert-manager/v1.20.4)

[원본 릴리스 노트](https://github.com/cert-manager/cert-manager/releases/tag/v1.20.4)
