# CRI-O v1.35.7

> Kubernetes Core · 2026-08-24

セキュリティ保守を目的としたリリースです。`HOME`環境変数の改行処理に起因する脆弱性が修正されています。

## 要対応
- **[security · high]** `HOME`環境変数の改行処理における`CVE-2026-15809`の修正
  - `CVE-2026-15809`を修正しました。`HOME`環境変数に実際の改行バイトを含めることで`CVE-2022-4318`の修正を回避し、`/etc/passwd`へ注入できる問題に対応しています。従来のチェックが実際の改行ではなく、文字列`"\n"`に一致していたことが原因でした。

[分析の詳細](https://ratatosk.io/ja/releases/cri-o/v1.35.7)

[元のリリースノート](https://github.com/cri-o/cri-o/releases/tag/v1.35.7)
