# CRI-O v1.35.7

> Kubernetes Core · 2026-08-24

특정 보안 취약점을 수정한 유지보수 릴리스입니다. `HOME` 환경 변수의 개행 처리 오류로 발생하던 `/etc/passwd` 주입 문제를 다룹니다.

## 조치 필요
- **[security · high]** `HOME` 환경 변수의 개행 처리 취약점 수정
  - `HOME` 환경 변수에 실제 개행 바이트를 넣어 `/etc/passwd`를 주입하고 `CVE-2022-4318` 수정 사항을 우회할 수 있던 `CVE-2026-15809` 취약점을 수정했습니다. 기존 검사는 실제 개행 바이트가 아니라 문자 그대로의 `\n`만 확인했습니다.

[분석 자세히 보기](https://ratatosk.io/ko/releases/cri-o/v1.35.7)

[원본 릴리스 노트](https://github.com/cri-o/cri-o/releases/tag/v1.35.7)
