# Crossplane v2.2.6

> Orchestration & Management · 2026-09-15

依存関係の更新で上流の CVE 修正を取り込む、セキュリティ重視のメンテナンスリリースです。パッケージリビジョンの引き継ぎも修正され、置き換え対象のリビジョンから所有権を引き継ぐ処理が手動介入なしで完了します。

## 要対応
- **[security · high]** `google.golang.org/grpc` の更新
  - `google.golang.org/grpc` を `v1.83.2` に更新し、gRPC の勧告 `GHSA-2v4p-qf9q-27wj` を含む上流の CVE 修正を取り込みます。
- **[security]** Go toolchain の更新
  - Go toolchain を `1.26.7` に更新し、上流の CVE 修正を取り込みます。ロックファイルも更新されます。
- **[security]** `golang.org/x/crypto` の更新
  - `golang.org/x/crypto` を `v0.56.0` に更新し、上流の CVE 修正を取り込みます。

## その他の記録された変更
- 1 (defect_corrected 1)

[分析の詳細](https://ratatosk.io/ja/releases/crossplane/v2.2.6)

[元のリリースノート](https://github.com/crossplane/crossplane/releases/tag/v2.2.6)
