# Crossplane v2.4.1

> Orchestration & Management · 2026-09-15

패키지 리비전 교체 과정의 제어권 인계 문제를 고치고 의존성 보안 업데이트를 반영한 유지 보수 릴리스입니다. 도구 체인과 `gRPC` 관련 권고 사항을 포함해 의존성 버전과 잠금 파일을 갱신했습니다.

## 조치 필요
- **[security · high]** `google.golang.org/grpc` 보안 버전 갱신
  - `google.golang.org/grpc`를 `v1.83.2`로 올려 상위 프로젝트의 `CVE` 수정 사항을 반영했습니다. `GHSA-2v4p-qf9q-27wj` 보안 권고도 반영 대상에 포함됩니다.
- **[security]** Go 도구 체인 `1.26.7` 갱신
  - Go 도구 체인을 `1.26.7`로 갱신해 상위 프로젝트의 `CVE` 수정 사항을 반영했습니다.
- **[security]** `golang.org/x/crypto` 보안 버전 갱신
  - `golang.org/x/crypto`를 `v0.56.0`으로 갱신해 상위 프로젝트의 `CVE` 수정 사항을 반영했습니다.

## 그 밖에 기록된 변경
- 2 (value_changed 1, defect_corrected 1)

[분석 자세히 보기](https://ratatosk.io/ko/releases/crossplane/v2.4.1)

[원본 릴리스 노트](https://github.com/crossplane/crossplane/releases/tag/v2.4.1)
