# Kyverno v1.19.1

> Security · 2026-09-10

보안 문제를 해결하기 위한 유지보수 변경과 의존성 업데이트가 포함된 릴리스입니다. 동작 정확성 수정과 함께 지원 중단 경고 및 적용이 강화되며, 네임스페이스가 지정된 정책의 `globalContext` 사용 제한으로 운영자 설정 변경이 필요할 수 있습니다.

## 조치 필요
- **[security · critical]** `Go`와 `x/net` 업데이트
  - `Go`를 1.26.6으로 올리고 `x/net`을 업데이트해 `CVE-2026-39821`을 해결했습니다.
- **[security · high]** `Go` 보안 업데이트
  - `CVE-2026-56853`을 해결하도록 `Go`를 업데이트했습니다.

## 영향 확인
- **[security]** `PolicyException` 범위 우회 수정
  - `PolicyException` CRD를 사용하는 경우에 적용됩니다.
  - `PolicyException`의 범위를 우회할 수 있던 문제를 수정했습니다.
- **[security]** `apiCall.service` 차단 목록 우회 차단
  - `apiCall.service` 이그레스를 설정한 경우에 적용됩니다.
  - `apiCall.service` 이그레스에서 `IPv6-embedded-IPv4` 주소로 차단 목록을 우회할 수 있던 문제를 막았습니다.
- **[breaking]** 네임스페이스 정책의 `globalContext` 사용 제한
  - 네임스페이스가 지정된 정책에서 `globalContext`를 사용하는 경우에 적용됩니다.
  - 네임스페이스가 지정된 정책에서 `globalContext`를 사용할 수 없도록 제한했습니다.

## 그 밖에 기록된 변경
- 22 (defect_corrected 17, added 2, value_changed 2, constraint_changed 1)

[분석 자세히 보기](https://ratatosk.io/ko/releases/kyverno/v1.19.1)

[원본 릴리스 노트](https://github.com/kyverno/kyverno/releases/tag/v1.19.1)
