# Volcano v1.15.2

> Orchestration & Management · 2026-08-29

스케줄러 서비스 거부 취약점과 스케줄링 및 워크로드 관리 결함을 고친 보안 중심 유지보수 릴리스입니다. 스케줄러 운영과 `Dynamic Resource Allocation` 사용 환경에 관련된 변경이 포함되어 있습니다.

## 영향 확인
- **[security]** `Dynamic Resource Allocation` 용량 계산의 반복 처리 취약점 수정
  - `Dynamic Resource Allocation`을 사용하는 경우 적용됩니다.
  - `GHSA-j38h-7pfq-cxmw` 취약점은 `Dynamic Resource Allocation`의 용량 계산에서 테넌트가 제어하는 장치 수나 작업 수에 비례해 반복이 발생하던 문제입니다. 인증된 테넌트가 스케줄러의 CPU 시간을 소진할 수 있었고, 계산 중 스케줄러 캐시 잠금이 유지되면 클러스터 전체의 스케줄링이 멈출 수 있었습니다. 용량 집계를 상수 시간 곱셈으로 바꾸고 입력 검증과 오버플로 처리를 보강했습니다.

## 그 밖에 기록된 변경
- 4 (defect_corrected 4)

[분석 자세히 보기](https://ratatosk.io/ko/releases/volcano/v1.15.2)

[원본 릴리스 노트](https://github.com/volcano-sh/volcano/releases/tag/v1.15.2)
