v6.1.0-RC1
機能 ボリュームの名前変更を許可する新しいコマンド、podman ボリュームの名前変更を追加しました。ボリュームドライバを使用して作成されたボリュームとコンテナで現在使用されているボリューム (#28189) の名前を変更することはできません。新しいコマンド、podmanマシン再起動が追加され、podmanマシン (#28366) によって管理されるVMを簡単に再起動できるようにしました。ポッドマンネットワークの rm コマンドには 新しいオプションが追加されています
機能 ボリュームの名前変更を許可する新しいコマンド、podman ボリュームの名前変更を追加しました。ボリュームドライバを使用して作成されたボリュームとコンテナで現在使用されているボリューム (#28189) の名前を変更することはできません。新しいコマンド、podmanマシン再起動が追加され、podmanマシン (#28366) によって管理されるVMを簡単に再起動できるようにしました。ポッドマンネットワークの rm コマンドには 新しいオプションが追加されています
バグ修正 Windows で WSL プロバイダーによって作成された podman マシン VM が、podman マシン init コマンドが失敗した場合 (#27036) 適切にクリーンアップされなかったバグが修正されました。Podman の Windows インストーラがすべてのユーザーにインストールする際に、Podman をインストールするユーザー (#29160) のみへのパスを誤って修正するバグが修正されました。リモートポッドマンクライアントが 実行時にエラーを 出すバグを修正しました
libkrun プロバイダーを使用した Mac での Podman Machine VM が、ホストのポートスキャンプロセスによって無意識に VM をシャットダウンするように命令することで定期的にオフにすることが可能なバグを修正しました。WSL がインストールされていないときのhyperv プロバイダーを使用する際に、podman machine init コマンドが Windows ホストで失敗するバグ (#29053) が修正されました。ポッドマンマシンインチットコマンドが。..
libkrun プロバイダーを使用した Mac での Podman Machine VM が、ホストのポートスキャンプロセスによって無意識に VM をシャットダウンするように命令することで定期的にオフにすることが可能なバグを修正しました。
セキュリティ このリリースでは、CVE-2026-57231に対応し、誤ったEnvエントリを使用した悪意のある画像が画像に基づいて実行されるコンテナにホスト環境変数が漏れる可能性があります。 * globオペレータを使用して、正確な名前を知らずに多数の環境変数を漏れる機能も含まれます (GHSA-4hq8-gpf5-8p68).golang.org/x/crypto ライブラリが v0.53.0 に更新されました。..
セキュリティ このリリースでは、CVE-2026-57231に対応し、誤ったEnvエントリを使用した悪意のある画像が画像に基づいて実行されるコンテナにホスト環境変数が漏れる可能性があります。 * globオペレータを使用して、正確な名前を知らずに多数の環境変数を漏れる機能も含まれます (GHSA-4hq8-gpf5-8p68).このリリースに変更があるため、ポ。..
このリリースの変更により、Podman v6.0.0 は Buildah v1.44.0, Skopeo v1.23, Netavark と Aardvark v2.0.0,およびコンテナリバリリポジトリの common/v0.68.0 リリースからの構成ファイルで使用する必要があります。BoltDB データベースのサポートは終了しました。BoltDBデータベースが使用されているときに Podman 6 を起動すると Podman は SQLite から B に自動移行を試みます
セキュリティ このリリースでは、CVE-2026-44517 に対応しており、悪意のある Git リポジトリまたはタール アーカイブにアクセスする ADD または COPY 指令を使用して Dockerファイルを作成すると、ビルドコンテキストディレクトリ外にあるファイルがビルドコンテキストに含まれたり、ビルドにコピーされる可能性があります。詳細についてはGHSA-49p4-px3h-rq49を参照してください。Misc Buildah を v1.43.2 に更新 gvisor-tap-vsock を v0.8.9 に更新
セキュリティ このリリースでは、Windows で Hyper-V バックエンドを使用して実行されるpodman マシン init --image コマンドが、ホストの PowerShell セッション (GHSA-hc8w-h2mf-hp59) で、ユーザー指定した画像パスから PowerShell で逃げたコマンドを実行できる CVE-2026-33414 に対応しています。バグ修正 停止しない限り再起動ポリシーを持つコンテナが、podman-resta...
バグ修正。BoltDBからSQLiteへの自動移行がリブート後に部分的な移行を行う可能性がある重大なバグが修正されました。Quadletsが使用されているとき (#28215) SQLite内のコンテナの一部と、BoltDBに残っているものがあります。このバグを 5.8.0 で遭遇した人は 自動的に回復する方法はありません持久性のある容器/ポッド/ボリュームがない場合 (例えばすべてのコンテナは。..
機能Podman quadlet install コマンドでは、複数の別々の Quadlet ファイルを含むファイルをインストールできます。ファイルは新しい行に --- 境界線で区切られ、各セクションは新しい Quadlet (#27384) を名付けるために # FileName=<name> 行から始まる必要があります。Quadlet .container ファイルは、コンテナの AppArmor プロファイル (#27095) を設定するための新しいキー、AppArmor をサポートしています。走っているとき。..
機能Podman quadlet install コマンドでは、複数の別々の Quadlet ファイルを含むファイルをインストールできます。ファイルは新しい行に --- 境界線で区切られ、各セクションは新しい Quadlet (#27384) を名付けるために # FileName=<name> 行から始まる必要があります。Quadlet .container ファイルは、コンテナの AppArmor プロファイル (#27095) を設定するための新しいキー、AppArmor をサポートしています。走っているとき。..
FreeBSD のエミュレートされた Linux コンテナにデバイスを追加することが機能しなかったバグを修正しました。Podman システムへの移行命令が ルーツレスで実行される場合 特定の状況下で パニックに陥る バグを修正しましたコモンとルーツレスパウズプロセスが予想外に停止したときにPodmanが時にルーツレスユーザー名域を正しく再現できないバグを修正しました。ポッドマン・キューブが。..
セキュリティ このリリースでは、任意の書き込みガジェットとprocfsの書き込みリダイレクトが実行コンテナの脱出とサービス拒否を許可する CVE-2025-52881に対応しています。機能 リモート Podman クライアントと podman システム サービス API サーバは、証明書 (#24583) によってクライアント認証を含む、TLS と mTLS で暗号化接続をサポートしています。ポッドマン・システム接続追加コマンドで コーン。..