v2.0.3
セキュリティ: auth/radius: case_insensitive_names を追加し、ユーザー名衝突を防止し、case-insensitive ユーザ処理を可能にします。core/acl: LIST ACLのバイパス修正。 追記スラッシュのリクエストがより特定の拒否ルールを跳ね出す場合。core: 固定時間復元トークン比較秘密/spiffe (企業): テンプレート値が正しく逃れられるようにする。変換 (企業): 適切なdb s を追加する。..
セキュリティ: auth/radius: case_insensitive_names を追加し、ユーザー名衝突を防止し、case-insensitive ユーザ処理を可能にします。core/acl: LIST ACLのバイパス修正。 追記スラッシュのリクエストがより特定の拒否ルールを跳ね出す場合。core: 固定時間復元トークン比較秘密/spiffe (企業): テンプレート値が正しく逃れられるようにする。変換 (企業): 適切なdb s を追加する。..
コンテナ:コンテナの実行時にコンテナを実行できるように、ビルド時にコンテナのキャップ_IPC_ロック機能を削除します。容器のセールスは、メモリをロックするために、もはやmlockを呼び出すことができません。操作者は Vault の設定で disable_mlock = true を設定する必要があります。実行時のオペレーターは、データの安全性を保証するために、スワップを無効にするよう助言されます。RSAキーサイズが制限されてる。..
コンテナ:ビルド時にボルトに cap_ipc_lock 機能を設定します。コンテナの実行時にIPC_LOCK機能を追加する必要があります。セキュリティ: api: golang.org/x/net を更新して GO-2026-4918"コア/アイデンティティを解決します。 レンダリングされたアイデンティティテンプレートでワイルドカードを拒絶します。 コア: github.com/jackc/pgx/v3 と github....への依存を削除することで GHSA-j88v-2chj-qfwx を解決します。
sdk/helpers/docker: github.com/docker/docker から github.com/moby/moby に docker ヘルパーを移行するGithub.com/docker/docker はもはや維持されていないため、これは必要でした。GHSA-x744-4wpc-v9h2と GHSA-pxq6-2prw-chj9を解決しましたセキュリティ: CVE-2026-1229 を解決するために cloudflare/circl を v1.6.3 にアップグレード GO-2026-4503 api/auth/gcp を解決するために filippo.io/edwards25519 を v1.1.1 にアップグレードします: g...
バックポート [VAULT-43813] 開始 CVE-2026-34986とGHSA-78h2-9frx...
これはリリースのためにすべてのアーティファクトを構築するための自動プルリクエストです (#31878)
リモート追跡分岐を統合する"リモート/から/CE/メイン"
リモート追跡分岐を統合する"リモート/から/CE/メイン"
リモート追跡分岐を統合する"リモート/から/CE/メイン"
リモート追跡分岐を統合する"リモート/から/CE/メイン"