Фінальне оновлення для v3.4, а також випуски 3.5.31, 3.6.12
SIG-etcd випустив фінальне патч-оновлення для v3.4 разом із оновленнями безпеки для v3.5 та v3.6. Користувачам v3.4 слід якомога швидше розпочати процес оновлення. Користувачам v3.5 та v3.6 слід оновитися під час наступного запланованого вікна технічного обслуговування.
Отримайте всі три оновлення тут:
Офіційні контейнерні образи доступні з gcr.io.
Фінальний випуск v3.4
Це оновлення позначає кінець підтримки (EOL) для v3.4, спочатку випущеної в серпні 2019 року. Проєкт Kubernetes більше не випускатиме жодних патчів. Якщо ви досі використовуєте v3.4, будь ласка, якомога швидше оновіться до підтримуваної версії.
v3.4 запровадила вузли Learner, краще зберігання, продуктивні оренди, стійке до одночасності перемикання лідера та новий клієнтський балансувальник навантаження. Усі ці функції й надалі роблять etcd надійним сховищем даних із високою доступністю, яким воно є сьогодні. Однак із v3.7 значна частина цього коду була замінена, і здатність проєкту підтримувати v3.4 стає дедалі складнішою.
Тож попрощайтеся з v3.4 і підготуйте свої скрипти оновлення вже зараз.
Виправлення кількох вразливостей golang у всіх версіях
Цей випуск оновлює v3.4, v3.5 та v3.6 до golang v1.25.10, що виправляє кілька вразливостей безпеки в go. CVE для виправлених вразливостей включають такі: CVE-2026-42501, CVE-2026-39825, CVE-2026-39836, CVE-2026-42499, CVE-2026-39820, CVE-2026-39819, CVE-2026-39817, CVE-2026-33814, CVE-2026-39826, CVE-2026-33811 та CVE-2026-39823. Невідомо, скільки з цих вразливостей можна експлуатувати в etcd, але користувачам слід планувати застосування патча якомога швидше незалежно від цього.
Якщо ви знайшли вразливість в etcd, будь ласка, повідомте про неї через форму на GitHub.
Цей випуск також виправляє кілька проблем надійності, які можна знайти в журналі змін