【報告】ingress-nginx の脆弱性への対応完了のお知らせ
ワークロードの公開機能で使用しているオープンソースソフトウェアの ingress-nginx において重大度が高いものを含む4件の脆弱性が報告されました。PFCP の Kubernetes クラスタにおいて、脆弱性が修正されたバージョンへのアップグレードを実施し対応を完了しております。
対応内容:
ingress-nginx のバージョンアップ (v1.14.3)
対応完了日:
2026/02/04
ユーザ影響:
ユーザ側で必要な対応は一切ありません。引き続きそのままサービスをご利用いただけます。
脆弱性情報の詳細:
- CVE-2026-1580: https://github.com/kubernetes/kubernetes/issues/136677
- CVE-2026-24512: https://github.com/kubernetes/kubernetes/issues/136678
- CVE-2026-24513: https://github.com/kubernetes/kubernetes/issues/136679
- CVE-2026-24514: https://github.com/kubernetes/kubernetes/issues/136680
PFCP では、ユーザの皆様に安心してサービスをご利用いただけるよう、今後も迅速なセキュリティアップデートに努めてまいります。
