主要脆弱性情報 セキュリティ脆弱性の修正 CVE-2025-62349 - BDSA-2024-3438 (#68377) に対する Tornado の修正。 - BDSA-2024-3439 (#68379) に対する Tornado の修正。 - BDSA-2025-4645 (#68364) に対する Tornado の修正。 CVE-2025-62348 - 保護対象のノード(minions)がプロトコル降下攻撃によってセキュリティ機能を経由可能になる問題を解決するため、 構成オプション(デフォルト: 3)を追加し、認証プロトコルのバージョン降下脆弱性に対応しました(#68467)。 CVE-2025-62348 - Junos 実行モジュールにおける unsafe YAML ローダーの使用を修正しました(#68469)。 その他のセキュリティ関連修正 におけるリークを修正:ストリーム切断時にアンパッカーが再利用されていた問題を解消(#68394)。 重要な構成変更 破壊的変更: デフォルト値は認証プロトコルのバージョン 3 以上を強制します。プロトコル v3 をサポートしない旧型の保護対象ノード(minions)を搭載した環境をアップグレードする場合、マスターをアップグレードする前にマスター構成で を一時的に設定し、その後すべての保護対象ノードをアップグレードしてから、この上書き設定を解除する必要があります(#68467)。