つみかさね

【リリース日報】Docker v29.4.2 CVEセキュリティ修正ほか 4件

2026-05-02データソース: GitHub Releases, endoflife.date, npm, PyPI
Major
0
Minor
0
Patch
2
Prerelease
2

対応判断サマリー

high推奨
Docker v29.4.2 CVE-2026-31431 セキュリティ修正
docker-29.4.2
seccompプロファイルへの影響を確認しアップデート
low任意
Terraform v1.15.1 クラッシュ修正パッチ
terraform-1.15.1
v1.15.0でクラッシュや警告が発生している場合にアップデート
low任意
Next.js v16.2.4 バグ修正バックポート
nextjs-16.2.4
Turbopack関連の問題がある場合にアップデート
low任意
Angular v21.2.11 パッチ修正
angular-21.2.11
該当バグに遭遇している場合にアップデート
DockerTerraformNext.jsAngularセキュリティCVEリリースアップデート

本日は監視対象リポジトリのうち 4件 で新リリースが確認されました。Docker v29.4.2CVE-2026-31431 のセキュリティ修正を含んでおり、最も対応優先度の高いリリースです。Terraform v1.15.1 はクラッシュ修正を中心としたバグフィックスリリースです。

リリースサマリー

フレームワークバージョンタイプカテゴリ
Dockerv29.4.2patchinfra
Terraformv1.15.1patchinfra
Next.jsv16.2.4prereleasefrontend
Angularv21.2.11prereleasefrontend

注目リリース

Docker v29.4.2

CVE-2026-31431 のセキュリティ修正を含むパッチリリースです。デフォルトの seccomp プロファイルに AF_ALG ソケットと socketcall(2) マルチプレクサのブロックが追加され、カーネル暗号 API("Copy Fail")を利用したコンテナ内権限昇格を防止します。

主な変更点:

  • seccomp プロファイルの強化AF_ALG ソケットと socketcall(2) をブロックし、CVE-2026-31431 に対する緩和策を提供(moby/moby#52501

セキュリティ修正のため、Docker を本番運用している環境では早めのアップデートを推奨します。seccomp プロファイルをカスタマイズしている場合は、影響範囲を確認のうえ対応してください。

GitHub: https://github.com/moby/moby/releases/tag/docker-v29.4.2

Terraform v1.15.1

v1.15.0 のバグ修正リリース。設定ファイルに不正な action_trigger ブロックがある場合のクラッシュ修正、-backend-config フラグとの互換性問題の解消、terraform output -raw での不要な警告の抑制など、複数のバグが修正されています。

主な変更点:

  • クラッシュ修正data / ephemeral ライフサイクルブロック内の無効な action_trigger でクラッシュする問題を修正(#38402
  • backend ブロック検証の緩和-backend-config フラグ利用時のワークフローとの非互換を解消(#38466
  • init 時のエラー修正 — non-const 変数チェック、unknown provider function エラーを修正(#38470#38472
  • output -raw の警告抑制terraform output -raw 実行時の不要な警告を抑制(#38487
  • cloud backend の未宣言変数値を無視 — クラウドバックエンド利用時の互換性改善(#38490

GitHub: https://github.com/hashicorp/terraform/releases/tag/v1.15.1

マイナー / パッチリリース

Next.js v16.2.4

バグ修正のバックポートリリース。reqwest 0.13.2 へのバンプで Windows ARM64 環境の Google Fonts 問題を解消、Turbopack ファイルシステムウォッチャーの修正、Safari キャッシュバスターの CSS/font 限定スコープ化、next.config の defines での boolean/number プリミティブサポートなど7件の修正を含みます。

GitHub: https://github.com/vercel/next.js/releases/tag/v16.2.4

Angular v21.2.11

Angular 21.2 系のパッチリリース。scrollToAnchor でのフォーカス防止、コンパイラの let 宣言スパン修正、JIT モードでの view queries メタデータ順序修正、非オブジェクトイベントに対するガード処理の追加が含まれます。

GitHub: https://github.com/angular/angular/releases/tag/v21.2.11

EOL / サポート期限情報

EOL が近づいているプロダクト

プロダクトバージョンEOL 日残り推奨移行先
Angular192026-05-1917日Angular 20 / 21
Node.js25 (Current)2026-06-0130日Node.js 24 LTS
Kubernetes1.332026-06-2857日Kubernetes 1.34+
Spring Boot3.52026-06-3059日Spring Boot 4.0

Angular 19 の EOL まで残り17日です。v19 系のプロジェクトは Angular 21(21.2.11)へのアップグレード検証を急ぎましょう。

直近で EOL を迎えたプロダクト

プロダクトバージョンEOL 日経過推奨移行先
Rust1.942026-04-1616日経過Rust 1.95
Django4.2 (LTS)2026-04-0725日経過Django 5.2 LTS / 6.0
Laravel112026-03-1251日経過Laravel 12 / 13

エコシステム動向

次期バージョンの動向

プロダクト次期バージョンステージ現在の最新
Vue3.6.0beta (3.6.0-beta.10)3.5.33
Angular22.0.0next (22.0.0-next.10)21.2.11
Astro7.0.0alpha (7.0.0-alpha.0)6.2.1
NestJS12.0.0alpha (12.0.0-alpha.2)11.1.19
React19.3.0canary19.2.5

パッケージレジストリ状況

パッケージエコシステムlatest備考
TypeScriptnpm6.0.3dev: 6.0.0-dev.20260416
Vitenpm8.0.108.0 系安定
Prismanpm7.8.0dev: 7.9.0-dev.4
Tailwind CSSnpm4.2.4v3-lts: 3.4.19
Sveltenpm5.55.55.x 系安定
FastAPIPyPI0.136.1Python 3.10

まとめ

本日は Docker v29.4.2 のセキュリティ修正が最も重要なリリースです。CVE-2026-31431 に対する seccomp プロファイルの強化で、コンテナ内からのカーネル暗号 API 経由の権限昇格を防止します。Docker を本番運用している環境では早めのアップデートを検討してください。

Terraform v1.15.1 は v1.15.0 で発生していたクラッシュや -backend-config フラグとの互換性問題を修正するパッチリリースです。v1.15.0 にアップグレード済みの場合は合わせて適用しましょう。EOL 面では Angular 19 が残り17日 と迫っているため、移行計画の確認をお忘れなく。


データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。