# Distribution Release Notes

> 30 Updates, 1 aktive Quellen, zuletzt aktualisiert am 24. September 2026.

Quelle: [Seite](https://updatefeed.de/updates/distribution) · Feed: [RSS](https://updatefeed.de/feed/distribution/feed.rss)

## September 2026

### Distribution Version 3.1.2 behebt Sicherheitslücke CVE-2026-85747

24. September 2026 · Version 3.1.2

Das Patch-Release v3.1.2 der Distribution-Registry behebt eine Sicherheitslücke (CVE-2026-85747), indem der Registry-Client Manifest- und Blob-Inhalte gegen den angefragten Digest prüft, aktualisiert sicherheitsrelevante Abhängigkeiten wie gRPC, OpenTelemetry und golang.org/x/crypto und korrigiert mehrere Fehler bei S3- und Azure-Speicher, Paginierung und Uploads.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.1.2)

## Mai 2026

### Distribution (registry) Version 3.1.1

1. Mai 2026 · Version 3.1.1

Version 3.1.1 behebt CVE-2026-41888, ergänzt Bounds-Checks in PurgeUploads, unterstützt S3 Express One Zone im S3-Storage-Driver und korrigiert den Tag-List-Endpoint sowie den Umgang mit zu großen n-Parametern im Proxy-Modus.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.1.1)

## April 2026

### Distribution v3.1.0: Sicherheitsfixes und Tag-Pagination

6. April 2026 · Version 3.1.0

Version 3.1.0 behebt CVE-2026-35172 und CVE-2026-33540, ergänzt Unterstützung für Tag-Pagination, korrigiert die Default-Credentials im Azure-Storage-Provider und stellt auf go1.25 um, wobei go1.23 und go1.24 nicht mehr unterstützt werden.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.1.0)

## April 2025

### Distribution v3.0.0: Erste stabile v3-Version

3. April 2025 · Version 3.0.0

Version 3.0.0 ist die erste stabile v3-Version seit v2.8.3 und entfernt unter anderem die Storage-Treiber oss und swift, ersetzt docker/libtrust durch go-jose/go-jose und ändert den Standard-Konfigurationspfad auf /etc/distribution/config.yml.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.0.0)

## März 2025

### Distribution v3.0.0-rc.4: MD5-Prüfung für GCS, Azure-Retry-Fix

22. März 2025 · Version 3.0.0-rc.4

Der vierte Release Candidate aktiviert die MD5-Prüfung im GCS-Treiber, behebt den Retry-Mechanismus im Azure-Treiber, ergänzt eine Option zum Unterdrücken der GC-Ausgabe und korrigiert die Signaturalgorithmus-Konfiguration bei der Token-Authentifizierung.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.0.0-rc.4)

## Februar 2025

### Distribution v3.0.0-rc.3: Sicherheitsfix CVE-2025-24976

11. Februar 2025 · Version 3.0.0-rc.3

Der dritte Release Candidate behebt CVE-2025-24976 (einen Fehler bei der Token-Authentifizierung) und aktualisiert das Go-Modul golang.org/x/net sowie die Go-Version.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.0.0-rc.3)

## Dezember 2024

### Distribution v3.0.0-rc.2: mTLS-Authentifizierung und Updates

18. Dezember 2024 · Version 3.0.0-rc.2

Der zweite Release Candidate ergänzt Unterstützung für mTLS-Authentifizierung, aktualisiert Go OpenTelemetry sowie die Go-Laufzeit und das Alpine-Image.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.0.0-rc.2)

## November 2024

### Distribution v3.0.0-rc.1: Erster Release Candidate

7. November 2024 · Version 3.0.0-rc.1

Der erste Release Candidate von v3 verbessert den S3-Treiber (HeadObject bei Stat, einheitliche Multipart-Chunk-Größe), baut Artefakte für linux/riscv64, behebt die Token-Verifikationskette und unterstützt im Proxy-Modus einen exec-basierten Credential Helper.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.0.0-rc.1)

## Juli 2024

### Distribution v3.0.0-beta.1: Sparse Indexes und OpenTelemetry

10. Juli 2024 · Version 3.0.0-beta.1

Die Beta 1 bringt Unterstützung für Sparse Indexes, OpenTelemetry-Tracing, Redis-Cache-Clustering mit eigener TLS-Konfiguration sowie Verbesserungen bei Caching-Proxy und Garbage Collection und ändert den Standard-Konfigurationspfad auf /etc/distribution/config.yml.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.0.0-beta.1)

## Dezember 2023

### Distribution v3.0.0-alpha.1: Erste v3-Vorabversion

19. Dezember 2023 · Version 3.0.0-alpha.1

Die erste v3-Alpha bringt deutliche Performance-Verbesserungen bei allen Storage-Treibern, verschiebt das reference-Paket in ein eigenes Repository, ändert das Go-Modul auf distribution/distribution/v3 und entfernt unter anderem Image Manifest v2 Schema v1 sowie die Treiber oss und swift.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v3.0.0-alpha.1)

## Oktober 2023

### Distribution v2.8.3

2. Oktober 2023 · Version 2.8.3

Version 2.8.3 ergänzt Unterstützung für Go-Build-Tags, setzt den Content-Type-Header im Registry-Client, parst Fehler nur bei JSON-Content-Type als JSON, schließt den HTTP-Request-Body im Handler nicht mehr und markiert das reference- und das digestset-Paket als veraltet.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.8.3)

## Mai 2023

### Distribution v2.8.2: Sicherheitsfixes und Fehlerbehebungen

11. Mai 2023 · Version 2.8.2

Version 2.8.2 behebt CVE-2022-28391 und CVE-2023-2253, einen Panic im inmemory-Treiber sowie den Fehler mit der maximalen Layer-Größe von 10 GB im S3-Treiber durch Paginierung der Parts.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.8.2)

### Distribution v2.8.2-beta.2

9. Mai 2023 · Version 2.8.2-beta.2

Die Beta 2 von 2.8.2 behebt CVE-2022-28391 und CVE-2023-2253, einen Panic im inmemory-Treiber sowie den 10-GB-Layer-Größenfehler durch Paginierung der Parts und aktualisiert die Go-Version.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.8.2-beta.2)

### Distribution v2.8.2-beta.1 (Pre-Release ohne Artefakte)

9. Mai 2023 · Version 2.8.2-beta.1

Diese Vorabversion ohne Artefakte behebt unkontrollierte Speicherallokation bei /v2/_catalog, CVE-2022-28391 und einen Panic im inmemory-Treiber sowie den 10-GB-Layer-Größenfehler.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.8.2-beta.1)

## März 2022

### Distribution v2.8.1: Korrektur der Go-Modul-Probleme

8. März 2022 · Version 2.8.1

Version 2.8.1 behebt die in v2.8.0 aufgetretenen Go-Modul-Probleme, wobei sich an den Binärdateien außer der aktualisierten Go-Laufzeit nichts ändert.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.8.1)

## Februar 2022

### Distribution v2.8.0: Sicherheitsfix und kleinere Verbesserungen

7. Februar 2022 · Version 2.8.0

Version 2.8.0 enthält einen Sicherheitsfix, schließt den io.ReadCloser des Storage-Treibers, entfernt den leeren Content-Type-Header, macht ipfilteredby in der CloudFront-Middleware optional und ergänzt reference.ParseDockerRef.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.8.0)

## Januar 2022

### Distribution v2.8.0-beta.1

21. Januar 2022 · Version 2.8.0-beta.1

Die Beta von 2.8.0 enthält einen Sicherheitsfix, schließt den io.ReadCloser des Storage-Treibers, entfernt den leeren Content-Type-Header, macht ipfilteredby in der CloudFront-Middleware optional und ergänzt reference.ParseDockerRef.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.8.0-beta.1)

## Januar 2019

### Registry 2.7.1: Upgrade-Problem bei älteren Konfigurationen behoben

17. Januar 2019 · Version 2.7.1

Version 2.7.1 setzt einen Standardwert für die neue Option autoredirect, um Startfehler beim Upgrade von Konfigurationen aus 2.6 oder älter zu vermeiden, und nimmt den GCS-Treiber in die Binary-Builds über das Dockerfile auf.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.7.1)

## Dezember 2018

### Registry 2.7.0: OCI-Unterstützung

4. Dezember 2018 · Version 2.7.0

Version 2.7.0 erlaubt Push und Pull von OCI-Images ohne Konvertierung, verlagert Spezifikationsänderungen zur OCI distribution-spec und bringt unter anderem Go 1.11, ein Multi-Stage-Dockerfile, Prometheus-Metriken und schnellere Health Checks.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.7.0)

## September 2018

### Registry 2.7.0-rc.0: OCI-Unterstützung als Vorabversion

28. September 2018 · Version 2.7.0-rc.0

Die Vorabversion 2.7.0-rc.0 ermöglicht Push und Pull von OCI-Images ohne Konvertierung, verlagert Spezifikationsänderungen zur OCI distribution-spec und enthält zahlreiche Fehlerbehebungen und Verbesserungen.

[Originalquelle](https://github.com/distribution/distribution/releases/tag/v2.7.0-rc.0)

Weitere Einträge: [Seite 2](https://updatefeed.de/updates/distribution.md?seite=2)
