Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.15.0 in #2346
- Bump crypto to v0.57.0 in #2344
- Bump embedded OHI integration versions in #2352
🐞 Bug fixes
- Fixed privilege escalation bug that allowed sandboxed integrations to spawn root children in #2338
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notas
🛡️ Avisos de seguridad
- Se actualizó la dependencia newrelic/nrjmx a la v2.14.0 en #2336 para solucionar CVE-2026-54399 y CVE-2026-54428
- Se actualizó la dependencia newrelic/nri-prometheus a v2.30.4 en #2335
- Actualizar google.golang.org/grpc de 1.83.1 a 1.83.2 en #2342 para solucionar CVE-2026-84445
- Actualizar containerd a v1.7.35 en #2340 para solucionar CVE-2026-53495
- Actualizar la dependencia newrelic/nri-flex a v1.18.13 en #2343 para solucionar CVE-2026-56855 y CVE-2026-78662
🐞 Correcciones de errores
- reemplazar el obsoleto MemoryLimit por MemoryMax para systemd >=231 en #2337
- Agregar comprobación de groupfs para la propiedad de archivos tmp en #2345
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Notas
🛡️ Actualizaciones de seguridad
- Se actualizó
google.golang.org/grpca 1.83.1 para resolver la vulnerabilidad de seguridad CVE-2026-84304 en #2328
🐞 Correcciones de errores
- Validación de la ruta de montaje permitida durante las comprobaciones de directorio seguro #2325
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Notas
🛡️ Avisos de seguridad
- Se actualizó
flexa la versión v1.18.12 para resolver la vulnerabilidad de seguridad CVE-2026-56854 en #2323
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Notas
🛡️ Avisos de seguridad
- Se actualizó http://golang.org/x/crypto a v0.55.0 para corregir la vulnerabilidad de seguridad CVE-2026-56854 en #2321
🐞 Correcciones de errores
- Se extendió el fallback de WMI para recuperar Queue Length en #2312
- Se reintenta Start-Service en condiciones de carrera de SCM y se valida la clave de licencia antes de iniciar en #2307
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent. New Relic recommends that you upgrade the agent regularly and at a minimum every 3 months. As of this release, the oldest supported version is Infrastructure agent 1.65.3.
Changed
- Added Azure Key Vault as another databind secret source. #2304
- Fixed a local privilege escalation vulnerability caused by predictable Fluent Bit config directory reuse. #2306
- Bumped Go to 1.26.6 to fix multiple Go stdlib CVEs. #2308
- Updated embedded OHI versions (
nri-docker,nri-flex,nri-winservices,nri-prometheus) to fix CVEs. #2316