Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.15.0 in #2346
- Bump crypto to v0.57.0 in #2344
- Bump embedded OHI integration versions in #2352
🐞 Bug fixes
- Fixed privilege escalation bug that allowed sandboxed integrations to spawn root children in #2338
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notas
🛡️ Avisos de segurança
- Atualizada a dependência newrelic/nrjmx para a v2.14.0 em #2336 para corrigir CVE-2026-54399 e CVE-2026-54428
- Dependência newrelic/nri-prometheus atualizada para v2.30.4 em #2335
- Atualizar google.golang.org/grpc de 1.83.1 para 1.83.2 em #2342 para resolver CVE-2026-84445
- Atualizar o containerd para a v1.7.35 no #2340 para corrigir a CVE-2026-53495
- Atualizar a dependência newrelic/nri-flex para a v1.18.13 em #2343 para resolver CVE-2026-56855 e CVE-2026-78662
🐞 Correções de bugs
- substituir o MemoryLimit descontinuado por MemoryMax para systemd >= 231 em #2337
- adicionar verificação de groupfs para propriedade de arquivo tmp em #2345
Declaração de apoio:
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura.
Recomendamos atualizar para a versão mais recente do agente assim que estiver disponível. Caso não seja possível atualizar para a versão mais recente, atualize os agentes para uma versão com no máximo 90 dias. Leia mais sobre como manter o agente atualizado.
Consulte a Política de EOL do agente de infraestrutura da New Relic para obter informações sobre as versões do agente e as datas de suporte.
Notas
🛡️ Atualizações de segurança
- Atualizado
google.golang.org/grpcpara 1.83.1 para resolver a vulnerabilidade de segurança CVE-2026-84304 em #2328
🐞 Correções de bugs
- Permitida a validação do caminho de montagem durante as verificações de diretório seguro #2325
Declaração de apoio:
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura.
Recomendamos atualizar para a versão mais recente do agente assim que estiver disponível. Caso não seja possível atualizar para a versão mais recente, atualize os agentes para uma versão com no máximo 90 dias. Leia mais sobre como manter o agente atualizado.
Consulte a Política de EOL do agente de infraestrutura da New Relic para obter informações sobre as versões do agente e as datas de suporte.
Notas
🛡️ Avisos de segurança
- Atualizado
flexpara a versão v1.18.12 para resolver a vulnerabilidade de segurança CVE-2026-56854 no #2323
Declaração de apoio:
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura.
Recomendamos atualizar para a versão mais recente do agente assim que estiver disponível. Caso não seja possível atualizar para a versão mais recente, atualize os agentes para uma versão com no máximo 90 dias. Leia mais sobre como manter o agente atualizado.
Consulte a Política de EOL do agente de infraestrutura da New Relic para obter informações sobre as versões do agente e as datas de suporte.
Notas
🛡️ Avisos de segurança
- Atualizado o http://golang.org/x/crypto para a v0.55.0 para corrigir a segurança CVE-2026-56854 em #2321
🐞 Correções de bugs
- Estendido o fallback do WMI para recuperar o Queue Length em #2312
- Tentar novamente o Start-Service em condições de corrida do SCM e validar a chave de licença antes de iniciar no #2307
Declaração de apoio:
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura.
Recomendamos atualizar para a versão mais recente do agente assim que estiver disponível. Caso não seja possível atualizar para a versão mais recente, atualize os agentes para uma versão com no máximo 90 dias. Leia mais sobre como manter o agente atualizado.
Consulte a Política de EOL do agente de infraestrutura da New Relic para obter informações sobre as versões do agente e as datas de suporte.
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent. New Relic recommends that you upgrade the agent regularly and at a minimum every 3 months. As of this release, the oldest supported version is Infrastructure agent 1.65.3.
Changed
- Added Azure Key Vault as another databind secret source. #2304
- Fixed a local privilege escalation vulnerability caused by predictable Fluent Bit config directory reuse. #2306
- Bumped Go to 1.26.6 to fix multiple Go stdlib CVEs. #2308
- Updated embedded OHI versions (
nri-docker,nri-flex,nri-winservices,nri-prometheus) to fix CVEs. #2316