Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.15.0 in #2346
- Bump crypto to v0.57.0 in #2344
- Bump embedded OHI integration versions in #2352
🐞 Bug fixes
- Fixed privilege escalation bug that allowed sandboxed integrations to spawn root children in #2338
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Remarques
🛡️ Avis de sécurité
- Mise à jour de la dépendance newrelic/nrjmx vers la v2.14.0 dans #2336 pour corriger les CVE-2026-54399 et CVE-2026-54428
- Mise à jour de la dépendance newrelic/nri-prometheus vers la v2.30.4 dans #2335
- Mise à jour de google.golang.org/grpc de la 1.83.1 vers la 1.83.2 dans #2342 pour corriger la CVE-2026-84445
- Mise à jour de containerd vers la v1.7.35 dans #2340 pour corriger la CVE-2026-53495
- Mise à jour de la dépendance newrelic/nri-flex vers la v1.18.13 dans #2343 pour corriger les CVE-2026-56855 et CVE-2026-78662
🐞 Débogage
- remplacement de MemoryLimit obsolète par MemoryMax pour systemd >=231 dans #2337
- ajout de la vérification groupfs pour la propriété des fichiers tmp dans #2345
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Mises à jour de sécurité
- Mise à jour de
google.golang.org/grpcvers 1.83.1 pour résoudre la vulnérabilité de sécurité CVE-2026-84304 dans #2328
🐞 Débogage
- Validation du chemin de montage autorisé lors des vérifications de répertoire sécurisé #2325
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de
flexvers la version v1.18.12 pour résoudre la vulnérabilité de sécurité CVE-2026-56854 dans #2323
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de http://golang.org/x/crypto vers la v0.55.0 pour corriger la faille de sécurité CVE-2026-56854 dans #2321
🐞 Débogage
- Extension de la solution de repli WMI pour récupérer la longueur de la file d’attente dans #2312
- Réessayer Start-Service sur les conditions de concurrence SCM et valider la clé de licence avant de démarrer dans #2307
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent. New Relic recommends that you upgrade the agent regularly and at a minimum every 3 months. As of this release, the oldest supported version is Infrastructure agent 1.65.3.
Changed
- Added Azure Key Vault as another databind secret source. #2304
- Fixed a local privilege escalation vulnerability caused by predictable Fluent Bit config directory reuse. #2306
- Bumped Go to 1.26.6 to fix multiple Go stdlib CVEs. #2308
- Updated embedded OHI versions (
nri-docker,nri-flex,nri-winservices,nri-prometheus) to fix CVEs. #2316