Notes
🛡️ Security updates
- Updated
google.golang.org/grpcto 1.83.1 to resolve security vulnerability CVE-2026-84304 in #2328
🐞 Bug fixes
- Allowed mount path validation during safe directory checks #2325
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notes
🛡️ Security notices
- Updated
flexto version v1.18.12 to resolve security vulnerability CVE-2026-56854 in #2323
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notas
🛡️ Avisos de seguridad
- Se actualizó http://golang.org/x/crypto a v0.55.0 para corregir la vulnerabilidad de seguridad CVE-2026-56854 en #2321
🐞 Correcciones de errores
- Se extendió el fallback de WMI para recuperar Queue Length en #2312
- Se reintenta Start-Service en condiciones de carrera de SCM y se valida la clave de licencia antes de iniciar en #2307
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura. New Relic recomienda que actualice el agente regularmente y, como mínimo, cada 3 meses. A partir de este lanzamiento, la versión compatible más antigua es el agente de infraestructura 1.65.3.
Cambió
- Se agregó Azure Key Vault como otra fuente de secretos de databind. #2304
- Se corrigió una vulnerabilidad de escalada de privilegios local causada por la reutilización predecible del directorio de configuración de Fluent Bit. #2306
- Se actualizó Go a 1.26.6 para corregir múltiples CVE de stdlib de Go. #2308
- Se actualizaron las versiones de OHI integradas (
nri-docker,nri-flex,nri-winservices,nri-prometheus) para corregir CVE. #2316
Notas
🛡️ Avisos de seguridad
- Se corrigió una vulnerabilidad de ejecución remota de código causada por un cruce de rutas en #2292
- Se agregaron permisos explícitos a los flujos de trabajo de GitHub Actions para reducir el alcance del token en #2232
- Se actualizó google.golang.org/grpc de 1.79.3 a 1.82.1 en go.mod en #2296
- Se actualizaron las versiones de OHI integradas (nri-docker, nri-flex) para corregir CVE conocidos en #2302
- actualizar las dependencias vulnerables detectadas por el escaneo de Trivy en #2301
🚀 Mejoras
- Se agregó compatibilidad para ignorar las ubicaciones de integración predeterminadas mediante disable_plugin_default_dir_scan en #2290
- Se hicieron públicas las variables de entorno utilizadas por el Control del agente en #2293
- Se agregó compatibilidad con etiquetas de OCI para que coincidan con las etiquetas de AWS (Fase 1 + Fase 2) en #2295
- Se habilitó NRIA_DISABLE_PLUGIN_DEFAULT_DIR_SCAN por defecto para los agentes administrados por el Control del agente en #2300
- Se eliminó nri-flex de los artefactos de agent-control en #2291
🐞 Correcciones de errores
- Se restauraron los permisos de trabajo faltantes para los flujos de trabajo de lanzamiento y canary en #2303
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura. New Relic recomienda que actualice el agente regularmente y, como mínimo, cada 3 meses. A partir de este lanzamiento, la versión compatible más antigua es el agente de infraestructura 1.65.3.
Cambió
- Se actualizó el plug-in
newrelic-fluent-bit-outputintegrado av3.7.0(Windows) para resolver las vulnerabilidades de seguridad CVE-2026-39820, CVE-2026-42499, CVE-2026-33814, CVE-2026-42501, CVE-2026-33811 y CVE-2026-42504. #2283 - Se agregaron pruebas unitarias para el puerto de verificación de estado personalizado. #2286