Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.14.0 in #2336 to address CVE-2026-54399 and CVE-2026-54428
- Bump dependency newrelic/nri-prometheus to v2.30.4 in #2335
- Bump google.golang.org/grpc from 1.83.1 to 1.83.2 in #2342 to address CVE-2026-84445
- Bump containerd to v1.7.35 in #2340 to address CVE-2026-53495
- Bump dependency newrelic/nri-flex to v1.18.13 in #2343 to address CVE-2026-56855 and CVE-2026-78662
🐞 Bug fixes
- replace deprecated MemoryLimit with MemoryMax for systemd >=231 in #2337
- add groupfs check for tmp file ownership in #2345
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notas
🛡️ Actualizaciones de seguridad
- Se actualizó
google.golang.org/grpca 1.83.1 para resolver la vulnerabilidad de seguridad CVE-2026-84304 en #2328
🐞 Correcciones de errores
- Validación de la ruta de montaje permitida durante las comprobaciones de directorio seguro #2325
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Notas
🛡️ Avisos de seguridad
- Se actualizó
flexa la versión v1.18.12 para resolver la vulnerabilidad de seguridad CVE-2026-56854 en #2323
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Notas
🛡️ Avisos de seguridad
- Se actualizó http://golang.org/x/crypto a v0.55.0 para corregir la vulnerabilidad de seguridad CVE-2026-56854 en #2321
🐞 Correcciones de errores
- Se extendió el fallback de WMI para recuperar Queue Length en #2312
- Se reintenta Start-Service en condiciones de carrera de SCM y se valida la clave de licencia antes de iniciar en #2307
Declaración de apoyo:
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura.
Recomendamos actualizar a la última versión del agente tan pronto como esté disponible. Si no puede actualizar a la última versión, actualice sus agentes a una versión de no más de 90 días. Lea más sobre cómo mantener los agentes actualizados.
Consulte la política de fin de vida útil del agente de New Relic Infrastructure para obtener información sobre las versiones del agente y las fechas de soporte.
Se ha lanzado una nueva versión del agente. Siga los procedimientos estándar para actualizar el agente de infraestructura. New Relic recomienda que actualice el agente regularmente y, como mínimo, cada 3 meses. A partir de este lanzamiento, la versión compatible más antigua es el agente de infraestructura 1.65.3.
Cambió
- Se agregó Azure Key Vault como otra fuente de secretos de databind. #2304
- Se corrigió una vulnerabilidad de escalada de privilegios local causada por la reutilización predecible del directorio de configuración de Fluent Bit. #2306
- Se actualizó Go a 1.26.6 para corregir múltiples CVE de stdlib de Go. #2308
- Se actualizaron las versiones de OHI integradas (
nri-docker,nri-flex,nri-winservices,nri-prometheus) para corregir CVE. #2316
Notes
🛡️ Security notices
- Fixed a remote code execution vulnerability caused by path traversal in #2292
- Added explicit permissions to GitHub Actions workflows to reduce token scope in #2232
- Bumped google.golang.org/grpc from 1.79.3 to 1.82.1 in go.mod in #2296
- Bumped embedded OHI versions (nri-docker, nri-flex) to fix known CVEs in #2302
- bump vulnerable dependencies flagged by Trivy scan in #2301
🚀 Enhancements
- Added support for ignoring default integration locations via disable_plugin_default_dir_scan in #2290
- Made environment variables used by Agent Control public in #2293
- Added OCI tag support to match AWS tags (Phase 1 + Phase 2) in #2295
- Enabled NRIA_DISABLE_PLUGIN_DEFAULT_DIR_SCAN by default for Agent-Control-managed agents in #2300
- Removed nri-flex from agent-control artifacts in #2291
🐞 Bug fixes
- Restored missing job permissions for release and canary workflows in #2303
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.