Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.14.0 in #2336 to address CVE-2026-54399 and CVE-2026-54428
- Bump dependency newrelic/nri-prometheus to v2.30.4 in #2335
- Bump google.golang.org/grpc from 1.83.1 to 1.83.2 in #2342 to address CVE-2026-84445
- Bump containerd to v1.7.35 in #2340 to address CVE-2026-53495
- Bump dependency newrelic/nri-flex to v1.18.13 in #2343 to address CVE-2026-56855 and CVE-2026-78662
🐞 Bug fixes
- replace deprecated MemoryLimit with MemoryMax for systemd >=231 in #2337
- add groupfs check for tmp file ownership in #2345
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Remarques
🛡️ Mises à jour de sécurité
- Mise à jour de
google.golang.org/grpcvers 1.83.1 pour résoudre la vulnérabilité de sécurité CVE-2026-84304 dans #2328
🐞 Débogage
- Validation du chemin de montage autorisé lors des vérifications de répertoire sécurisé #2325
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de
flexvers la version v1.18.12 pour résoudre la vulnérabilité de sécurité CVE-2026-56854 dans #2323
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de http://golang.org/x/crypto vers la v0.55.0 pour corriger la faille de sécurité CVE-2026-56854 dans #2321
🐞 Débogage
- Extension de la solution de repli WMI pour récupérer la longueur de la file d’attente dans #2312
- Réessayer Start-Service sur les conditions de concurrence SCM et valider la clé de licence avant de démarrer dans #2307
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Une nouvelle version de l'agent est sortie. Suivez les procédures standard pour mettre à jour l'agent d'infrastructure. New Relic recommande de mettre à jour l'agent régulièrement et au minimum tous les 3 mois. À partir de cette sortie, la plus ancienne version prise en charge est l'agent d'infrastructure 1.65.3.
Modifié
- Ajout d’Azure Key Vault comme autre source de secrets databind. #2304
- Correction d’une vulnérabilité d’escalade de privilèges locale causée par la réutilisation prévisible du répertoire de configuration Fluent Bit. #2306
- Mise à niveau de Go vers la version 1.26.6 pour corriger plusieurs CVE de la bibliothèque standard Go. #2308
- Mise à jour des versions OHI intégrées (
nri-docker,nri-flex,nri-winservices,nri-prometheus) pour corriger les CVE. #2316
Notes
🛡️ Security notices
- Fixed a remote code execution vulnerability caused by path traversal in #2292
- Added explicit permissions to GitHub Actions workflows to reduce token scope in #2232
- Bumped google.golang.org/grpc from 1.79.3 to 1.82.1 in go.mod in #2296
- Bumped embedded OHI versions (nri-docker, nri-flex) to fix known CVEs in #2302
- bump vulnerable dependencies flagged by Trivy scan in #2301
🚀 Enhancements
- Added support for ignoring default integration locations via disable_plugin_default_dir_scan in #2290
- Made environment variables used by Agent Control public in #2293
- Added OCI tag support to match AWS tags (Phase 1 + Phase 2) in #2295
- Enabled NRIA_DISABLE_PLUGIN_DEFAULT_DIR_SCAN by default for Agent-Control-managed agents in #2300
- Removed nri-flex from agent-control artifacts in #2291
🐞 Bug fixes
- Restored missing job permissions for release and canary workflows in #2303
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.