Prise en charge de Fluent Bit 3.2.7
L'utilisateur recevra désormais la version 3.2.7 de Fluent Bit, qui inclut des correctifs pour les vulnérabilités connues. Pour plus de détails, consultez https://fluentbit.io/announcements/.
Sécurité
Les versions précédentes de Fluent Bit des séries 3.1 et 3.2 sont affectées par deux vulnérabilités de sécurité si les clients utilisent le plugin d'entrée OpenTelemetry ou l'entrée Prometheus Remote Write. Les vulnérabilités identifiées sont : CVE-2024-50608, CVE-2024-50609.
Par défaut, New Relic n'inclut pas ces plugins dans notre distribution du package Fluent Bit dans aucun des packages d'instrumentation que nous fournissons. Cependant, afin de soutenir les clients utilisant ces plugins et d'atténuer tout impact potentiel, nous recommandons aux clients de mettre à niveau vers les dernières versions disponibles de ces packages :
Hôtes :
- Windows : Agent d'infrastructure mis à niveau vers la version 1.62.0 ou ultérieure
- Linux : Agent d'infrastructure mis à niveau vers la version 1.62.0 ou ultérieure
Kubernetes :
- newrelic-logging mis à niveau vers la version 1.26.1
- nri-bundle mis à niveau vers la version 5.0.115
Fluent Bit:
- Image Docker de sortie New Relic Fluent Bit mise à niveau vers la version 2.3.0
Remarques
Pour rester au courant des correctifs et améliorations les plus récents, abonnez-vous à notre flux RSS de Logs.