Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.15.0 in #2346
- Bump crypto to v0.57.0 in #2344
- Bump embedded OHI integration versions in #2352
🐞 Bug fixes
- Fixed privilege escalation bug that allowed sandboxed integrations to spawn root children in #2338
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.14.0 in #2336 to address CVE-2026-54399 and CVE-2026-54428
- Bump dependency newrelic/nri-prometheus to v2.30.4 in #2335
- Bump google.golang.org/grpc from 1.83.1 to 1.83.2 in #2342 to address CVE-2026-84445
- Bump containerd to v1.7.35 in #2340 to address CVE-2026-53495
- Bump dependency newrelic/nri-flex to v1.18.13 in #2343 to address CVE-2026-56855 and CVE-2026-78662
🐞 Bug fixes
- replace deprecated MemoryLimit with MemoryMax for systemd >=231 in #2337
- add groupfs check for tmp file ownership in #2345
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Remarques
🛡️ Mises à jour de sécurité
- Mise à jour de
google.golang.org/grpcvers 1.83.1 pour résoudre la vulnérabilité de sécurité CVE-2026-84304 dans #2328
🐞 Débogage
- Validation du chemin de montage autorisé lors des vérifications de répertoire sécurisé #2325
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de
flexvers la version v1.18.12 pour résoudre la vulnérabilité de sécurité CVE-2026-56854 dans #2323
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Remarques
🛡️ Avis de sécurité
- Mise à jour de http://golang.org/x/crypto vers la v0.55.0 pour corriger la faille de sécurité CVE-2026-56854 dans #2321
🐞 Débogage
- Extension de la solution de repli WMI pour récupérer la longueur de la file d’attente dans #2312
- Réessayer Start-Service sur les conditions de concurrence SCM et valider la clé de licence avant de démarrer dans #2307
Déclaration de soutien :
Une nouvelle version de l’agent est sortie. Suivez les procédures standard pour mettre à jour l’agent d’infrastructure.
Nous recommandons de mettre à jour vers la dernière version de l'agent dès qu'elle est disponible. Si vous ne pouvez pas mettre à niveau vers la dernière version, mettez à jour vos agents vers une version datant de 90 jours maximum. En savoir plus sur la mise à jour des agents.
Consultez la politique EOL de l’agent New Relic Infrastructure pour obtenir des informations sur la sortie de l’agent et les dates de support.
Une nouvelle version de l'agent est sortie. Suivez les procédures standard pour mettre à jour l'agent d'infrastructure. New Relic recommande de mettre à jour l'agent régulièrement et au minimum tous les 3 mois. À partir de cette sortie, la plus ancienne version prise en charge est l'agent d'infrastructure 1.65.3.
Modifié
- Ajout d’Azure Key Vault comme autre source de secrets databind. #2304
- Correction d’une vulnérabilité d’escalade de privilèges locale causée par la réutilisation prévisible du répertoire de configuration Fluent Bit. #2306
- Mise à niveau de Go vers la version 1.26.6 pour corriger plusieurs CVE de la bibliothèque standard Go. #2308
- Mise à jour des versions OHI intégrées (
nri-docker,nri-flex,nri-winservices,nri-prometheus) pour corriger les CVE. #2316