メモ
🛡️ セキュリティ通知
- #2346 で依存関係 newrelic/nrjmx を v2.15.0 に更新
- #2344 でcryptoをv0.57.0に更新
- 組み込みのOHIインテグレーションのバージョンを #2352 で更新しました
🐞 バグ修正
- サンドボックス化されたインテグレーションがroot権限の子プロセスを生成できる権限昇格のバグを #2338 で修正しました
サポートステートメント:
エージェントの新しいバージョンがリリースされました。標準的な手順に従って、infrastructureエージェントをアップデートしてください。
最新のエージェントバージョンが利用可能になり次第、アップデートすることをお勧めします。最新バージョンにアップグレードできない場合は、エージェントを90日以内のバージョンにアップデートしてください。エージェントを最新状態で維持するについて詳しくお読みください。
エージェントのリリースとサポート日に関する情報については、New Relic InfrastructureエージェントのEOLポリシーをご覧ください。
メモ
🛡️ セキュリティ通知
- CVE-2026-54399およびCVE-2026-54428に対処するため、#2336で依存関係newrelic/nrjmxをv2.14.0に更新しました。
- #2335 で依存関係 newrelic/nri-prometheus を v2.30.4 に更新
- google.golang.org/grpc を更新CVE-2026-84445 に対処するため、#2342 で 1.83.1 から 1.83.2 へ
- CVE-2026-53495に対処するため、#2340でcontainerdをv1.7.35に更新しました。
- CVE-2026-56855およびCVE-2026-78662に対処するため、#2343で依存関係newrelic/nri-flexをv1.18.13に更新しました。
🐞 バグ修正
- #2337 で、systemd >=231 向けの非推奨の MemoryLimit を MemoryMax に置き換えました
- #2345で、tmpファイルの所有権に関するgroupfsチェックを追加しました。
サポートステートメント:
エージェントの新しいバージョンがリリースされました。標準的な手順に従って、infrastructureエージェントをアップデートしてください。
最新のエージェントバージョンが利用可能になり次第、アップデートすることをお勧めします。最新バージョンにアップグレードできない場合は、エージェントを90日以内のバージョンにアップデートしてください。エージェントを最新状態で維持するについて詳しくお読みください。
エージェントのリリースとサポート日に関する情報については、New Relic InfrastructureエージェントのEOLポリシーをご覧ください。
メモ
🛡️ セキュリティアップデート
- #2328でセキュリティ脆弱性CVE-2026-84304を解決するために、
google.golang.org/grpcを1.83.1に更新しました
🐞 バグ修正
- 安全なディレクトリチェック時の許可されたマウントパスの検証 #2325
サポートステートメント:
エージェントの新しいバージョンがリリースされました。標準的な手順に従って、infrastructureエージェントをアップデートしてください。
最新のエージェントバージョンが利用可能になり次第、アップデートすることをお勧めします。最新バージョンにアップグレードできない場合は、エージェントを90日以内のバージョンにアップデートしてください。エージェントを最新状態で維持するについて詳しくお読みください。
エージェントのリリースとサポート日に関する情報については、New Relic InfrastructureエージェントのEOLポリシーをご覧ください。
メモ
🛡️ セキュリティ通知
flex#2323 のセキュリティ脆弱性 CVE-2026-56854 を解決するために、 をバージョンv1.18.12に更新しました。
サポートステートメント:
エージェントの新しいバージョンがリリースされました。標準的な手順に従って、infrastructureエージェントをアップデートしてください。
最新のエージェントバージョンが利用可能になり次第、アップデートすることをお勧めします。最新バージョンにアップグレードできない場合は、エージェントを90日以内のバージョンにアップデートしてください。エージェントを最新状態で維持するについて詳しくお読みください。
エージェントのリリースとサポート日に関する情報については、New Relic InfrastructureエージェントのEOLポリシーをご覧ください。
メモ
🛡️ セキュリティ通知
- #2321 で、セキュリティ CVE-2026-56854 を修正するために http://golang.org/x/crypto を v0.55.0 に更新しました
🐞 バグ修正
- #2312 で、Queue Length を取得するように WMI フォールバックを拡張しました
- #2307 で、SCM の競合時に Start-Service を再試行し、開始前にライセンスキーを検証するようにしました
サポートステートメント:
エージェントの新しいバージョンがリリースされました。標準的な手順に従って、infrastructureエージェントをアップデートしてください。
最新のエージェントバージョンが利用可能になり次第、アップデートすることをお勧めします。最新バージョンにアップグレードできない場合は、エージェントを90日以内のバージョンにアップデートしてください。エージェントを最新状態で維持するについて詳しくお読みください。
エージェントのリリースとサポート日に関する情報については、New Relic InfrastructureエージェントのEOLポリシーをご覧ください。