Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.15.0 in #2346
- Bump crypto to v0.57.0 in #2344
- Bump embedded OHI integration versions in #2352
🐞 Bug fixes
- Fixed privilege escalation bug that allowed sandboxed integrations to spawn root children in #2338
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notes
🛡️ 보안 공지
- CVE-2026-54399 및 CVE-2026-54428을 해결하기 위해 #2336에서 newrelic/nrjmx 종속성을 v2.14.0으로 업데이트했습니다.
- #2335에서 newrelic/nri-prometheus 종속성을 v2.30.4로 업데이트했습니다.
- google.golang.org/grpc를 CVE-2026-84445를 해결하기 위해 #2342에서 1.83.1에서 1.83.2로 업데이트했습니다.
- CVE-2026-53495를 해결하기 위해 #2340에서 containerd를 v1.7.35로 업데이트했습니다.
- CVE-2026-56855 및 CVE-2026-78662를 해결하기 위해 #2343에서 newrelic/nri-flex 종속성을 v1.18.13으로 업데이트했습니다.
🐞 버그 수정
- #2337에서 systemd >=231에 대해 더 이상 사용되지 않는 MemoryLimit을 MemoryMax로 교체했습니다.
- #2345에서 tmp 파일 소유권에 대한 groupfs 확인을 추가했습니다.
지지 성명:
에이전트의 새 버전이 릴리스되었습니다. 인프라 에이전트를 업데이트하려면 표준 절차를 따르십시오.
최신 에이전트 버전이 출시되는 대로 업데이트하는 것을 권장합니다. 최신 버전으로 업그레이드할 수 없는 경우, 에이전트를 90일이 넘지 않은 버전으로 업데이트하십시오. 에이전트를 최신 상태로 유지하는 방법에 대해 자세히 알아보십시오.
에이전트 릴리스 및 지원 날짜에 대한 정보는 뉴렐릭 인프라 에이전트 EOL 정책을 참조하십시오.
Notes
🛡️ 보안 업데이트
- #2328에서 보안 취약점 CVE-2026-84304를 해결하기 위해
google.golang.org/grpc을(를) 1.83.1로 업데이트했습니다.
🐞 버그 수정
- 안전한 디렉터리 검사 중 마운트 경로 유효성 검사 허용 #2325
지지 성명:
에이전트의 새 버전이 릴리스되었습니다. 인프라 에이전트를 업데이트하려면 표준 절차를 따르십시오.
최신 에이전트 버전이 출시되는 대로 업데이트하는 것을 권장합니다. 최신 버전으로 업그레이드할 수 없는 경우, 에이전트를 90일이 넘지 않은 버전으로 업데이트하십시오. 에이전트를 최신 상태로 유지하는 방법에 대해 자세히 알아보십시오.
에이전트 릴리스 및 지원 날짜에 대한 정보는 뉴렐릭 인프라 에이전트 EOL 정책을 참조하십시오.
Notes
🛡️ 보안 공지
- #2323 에서 보안 취약점 CVE-2026-56854 를 해결하기 위해을(를) 버전 v1.18.12로 업데이트했습니다.
flex
지지 성명:
에이전트의 새 버전이 릴리스되었습니다. 인프라 에이전트를 업데이트하려면 표준 절차를 따르십시오.
최신 에이전트 버전이 출시되는 대로 업데이트하는 것을 권장합니다. 최신 버전으로 업그레이드할 수 없는 경우, 에이전트를 90일이 넘지 않은 버전으로 업데이트하십시오. 에이전트를 최신 상태로 유지하는 방법에 대해 자세히 알아보십시오.
에이전트 릴리스 및 지원 날짜에 대한 정보는 뉴렐릭 인프라 에이전트 EOL 정책을 참조하십시오.
Notes
🛡️ 보안 공지
- #2321 에서 보안 CVE-2026-56854 를 수정하기 위해 http://golang.org/x/crypto를 v0.55.0으로 업데이트했습니다.
🐞 버그 수정
- #2312에서 대기열 길이를 가져오도록 WMI 폴백을 확장했습니다.
- #2307에서 SCM 경합 시 Start-Service를 재시도하고 시작하기 전에 라이선스 키를 검증하도록 변경했습니다.
지지 성명:
에이전트의 새 버전이 릴리스되었습니다. 인프라 에이전트를 업데이트하려면 표준 절차를 따르십시오.
최신 에이전트 버전이 출시되는 대로 업데이트하는 것을 권장합니다. 최신 버전으로 업그레이드할 수 없는 경우, 에이전트를 90일이 넘지 않은 버전으로 업데이트하십시오. 에이전트를 최신 상태로 유지하는 방법에 대해 자세히 알아보십시오.
에이전트 릴리스 및 지원 날짜에 대한 정보는 뉴렐릭 인프라 에이전트 EOL 정책을 참조하십시오.
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent. New Relic recommends that you upgrade the agent regularly and at a minimum every 3 months. As of this release, the oldest supported version is Infrastructure agent 1.65.3.
Changed
- Added Azure Key Vault as another databind secret source. #2304
- Fixed a local privilege escalation vulnerability caused by predictable Fluent Bit config directory reuse. #2306
- Bumped Go to 1.26.6 to fix multiple Go stdlib CVEs. #2308
- Updated embedded OHI versions (
nri-docker,nri-flex,nri-winservices,nri-prometheus) to fix CVEs. #2316