Notes
π‘οΈ Security updates
- Updated
google.golang.org/grpcto 1.83.1 to resolve security vulnerability CVE-2026-84304 in #2328
π Bug fixes
- Allowed mount path validation during safe directory checks #2325
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notes
π‘οΈ Security notices
- Updated
flexto version v1.18.12 to resolve security vulnerability CVE-2026-56854 in #2323
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notes
π‘οΈ λ³΄μ 곡μ§
- #2321 μμ 보μ CVE-2026-56854 λ₯Ό μμ νκΈ° μν΄ http://golang.org/x/cryptoλ₯Ό v0.55.0μΌλ‘ μ λ°μ΄νΈνμ΅λλ€.
π λ²κ·Έ μμ
- #2312μμ λκΈ°μ΄ κΈΈμ΄λ₯Ό κ°μ Έμ€λλ‘ WMI ν΄λ°±μ νμ₯νμ΅λλ€.
- #2307μμ SCM κ²½ν© μ Start-Serviceλ₯Ό μ¬μλνκ³ μμνκΈ° μ μ λΌμ΄μ μ€ ν€λ₯Ό κ²μ¦νλλ‘ λ³κ²½νμ΅λλ€.
μ§μ§ μ±λͺ :
μμ΄μ νΈμ μ λ²μ μ΄ λ¦΄λ¦¬μ€λμμ΅λλ€. μΈνλΌ μμ΄μ νΈλ₯Ό μ λ°μ΄νΈνλ €λ©΄ νμ€ μ μ°¨λ₯Ό λ°λ₯΄μμμ€.
μ΅μ μμ΄μ νΈ λ²μ μ΄ μΆμλλ λλ‘ μ λ°μ΄νΈνλ κ²μ κΆμ₯ν©λλ€. μ΅μ λ²μ μΌλ‘ μ κ·Έλ μ΄λν μ μλ κ²½μ°, μμ΄μ νΈλ₯Ό 90μΌμ΄ λμ§ μμ λ²μ μΌλ‘ μ λ°μ΄νΈνμμμ€. μμ΄μ νΈλ₯Ό μ΅μ μνλ‘ μ μ§νλ λ°©λ²μ λν΄ μμΈν μμ보μμμ€.
μμ΄μ νΈ λ¦΄λ¦¬μ€ λ° μ§μ λ μ§μ λν μ 보λ λ΄λ λ¦ μΈνλΌ μμ΄μ νΈ EOL μ μ± μ μ°Έμ‘°νμμμ€.
μμ΄μ νΈμ μ λ²μ μ΄ μΆμλμμ΅λλ€. μΈνλΌ μμ΄μ νΈλ₯Ό μ λ°μ΄νΈνλ €λ©΄ νμ€ μ μ°¨λ₯Ό λ°λ₯΄μμμ€. λ΄λ λ¦μ μμ΄μ νΈλ₯Ό μ κΈ°μ μΌλ‘, μ΅μ 3κ°μλ§λ€ μ κ·Έλ μ΄λν κ²μ κΆμ₯ν©λλ€. μ΄λ² λ¦΄λ¦¬μ€ κΈ°μ€μΌλ‘ μ§μλλ κ°μ₯ μ€λλ λ²μ μ μΈνλΌ μμ΄μ νΈ 1.65.3μ λλ€.
λ³κ²½λ¨
- Azure Key Vaultλ₯Ό λ λ€λ₯Έ λ°μ΄ν°λ°μΈλ μν¬λ¦Ώ μμ€λ‘ μΆκ°νμ΅λλ€. #2304
- μμΈ‘ κ°λ₯ν Fluent Bit κ΅¬μ± λλ ν°λ¦¬ μ¬μ¬μ©μΌλ‘ μΈν΄ λ°μνλ λ‘컬 κΆν μμΉ μ·¨μ½μ μ μμ νμ΅λλ€. #2306
- μ¬λ¬ Go stdlib CVEλ₯Ό μμ νκΈ° μν΄ Goλ₯Ό 1.26.6μΌλ‘ μ λ°μ΄νΈνμ΅λλ€. #2308
- CVEλ₯Ό μμ νκΈ° μν΄ λ΄μ₯λ OHI λ²μ (
nri-docker,nri-flex,nri-winservices,nri-prometheus)μ μ λ°μ΄νΈνμ΅λλ€. #2316
Notes
π‘οΈ λ³΄μ 곡μ§
- #2292μμ κ²½λ‘ νμμΌλ‘ μΈν΄ λ°μνλ μ격 μ½λ μ€ν μ·¨μ½μ μ μμ νμ΅λλ€.
- #2232μμ ν ν° λ²μλ₯Ό μ€μ΄κΈ° μν΄ GitHub Actions μν¬νλ‘μ°μ λͺ μμ κΆνμ μΆκ°νμ΅λλ€.
- google.golang.org/grpcλ₯Ό #2296μ go.modμμ 1.79.3μμ 1.82.1λ‘ μ¬λ Έμ΅λλ€.
- #2302μμ μλ €μ§ CVEλ₯Ό μμ νκΈ° μν΄ λ΄μ₯λ OHI λ²μ (nri-docker, nri-flex)μ μ λ°μ΄νΈνμ΅λλ€.
- #2301μμ Trivy μ€μΊμΌλ‘ νλκ·Έκ° μ§μ λ μ·¨μ½ν μ’ μμ±μ μ λ°μ΄νΈνμ΅λλ€.
π κ°μ μ¬ν
- #2290μμ disable_plugin_default_dir_scanμ ν΅ν΄ κΈ°λ³Έ ν΅ν© μμΉλ₯Ό 무μνλ μ§μμ μΆκ°νμ΅λλ€.
- #2293μμ μμ΄μ νΈ μ»¨νΈλ‘€(Agent Control)μ΄ μ¬μ©νλ νκ²½ λ³μλ₯Ό 곡κ°νμ΅λλ€.
- #2295μμ AWS νκ·Έμ μΌμΉνλλ‘ OCI νκ·Έ μ§μ(1λ¨κ³ + 2λ¨κ³)μ μΆκ°νμ΅λλ€.
- #2300μμ μμ΄μ νΈ μ»¨νΈλ‘€(Agent-Control) κ΄λ¦¬ μμ΄μ νΈμ λν΄ κΈ°λ³Έμ μΌλ‘ NRIA_DISABLE_PLUGIN_DEFAULT_DIR_SCANμ νμ±ννμ΅λλ€.
- #2291μ μμ΄μ νΈ μ μ΄ μν°ν©νΈμμ nri-flexλ₯Ό μ κ±°νμ΅λλ€.
π λ²κ·Έ μμ
- #2303μμ λ¦΄λ¦¬μ€ λ° μΉ΄λ리μ μν¬νλ‘μ°μ λν λλ½λ μμ κΆνμ 볡μνμ΅λλ€.
μ§μ§ μ±λͺ :
μμ΄μ νΈμ μ λ²μ μ΄ λ¦΄λ¦¬μ€λμμ΅λλ€. μΈνλΌ μμ΄μ νΈλ₯Ό μ λ°μ΄νΈνλ €λ©΄ νμ€ μ μ°¨λ₯Ό λ°λ₯΄μμμ€.
μ΅μ μμ΄μ νΈ λ²μ μ΄ μΆμλλ λλ‘ μ λ°μ΄νΈνλ κ²μ κΆμ₯ν©λλ€. μ΅μ λ²μ μΌλ‘ μ κ·Έλ μ΄λν μ μλ κ²½μ°, μμ΄μ νΈλ₯Ό 90μΌμ΄ λμ§ μμ λ²μ μΌλ‘ μ λ°μ΄νΈνμμμ€. μμ΄μ νΈλ₯Ό μ΅μ μνλ‘ μ μ§νλ λ°©λ²μ λν΄ μμΈν μμ보μμμ€.
μμ΄μ νΈ λ¦΄λ¦¬μ€ λ° μ§μ λ μ§μ λν μ 보λ λ΄λ λ¦ μΈνλΌ μμ΄μ νΈ EOL μ μ± μ μ°Έμ‘°νμμμ€.
μμ΄μ νΈμ μ λ²μ μ΄ μΆμλμμ΅λλ€. μΈνλΌ μμ΄μ νΈλ₯Ό μ λ°μ΄νΈνλ €λ©΄ νμ€ μ μ°¨λ₯Ό λ°λ₯΄μμμ€. λ΄λ λ¦μ μμ΄μ νΈλ₯Ό μ κΈ°μ μΌλ‘, μ΅μ 3κ°μλ§λ€ μ κ·Έλ μ΄λν κ²μ κΆμ₯ν©λλ€. μ΄λ² λ¦΄λ¦¬μ€ κΈ°μ€μΌλ‘ μ§μλλ κ°μ₯ μ€λλ λ²μ μ μΈνλΌ μμ΄μ νΈ 1.65.3μ λλ€.
λ³κ²½λ¨
- 보μ μ·¨μ½μ CVE-2026-39820, CVE-2026-42499, CVE-2026-33814, CVE-2026-42501, CVE-2026-33811 λ° CVE-2026-42504λ₯Ό ν΄κ²°νκΈ° μν΄ λ΄μ₯λ
newrelic-fluent-bit-outputνλ¬κ·ΈμΈμv3.7.0(Windows)λ‘ μ λ°μ΄νΈνμ΅λλ€. #2283 - μ¬μ©μ μ§μ μν νμΈ ν¬νΈμ λν λ¨μ ν μ€νΈλ₯Ό μΆκ°νμ΅λλ€. #2286