Compatibilidad con Fluent Bit 3.2.7
El usuario ahora recibirá la versión 3.2.7 Fluent Bit , que incluye correcciones para vulnerabilidades conocidas. Para obtener más detalles, consulte https:\/\/fluentbit.io\/announcements\/.
Seguridad
Las versiones anteriores de Fluent Bit en los seriales 3.1 y 3.2 se ven afectadas por dos vulnerabilidades de seguridad si los clientes emplean el complemento de entrada OpenTelemetry o la entrada Prometheus Remote Write. Las vulnerabilidades identificadas son: CVE-2024-50608, CVE-2024-50609.
De forma predeterminada, New Relic no incluye estos complementos en nuestra distribución de los paquetes de Fluent Bit en ninguno de los paquetes de instrumentación que ofrecemos. Sin embargo, para brindar soporte a los clientes que emplean estos complementos y mitigar cualquier impacto potencial, recomendamos a los clientes que actualicen a las últimas versiones disponibles de estos paquetes:
Anfitriones:
- Windows: agente de infraestructura actualizado a v1.62.0 o posterior
- Linux: agente de infraestructura actualizado a v1.62.0 o posterior
Kubernetes:
- newrelic-logging actualizado a v1.26.1
- nri-bundle actualizado a v5.0.115
Fluent Bit:
- New Relic Fluent Bit La Docker imagen de salida se actualizó a la versión 2.3.0
Notas
Para mantener actualizado con las más recientes correcciones y mejoras, suscribir a nuestra fuente RSS de Logs.