Notes
🛡️ Security notices
- Bump dependency newrelic/nrjmx to v2.14.0 in #2336 to address CVE-2026-54399 and CVE-2026-54428
- Bump dependency newrelic/nri-prometheus to v2.30.4 in #2335
- Bump google.golang.org/grpc from 1.83.1 to 1.83.2 in #2342 to address CVE-2026-84445
- Bump containerd to v1.7.35 in #2340 to address CVE-2026-53495
- Bump dependency newrelic/nri-flex to v1.18.13 in #2343 to address CVE-2026-56855 and CVE-2026-78662
🐞 Bug fixes
- replace deprecated MemoryLimit with MemoryMax for systemd >=231 in #2337
- add groupfs check for tmp file ownership in #2345
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.
Notas
🛡️ Atualizações de segurança
- Atualizado
google.golang.org/grpcpara 1.83.1 para resolver a vulnerabilidade de segurança CVE-2026-84304 em #2328
🐞 Correções de bugs
- Permitida a validação do caminho de montagem durante as verificações de diretório seguro #2325
Declaração de apoio:
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura.
Recomendamos atualizar para a versão mais recente do agente assim que estiver disponível. Caso não seja possível atualizar para a versão mais recente, atualize os agentes para uma versão com no máximo 90 dias. Leia mais sobre como manter o agente atualizado.
Consulte a Política de EOL do agente de infraestrutura da New Relic para obter informações sobre as versões do agente e as datas de suporte.
Notas
🛡️ Avisos de segurança
- Atualizado
flexpara a versão v1.18.12 para resolver a vulnerabilidade de segurança CVE-2026-56854 no #2323
Declaração de apoio:
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura.
Recomendamos atualizar para a versão mais recente do agente assim que estiver disponível. Caso não seja possível atualizar para a versão mais recente, atualize os agentes para uma versão com no máximo 90 dias. Leia mais sobre como manter o agente atualizado.
Consulte a Política de EOL do agente de infraestrutura da New Relic para obter informações sobre as versões do agente e as datas de suporte.
Notas
🛡️ Avisos de segurança
- Atualizado o http://golang.org/x/crypto para a v0.55.0 para corrigir a segurança CVE-2026-56854 em #2321
🐞 Correções de bugs
- Estendido o fallback do WMI para recuperar o Queue Length em #2312
- Tentar novamente o Start-Service em condições de corrida do SCM e validar a chave de licença antes de iniciar no #2307
Declaração de apoio:
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura.
Recomendamos atualizar para a versão mais recente do agente assim que estiver disponível. Caso não seja possível atualizar para a versão mais recente, atualize os agentes para uma versão com no máximo 90 dias. Leia mais sobre como manter o agente atualizado.
Consulte a Política de EOL do agente de infraestrutura da New Relic para obter informações sobre as versões do agente e as datas de suporte.
Uma nova versão do agente foi lançada. Siga os procedimentos padrão para atualizar o agente de infraestrutura. A New Relic recomenda que você atualize o agente regularmente e, no mínimo, a cada 3 meses. A partir desta versão, a versão mais antiga suportada é o Infrastructure agent 1.65.3.
Mudado
- Adicionado o Azure Key Vault como outra fonte de segredo de databind. #2304
- Corrigida uma vulnerabilidade de escalada de privilégios local causada pela reutilização previsível do diretório de configuração do Fluent Bit. #2306
- O Go foi atualizado para a versão 1.26.6 para corrigir várias CVEs da stdlib do Go. #2308
- Versões OHI incorporadas atualizadas (
nri-docker,nri-flex,nri-winservices,nri-prometheus) para corrigir CVEs. #2316
Notes
🛡️ Security notices
- Fixed a remote code execution vulnerability caused by path traversal in #2292
- Added explicit permissions to GitHub Actions workflows to reduce token scope in #2232
- Bumped google.golang.org/grpc from 1.79.3 to 1.82.1 in go.mod in #2296
- Bumped embedded OHI versions (nri-docker, nri-flex) to fix known CVEs in #2302
- bump vulnerable dependencies flagged by Trivy scan in #2301
🚀 Enhancements
- Added support for ignoring default integration locations via disable_plugin_default_dir_scan in #2290
- Made environment variables used by Agent Control public in #2293
- Added OCI tag support to match AWS tags (Phase 1 + Phase 2) in #2295
- Enabled NRIA_DISABLE_PLUGIN_DEFAULT_DIR_SCAN by default for Agent-Control-managed agents in #2300
- Removed nri-flex from agent-control artifacts in #2291
🐞 Bug fixes
- Restored missing job permissions for release and canary workflows in #2303
Support statement:
A new version of the agent has been released. Follow standard procedures to update the Infrastructure agent.
We recommend updating to the latest agent version as soon as it's available. If you can't upgrade to the latest version, update your agents to a version no more than 90 days old. Read more about keeping agents up to date.
See the New Relic Infrastructure agent EOL policy for information about agent releases and support dates.