Suporte para Fluent Bit 3.2.7
O usuário agora receberá Fluent Bit versão 3.2.7, que inclui correções para vulnerabilidades conhecidas. Para mais detalhes, consulte https://fluentbit.io/announcements/.
Segurança
Versões anteriores do Fluent Bit nas séries 3.1 e 3.2 são afetadas por duas vulnerabilidades de segurança se os clientes usarem o plug-in de entrada OpenTelemetry ou a entrada Prometheus Remote Write. As vulnerabilidades identificadas são: CVE-2024-50608, CVE-2024-50609.
Por padrão, a New Relic não inclui esses plugins em nossa distribuição dos pacotes Fluent Bit em nenhum dos pacotes de instrumentação que fornecemos. No entanto, para dar suporte aos clientes que usam esses plugins e mitigar qualquer impacto potencial, recomendamos que os clientes atualizem para as versões mais recentes disponíveis desses pacotes:
Anfitriões:
- Windows: agente de infraestrutura atualizado para v1.62.0 ou posterior
- Linux: agente de infraestrutura atualizado para v1.62.0 ou posterior
Kubernetes:
- newrelic-logging atualizado para v1.26.1
- nri-bundle atualizado para v5.0.115
Fluent Bit:
- ImagemNew Relic Fluent Bit de saída atualizada para a versão 2.3.0 Docker
Notas
Para se manter atualizado com as correções e melhorias mais recentes, assine nosso feed RSS de Logs.