Rancher 2.2.8发布,支持K8S新CVE的补丁版本!
admin
2023-04-01 02:02:02
0

北京时间8月20日,Kubernetes发布了新的补丁版本来修复近期的两个安全漏洞(CVE-2019-9512 和CVE-2019-9514)。Rancher反应迅速,在翌日凌晨发布最新版本Rancher v2.2.8,支持Kubernetes新版本。
 
 

Kubernetes CVE及修复版本

 
 

Go语言由于受到CVE-2019-9512 和CVE-2019-9514漏洞影响,因此Kubernetes的所有版本和所有组件都受到该漏洞影响。此外,受到影响的还有HTTP/2流量(including/healthz)。这两个漏洞还允许不受信任的客户端分配无限量的内存,直到服务器崩溃。产品安全委员会已将这组漏洞分配为CVSS,评分为7.5。基于此,Go发布了go1.12.8 和 go1.11.13,Kubernetes也相对应地更新了补丁版本:

 

  • v1.13.10

  • v1.14.6

  • v1.15.3

 
为了您的集群安全,建议您将Kubernetes集群都升级至新发布的修复版本,关于CVE的更多详情,请参阅:

https://groups.google.com/forum/m/#!topic/kubernetes-announce/p-c33PN6pzw

 
 

Rancher 2.2.8发布

 
 

北京时间8月21日凌晨,Rancher Labs发布了Rancher全新版本v2.2.8,这一版本支持Kubernetes新发布的补丁版本(v1.13.10、v1.14.6、v1.15.3),其中默认支持Kubernetes v1.14.6,实验性支持Kubernetes v1.15.3。并且修复了Rancher v2.2.7版本中的主要bug。

 

目前,Rancher的Latest和Stable版本信息如下:
 

Rancher 2.2.8发布,支持K8S新CVE的补丁版本!
 

同时,Rancher Labs官方还发布了v2.1.13,可供尚未升级至Rancher 2.2.x的用户使用。这一版本的Rancher暂时仅支持Kubernetes v1.13.10。

 

请注意:

 

Rancher 1.6.x用户不受Kubernetes的这两个安全漏洞影响,因为Rancher 1.6.x自身不支持这两个漏洞所影响的Kubernetes版本。

 

关于Rancher 2.0.x的用户:

 

  • 与Rancher 1.6.x类似,Rancher 2.0.x也不支持上述Kubernetes版本,因此不受Kubernetes这两个安全漏洞影响。

  • 正如Rancher服务条款页面所示,Rancher 2.0.x目前处于其产品生命周期的EOM到EOL支持阶段。因此,Rancher官方没有计划发布v2.0.x补丁版本来修复这两个漏洞。对于Rancher的企业级订阅客户,如果您有特殊情况,需要在v2.0.x版本中修复这两个漏洞,请联系Rancher的技术支持团队。或者,请在v2.0.x 的EOL日期(2019年11月1日)之前,将您的Rancher升级到最新版本。
     

 

Bug 修复

 
 

  • 修复了如果用户创建集群则无法更改用户的全局角色的问题[22281]

  • 修复了如果通过单击名称而不是复选框选择自定义内置角色,则无法正确保存自定义角色的问题[22260]

 

如果您想了解与上述issue相关的详细信息,请至Rancher Github issue界面输入issue编号进行查询:

https://github.com/rancher/rancher/issues

 
 

下载与升级

 
 

您可以至Rancher GitHub主页,阅读完整的Rancher 2.2.8 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。

 

GitHub链接:

https://github.com/rancher/rancher/releases/tag/v2.2.8

相关内容

热门资讯

卫星物联网业务商用试验获批 据新华社北京电(记者周圆)记者日前获悉,根据相关要求,工业和信息化部日前批复北京国电高科科技有限公司...
天舟十号货运飞船发射任务取得圆... 新华社海南文昌5月11日电(记者李国利、刘艺、陈凯姿)我国11日在文昌航天发射场成功发射天舟十号货运...
讲工业记忆、说长征故事……“理... 提到涧西,你会想到什么?是高大的厂房,还是轰鸣的机器?近日,在涧西区重庆路街道办事处,宣讲员王恒琛从...
E型往复式升降机选型指南:广东... 导语:在智能制造与智慧仓储场景中,E型往复式升降机作为垂直运输的核心设备,其性能稳定性、场景适配性及...
华为Mate 80系列销量迈向... 【CNMO科技消息】市场分析人士“RD观测”消息显示,华为Mate 80系列上市5个月后,累计销量已...
民进党再提“无人机产业特别条例... 中国国民党、台湾民众党8日联手在台民意机构三读通过“特别防务采购条例”,匡列7800亿元(新台币,下...
华电构皮滩发电厂携手讯飞潮汐力... 从“数据孤岛”到“数智协同”,从人力驱动到数据驱动,华电乌江公司构皮滩发电厂携手讯飞潮汐力等伙伴打造...
不止台电!台湾中油被爆要花98... 【环球网报道】据台湾中时新闻网5月11日报道,台湾地区公营事业连年亏损却大花公款“修修脸”引发舆论反...
一艘与伊朗有关的船只通过霍尔木... △资料图当地时间5月11日,总台记者自伊朗方面获悉,一艘曾运输伊朗液化石油气(LPG)的船只正在通过...
OPPO因母亲节营销文案再次致... 极目新闻评论员 纪平在母亲节这个本应流淌着温情与感恩的日子里,OPPO却因为一则“我妈有两个‘老公’...