千家信息网

Rancher 2.2.8发布,支持K8S新CVE的补丁版本!

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,北京时间8月20日,Kubernetes发布了新的补丁版本来修复近期的两个安全漏洞(CVE-2019-9512 和CVE-2019-9514)。Rancher反应迅速,在翌日凌晨发布最新版本Ranch
千家信息网最后更新 2025年12月02日Rancher 2.2.8发布,支持K8S新CVE的补丁版本!

北京时间8月20日,Kubernetes发布了新的补丁版本来修复近期的两个安全漏洞(CVE-2019-9512 和CVE-2019-9514)。Rancher反应迅速,在翌日凌晨发布最新版本Rancher v2.2.8,支持Kubernetes新版本。

Kubernetes CVE及修复版本


Go语言由于受到CVE-2019-9512 和CVE-2019-9514漏洞影响,因此Kubernetes的所有版本和所有组件都受到该漏洞影响。此外,受到影响的还有HTTP/2流量(including/healthz)。这两个漏洞还允许不受信任的客户端分配无限量的内存,直到服务器崩溃。产品安全委员会已将这组漏洞分配为CVSS,评分为7.5。基于此,Go发布了go1.12.8 和 go1.11.13,Kubernetes也相对应地更新了补丁版本:

  • v1.13.10

  • v1.14.6

  • v1.15.3


为了您的集群安全,建议您将Kubernetes集群都升级至新发布的修复版本,关于CVE的更多详情,请参阅:

https://groups.google.com/forum/m/#!topic/kubernetes-announce/p-c33PN6pzw


Rancher 2.2.8发布


北京时间8月21日凌晨,Rancher Labs发布了Rancher全新版本v2.2.8,这一版本支持Kubernetes新发布的补丁版本(v1.13.10、v1.14.6、v1.15.3),其中默认支持Kubernetes v1.14.6,实验性支持Kubernetes v1.15.3。并且修复了Rancher v2.2.7版本中的主要bug。

目前,Rancher的Latest和Stable版本信息如下:


同时,Rancher Labs官方还发布了v2.1.13,可供尚未升级至Rancher 2.2.x的用户使用。这一版本的Rancher暂时仅支持Kubernetes v1.13.10。

请注意:

Rancher 1.6.x用户不受Kubernetes的这两个安全漏洞影响,因为Rancher 1.6.x自身不支持这两个漏洞所影响的Kubernetes版本。

关于Rancher 2.0.x的用户:

  • 与Rancher 1.6.x类似,Rancher 2.0.x也不支持上述Kubernetes版本,因此不受Kubernetes这两个安全漏洞影响。

  • 正如Rancher服务条款页面所示,Rancher 2.0.x目前处于其产品生命周期的EOM到EOL支持阶段。因此,Rancher官方没有计划发布v2.0.x补丁版本来修复这两个漏洞。对于Rancher的企业级订阅客户,如果您有特殊情况,需要在v2.0.x版本中修复这两个漏洞,请联系Rancher的技术支持团队。或者,请在v2.0.x 的EOL日期(2019年11月1日)之前,将您的Rancher升级到最新版本。

Bug 修复


  • 修复了如果用户创建集群则无法更改用户的全局角色的问题[22281]

  • 修复了如果通过单击名称而不是复选框选择自定义内置角色,则无法正确保存自定义角色的问题[22260]

如果您想了解与上述issue相关的详细信息,请至Rancher Github issue界面输入issue编号进行查询:

https://github.com/rancher/rancher/issues


下载与升级


您可以至Rancher GitHub主页,阅读完整的Rancher 2.2.8 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。

GitHub链接:

https://github.com/rancher/rancher/releases/tag/v2.2.8

版本 漏洞 支持 两个 影响 安全 用户 升级 补丁 安全漏洞 角色 集群 产品 信息 官方 客户 时间 更多 问题 北京 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 吉林电力时钟同步服务器 北京星物云联软件开发 网络安全教育家长观后感 海阳微信小程序软件开发哪家好 服务器怎么看root密码 mysql数据库运维与架构设计 软件开发和计算机信息管理 江苏易销互联网科技 分布式数据库不具备的特点是 政府网络安全培训考试 mysql监测数据库状态 郑州缦鑫网络技术有限公司 学软件开发需要什么样的电脑 百度服务器怎么设置安全组 无线路由器设置代理服务器 新疆有多少家科技互联网公司 不用数据库用什么软件 网络安全的威胁有哪几个方面 阿里巴巴首席网络安全科学家 天津市网络安全工作会议 在jsp页面显示数据库信息 软件开发项目助理面试技巧 酷恩网络技术有限公司 备份数据库的拓展名 无线对讲系统服务器 房地产公司的软件开发 我的世界服务器自定义npc音乐 网络安全防诈 四川戴尔服务器预算 excel数据库引用
0