2019年7月16日,Rancher Labs发布了Rancher全新版本2.2.5,该版本修复了近期发现的安全漏洞CVE-2019-13209,正式支持Kubernetes 1.14,对最新的Kubernetes 1.15也提供了实验性支持,除此以外还带来了一系列功能与优化。git
目前,Rancher的Latest和Stable版本信息以下:github
CVE修复:CVE-2019-13209安全
Rancher 2.2.5修复了新近被发现的安全漏洞CVE-2019-13209。该问题最初是由Workiva的Matt Belisle和Alex Stevenson发现并报告,受影响的Rancher版本包括v2.0.0-v2.0.1五、v2.1.0-v2.1.十、v2.2.0-v2.2.4。Rancher v1.6不受影响。服务器
该漏洞称为“跨站点Websocket劫持攻击”。攻击者能够经过被攻击者的角色/权限来访问由Rancher管理的集群。它要求被攻击者登陆到Rancher服务器,而后访问由开发者托管的第三方站点。一旦完成,开发人员就可以利用被攻击者的权限和身份对Kubernetes API执行命令。更多详情介绍可查看:网络
https://cve.mitre.org/cgi-bin...socket
在Rancher 2.2.5发布同期,Rancher Labs官方还发布了Rancher v2.1.11和v2.0.16,这两个版本也提供了此漏洞的修复程序,可供还没有升级至Rancher 2.2.x的用户使用。优化
功能与优化spa
Bug修复server
如下是这一版本主要修复的bug。您可参考Rancher的milestone获取完整的列表:blog
https://github.com/rancher/ra...
若您想了解与上述各个issue相关的详细信息,请至Rancher GitHub issue界面输入issue编号进行查询:
https://github.com/rancher/ra...
下载及升级
您能够至Rancher GitHub主页阅读完整的Rancher 2.2.5 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。
GitHub连接: