8月6日,Kubernetes发布了三个新的补丁版本,以修复近期发现的两个安全漏洞CVE-2019-11247和CVE-2019-11249。Rancher迅速反应,亦在8月7日发布最新版本Rancher v2.2.7,支持Kubernetes新发布的补丁版本,并包含对Rancher新近CVE的修复,以及功能与优化。git
Kubernetes CVE及修复版本github
Kubernetes新发布的三个版本为:安全
在新版本中修复了如下漏洞:优化
CVE-2019-11247:google
此漏洞会致使API Server容许经过错误的范围访问自定义资源。受此漏洞影响的Kubernetes版本包括:spa
CVE-2019-11249:设计
CVE-2019-1002101 和 CVE-2019-11246的修复并不彻底,此漏洞会致使恶意容器在客户端使用kubectl cp操做时将有权限在客户端计算机上建立或替换文件。受此漏洞影响的Kubernetes版本包括:blog
为了您的集群安全,建议您将Kubernetes集群都升级新发布的修复版本,有关CVE的更多详情,请参阅:生命周期
https://groups.google.com/for...ip
Rancher 2.2.7发布
今日,Rancher Labs发布了Rancher全新版本v2.2.7,该版本支持Kubernetes于8月6日发布的补丁版本(v1.13.九、v1.14.五、v1.15.2)。同时,Rancher v2.2.7还修复了近期发现的安全漏洞CVE-2019-14435和CVE-2019-14436。
目前,Rancher的Latest和Stable版本信息以下:
同时,Rancher Labs官方还发布了v2.1.12,可供还没有升级至Rancher 2.2.x的用户使用。这一版本Rancher暂时仅支持 Kubernetes v1.13.9。
此外,Rancher v2.2.7和v2.1.12还修复了最近在Rancher发现的两个CVE:
请注意:
Rancher 1.6.x用户不受Kubernetes的这两个安全漏洞影响,由于Rancher 1.6.x自身不支持这两个漏洞所影响的Kubernetes版本。
关于Rancher 2.0.x的用户:
功能与优化
下载与升级
您能够至Rancher GitHub主页,阅读完整的Rancher 2.2.7 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。
GitHub连接: