北京時間2019年10月17日,Kubernetes發佈了新的補丁版本,修復了新近發現的兩個安全漏洞:CVE-2019-11253和CVE-2019-16276。Rancher第一時間響應,就在當天緊隨其後發佈了Rancher v2.3.1和Rancher v2.2.9。更新的版本中不只支持Kubernetes新的補丁版本,還修復了一些原有的bug並對部分功能進行了優化。git
目前,Rancher的Latest和Stable版本信息以下:github
CVE-2019-11253:api
CVE-2019-16276:安全
Kubernetes發佈了下述這些新版本,解決上述安全漏洞:服務器
v1.13.12優化
v1.14.8代理
v1.15.5server
v1.16.2blog
爲了您的集羣安全,強烈建議您將Kubernetes集羣都升級至最新發布的修復版本。生命週期
Rancher第一時間對漏洞作出響應,發佈了新的版本Rancher 2.3.1和Rancher 2.2.9以支持上述Kubernetes補丁版本。Rancher 2.2.9支持Kubernetes v1.13.十二、v1.14.8和v1.15.5(默認),Rancher v2.3.1在此基礎上還添加了對Kubernetes v1.16.2的實驗性支持。
請注意:
Rancher 1.6.x用戶不受Kubernetes的這兩個安全漏洞影響,由於Rancher 1.6.x自身不支持這兩個漏洞所影響的Kubernetes版本。
關於Rancher 2.0.x的用戶:
正如Rancher服務條款頁面所示,Rancher 2.0.x目前處於其產品生命週期的EOM到EOL支持階段。所以,Rancher官方沒有計劃發佈v2.0.x補丁版原本修復這兩個漏洞。對於Rancher的企業級訂閱客戶,若是您有特殊狀況,須要在v2.0.x版本中修復這兩個漏洞,請聯繫Rancher的技術支持團隊。或者,請在v2.0.x 的EOL日期(2019年11月1日)以前,將您的Rancher升級到最新版本。
關於Rancher 2.1.x的用戶:
Rancher v2.1.x僅支持Kubernetes v1.13.x
正如Rancher服務條款頁面所示,Rancher v2.1.x目前處於其產品生命週期的EOM到EOL支持階段。所以,Rancher官方沒有計劃發佈v2.1.x補丁版原本修復這兩個漏洞。對於Rancher的企業級訂閱客戶,若是您有特殊狀況,須要在v2.1.x版本中修復這兩個漏洞,請聯繫Rancher的技術支持團隊。
修復了因爲引用v1 API [#23365] 而沒法使用LetsEncrypt證書安裝單節點的問題;
修復了守護腳本沒法完成超時緣由並容許超時可配置的問題[ #22379,#23160 ];
修復了在模板建立和模板顯示期間未正確處理Kubernetes版本的RKE模板的問題。[#23360,#23359,#23361]
修復了RKE模板沒法爲某些Kubernetes版本啓用Windows支持的問題[#23395]
修復了嘗試將羣集更新到新的RKE模板修訂版不起做用的問題[#23383]
修復了在升級後沒法將捆綁的系統圖表與單個節點容器或綁定安裝一塊兒使用的問題[#23427]
Rancher和RKE使用的yaml庫升級到包含CVE-2019-11253修復程序的 v2.2.4版本
若是您想了解與上述issue相關的詳細信息,請至Rancher Github issue界面輸入issue編號進行查詢:
https://github.com/rancher/rancher/issues
您能夠至Rancher GitHub主頁閱讀完整的Rancher v2.3.1和Rancher v2.2.9 Release Note、下載使用最新版本、或瞭解更多與升級回滾有關的注意事項。
Github連接: