Portainer 2.39.0 LTS: más seguridad y nuevas capacidades para Kubernetes y Edge

imagem 62

Portainer lanza su versión 2.39.0 LTS, una actualización acumulativa que incorpora numerosas mejoras de seguridad, nuevas funciones para Kubernetes y entornos Edge, y una larga lista de correcciones de errores. Esta edición de soporte a largo plazo reúne el trabajo de las versiones 2.40 a 2.44 STS y refuerza especialmente la autorización y el control de acceso.

Entre las novedades más destacadas se incluyen opciones avanzadas de drenaje de nodos Kubernetes con conmutación por error del agente, nuevas API nativas de Portainer para gestionar secretos, configmaps, despliegues y volúmenes persistentes sin depender de llamadas proxy al kube-apiserver, y una API genérica de simulación (dry-run) para manifiestos Kubernetes. También se ha mejorado la configuración inicial de Edge Compute, el registro de eventos de autenticación con la IP real del cliente, y la sincronización de datos de gráficos en agentes asíncronos. En el apartado de Git, ahora se omite el paso de selección del tipo de fuente y se expone el intervalo de sondeo que faltaba en la interfaz. Además, se aclara que el soporte de Podman se realiza únicamente a través de su API compatible con Docker.

En materia de seguridad, se ha corregido una vulnerabilidad crítica de omisión de autorización en el proxy de Docker, que permitía a usuarios no administradores acceder directamente a la API de Docker mediante prefijos de versión no reconocidos. También se ha completado la mitigación de CVE-2026-44849 y se han ampliado las restricciones de montaje de volúmenes para usuarios no administradores en despliegues de Compose y Swarm. Los endpoints de Kubernetes de un solo espacio de nombres ahora verifican la autorización del llamante, los usuarios de solo lectura y Helpdesk ya no pueden ver datos de secretos, y los usuarios estándar no pueden gestionar el acceso a registros. Se actualizaron múltiples dependencias críticas, incluyendo el toolchain de Go a la versión 1.26.6 y las bibliotecas oras-go, go-git, OpenTelemetry y libcurl, para abordar numerosas vulnerabilidades de alto impacto.

Las correcciones de errores cubren desde la desinstalación de stacks que ahora elimina correctamente los Helm releases subyacentes, hasta la persistencia de la configuración de copias de seguridad en Azure Blob, la sincronización de equipos, la gestión de claves API y varios fallos de interfaz como el título del navegador atascado en «Cargando» o múltiples notificaciones de error en rangos de métricas superiores a 31 días. También se solucionaron problemas con la eliminación y reasignación de stacks Edge, la edición de charts Helm desplegados desde GitHub y el botón de desinstalación en la lista de complementos.

Se mantienen algunos problemas conocidos, como la visualización de una fecha no válida al explorar instantáneas en entornos Edge asíncronos, y las limitaciones del soporte de Podman, que no es compatible con el script de autoincorporación ni con la adición mediante socket entre servidores Docker y Podman, y solo está validado para CentOS 9 y Podman 5 rootful. Esta versión LTS no introduce características obsoletas ni eliminadas, y agradece las contribuciones de la comunidad que incluyen correcciones en el formato de OAuth, la resolución de rutas relativas en archivos env_file, tooltips en plantillas, soporte de –security-opt en Docker y tolerancia a cabeceras Content-Type mal formadas en OAuth.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *