Portainer 2.39.4
Resumo
O Portainer 2.39.4 LTS inclui correções de segurança, ajustes em permissões, mudanças no gerenciamento de stacks e atualização de dependências Go. A versão também documenta limitações conhecidas em Async Edge, kubectl port-forward e ambientes Podman.
Novidades
- Portainer 2.39.4 — Refresh de Team/Group: foi adicionado um endpoint de API para atualizar a associação de Team ou Group de um usuário.
- Portainer 2.39.4 — Libstack: o binário Docker foi substituído por
libstack, alterando a camada usada em rotinas de stack.
Melhorias
- Portainer 2.39.4 — Token ECR: a pré-validação de token ECR foi ajustada para corrigir erro com log de aviso.
- Portainer 2.39.4 — Página de timeout: o link exibido na página de timeout foi corrigido.
- Portainer 2.39.4 — Dropdown de volume label: o dropdown de labels de volume deixou de ficar em branco em situações afetadas pela falha.
- Portainer 2.39.4 — Dependência go-git: o
go-gitfoi atualizado para5.19.1, cobrindoCVE-2026-45570,CVE-2026-45571eGHSA-w5pp-99ch-qj29. - Portainer 2.39.4 — Go stdlib: a biblioteca padrão do Go foi atualizada para
1.25.11, cobrindo uma lista de CVEs informada pelo mantenedor.
Correções
- Portainer 2.39.4 — Enumeração em Kubernetes: usuários sem acesso a environments não conseguem mais enumerar recursos Kubernetes.
- Portainer 2.39.4 — Stack de team: usuários padrão voltam a conseguir redeploy de team stack e exclusão de imagem de registry nos cenários afetados.
- Portainer 2.39.4 — Restore sem inicialização: o endpoint de restore foi corrigido para impedir takeover administrativo em instâncias do Portainer ainda não inicializadas.
Breaking changes
O release não declara breaking changes nem recursos removidos. A seção de recursos deprecated e removidos informa None para os dois casos.
Ponto de Atenção
- Portainer 2.39.4 — Async Edge: snapshots em Async Edge ainda podem exibir uma data inválida de agendamento de update.
- Portainer 2.39.4 — Port-forward no Kubernetes:
kubectl port-forwardpode falhar com kubeconfig do Portainer em algumas configurações. - Portainer 2.39.4 — Podman: ambientes Podman não são compatíveis com o script de auto-onboarding, não podem ser adicionados via socket quando o servidor Portainer roda em Docker no cenário inverso, e a compatibilidade informada fica limitada a CentOS 9 com Podman 5 rootful.
- Portainer 2.39.4 — Teste sugerido: valide permissões de Kubernetes com usuário sem environment, execute restore em instância de teste não inicializada, confira redeploy de team stack com usuário padrão e revise o fluxo ECR antes de atualizar ambientes LTS.
Notas da versão
A versão foca correções e atualização de dependências. O pacote de CVEs do Go stdlib inclui CVE-2026-42504, CVE-2026-27145, CVE-2026-42499, CVE-2026-39836, CVE-2026-39820, CVE-2026-33814, CVE-2026-33811, CVE-2026-39826, CVE-2026-39823, CVE-2026-39825 e CVE-2026-42507.