Resumo
O Portainer 2.39.6 LTS reforça a proteção contra SSRF, corrige traversal de caminhos no deploy de stacks Swarm e atualiza dependências com correções de segurança. A publicação também corrige acessos a ambientes, operações Kubernetes e builds de imagens Docker.
Novidades
- Portainer 2.39.6 — Proteção contra SSRF: as configurações oferecem uma allow-list com os modos
off,auditeenforce.
Melhorias
- Portainer 2.39.6 — Segurança de dependências: o Go toolchain e bibliotecas de Git, OCI, OpenTelemetry, compressão, rede, containerd e gRPC recebem versões que corrigem vulnerabilidades listadas no release.
- Portainer 2.39.6 — Edge e ambientes: a configuração padrão exige o EdgeID no primeiro contato, reforçando a validação do ambiente conectado.
Correções
- Portainer 2.39.6 — Deploy Swarm: caminhos de arquivos de configs e secrets deixam de escapar da raiz do projeto durante o deploy de um compose.
- Portainer 2.39.6 — Permissões de ambiente: o acesso direto ao ambiente permanece após a remoção do grupo associado.
- Portainer 2.39.6 — Kubernetes: a versão corrige toasts de erro sem mensagem, portas de serviços Ingress exibidas como
0e falhas dekubectl port-forwardcontra clusters antigos. - Portainer 2.39.6 — Swarm e Docker: stacks deixam de falhar ao iniciar ou parar a partir de um worker, imagens privadas voltam a ser baixadas em re-pull forçado e builds com imagem privada no
FROMdeixam de falhar porunauthorized. - Portainer 2.39.6 — Requisições longas: o handler trata a desconexão do cliente durante um long-poll de Jobs do Kubernetes sem registrar um crash inesperado.
Ponto de Atenção
- Portainer 2.39.6 — Ambientes Podman: o release mantém limitações para auto-onboarding, inclusão por socket e combinações suportadas de CentOS 9 e Podman 5 rootful.
- Portainer 2.39.6 — Teste sugerido: valide os modos da allow-list SSRF, um deploy Swarm com configs e secrets, a permanência do acesso após remover um grupo e um build Docker que use registry privado.
Notas da versão
- Portainer 2.39.6 — Escopo: a publicação é LTS e combina segurança, correções de ambientes Docker, Swarm e Kubernetes e atualizações de dependências.