Resumo
O Portainer 2.39.7 corrige um desvio de autorização no proxy Docker e amplia a correção relacionada à CVE-2026-44849. Prefixos de versão de API não reconhecidos deixam de alcançar a API Docker sem o controle de acesso, e as restrições de bind mount para perfis sem permissão administrativa agora abrangem deployments de Compose e Swarm.
Novidades
As notas públicas não descrevem funcionalidade nova para esta versão.
Melhorias
As notas públicas não descrevem melhoria técnica separada para esta versão.
Correções
- Portainer 2.39.7 — Autorização do proxy Docker: prefixos de versão de API não reconhecidos, como
/v1.47.0/e/v01.47/, deixam de contornar o controle de acesso e alcançar a API Docker diretamente. - Portainer 2.39.7 — Bind mounts: a correção relacionada à CVE-2026-44849 amplia as restrições para perfis sem permissão administrativa, incluindo deployments de Compose e Swarm.
Ponto de Atenção
- Portainer 2.39.7 — Segurança: atualize o ambiente e confirme que chamadas com prefixos de API não reconhecidos continuam sujeitas à autorização.
- Portainer 2.39.7 — Podman: as notas mantêm limitações para auto-onboarding, inclusão por socket e ambientes CentOS 9 com Podman 5 rootful.
- Portainer 2.39.7 — Teste sugerido: repita o acesso com um perfil sem permissão administrativa, valide prefixos de API alterados e tente bind mounts em deployments Compose e Swarm.
Notas da versão
- Portainer 2.39.7 — Áreas afetadas: proxy Docker, autorização, CVE-2026-44849, bind mounts, Compose, Swarm e Podman.