Release do Portainer · 27 de agosto de 2026

Portainer 2.39.7

Detalhamento editorial da versão, com mudanças publicadas e referência oficial para consulta técnica.

Resumo

O Portainer 2.39.7 corrige um desvio de autorização no proxy Docker e amplia a correção relacionada à CVE-2026-44849. Prefixos de versão de API não reconhecidos deixam de alcançar a API Docker sem o controle de acesso, e as restrições de bind mount para perfis sem permissão administrativa agora abrangem deployments de Compose e Swarm.

Novidades

As notas públicas não descrevem funcionalidade nova para esta versão.

Melhorias

As notas públicas não descrevem melhoria técnica separada para esta versão.

Correções

  • Portainer 2.39.7 — Autorização do proxy Docker: prefixos de versão de API não reconhecidos, como /v1.47.0/ e /v01.47/, deixam de contornar o controle de acesso e alcançar a API Docker diretamente.
  • Portainer 2.39.7 — Bind mounts: a correção relacionada à CVE-2026-44849 amplia as restrições para perfis sem permissão administrativa, incluindo deployments de Compose e Swarm.

Ponto de Atenção

  • Portainer 2.39.7 — Segurança: atualize o ambiente e confirme que chamadas com prefixos de API não reconhecidos continuam sujeitas à autorização.
  • Portainer 2.39.7 — Podman: as notas mantêm limitações para auto-onboarding, inclusão por socket e ambientes CentOS 9 com Podman 5 rootful.
  • Portainer 2.39.7 — Teste sugerido: repita o acesso com um perfil sem permissão administrativa, valide prefixos de API alterados e tente bind mounts em deployments Compose e Swarm.

Notas da versão

  • Portainer 2.39.7 — Áreas afetadas: proxy Docker, autorização, CVE-2026-44849, bind mounts, Compose, Swarm e Podman.
Voltar para o changelog do Portainer

Área pública disponível

Participe da comunidade no Discord

Entre pelo convite oficial, apresente-se à comunidade e acompanhe os avisos e projetos compartilhados entre os encontros.