Мы рады сообщить о выпуске RELIANOID 8.3.1 Enterprise Edition, обеспечивающая повышенную эффективность системы, улучшенную интеграцию облака и LDAP, а также критические исправления безопасности для обеспечения большей надежности и защиты всей вашей инфраструктуры. Проверьте!
Список изменений:
Улучшения:
[кластер] улучшены процессы уничтожения кластера и очистки файлов
[rbac] улучшенные диагностические сообщения LDAP
[облако] улучшенные процессы настройки облака
[система] оптимизированное системное обнаружение
[система] широкая очистка файлов блокировки
[ssl] рефакторинг логики создания CSR
[система] включить службы Relianoid после установки сертификата активации
[система] упростить логику перезагрузки relianoid
[система] уменьшить многословность информационного сообщения LDAP
[система] улучшение определения статуса служб в noid-bui
[система] добавить опцию перезагрузки relianoid в systemd
[система] очистка временных файлов
[hardware] обновить пакет BSP для поддерживаемых обновлений оборудования до версии 8
Исправление ошибок:
[rbac] исправление проблем с аутентификацией LDAP
[система] исправить конфигурацию DNS-сервера в глобальных настройках
[система] устранены уязвимости: CVE-2024-38428, CVE-2025-1094, CVE-2023-2610, CVE-2023-4738, CVE-2023-4752, CVE-2023-4781, CVE-2024-22667, CVE-2023-5344, CVE-2025-0395, CVE-2024-9681, CVE-2024-21096, CVE-2025-21490, CVE-2024-43802, CVE-2024-47814, CVE-2024-11053, CVE-2025-0167, CVE-2023-34440, CVE-2023-43758, CVE-2024-24582, CVE-2024-28127, CVE-2024-29214, CVE-2024-28047, CVE-2024-31157, CVE-2024-36293, CVE-2024-39279, CVE-2024-39355, CVE-2024-31068, CVE-2024-37020, CVE-2025-31115
Примечания к выпуску
RELIANOID В версии 8.3.1 реализован ряд улучшений производительности, стабильности и безопасности на всей платформе, что отражает нашу постоянную приверженность надежности и эффективности корпоративного уровня.
Эта версия вносит значительные улучшения в управление системой и автоматизацию. Кластерный движок был усовершенствован с улучшенной логикой очистки и уничтожения файлов, что сокращает остаточные данные после расформирования. Поведение системы также было оптимизировано, включая улучшенные механизмы обнаружения, оптимизированную логику перезагрузки служб и улучшенную обработку файлов блокировки и временных файлов. Кроме того, RELIANOID службы теперь автоматически включаются после установки сертификата активации, что упрощает рабочие процессы после развертывания.
Процессы развертывания в облаке также были улучшены, что сделало настройку более быстрой и надежной. Интеграция LDAP также претерпела важные усовершенствования — диагностические сообщения теперь более информативны, а для некритических журналов была уменьшена многословность для повышения ясности. В модуле SSL процесс генерации CSR (запроса на подпись сертификата) был переработан для лучшей поддержки и удобства использования. Поддержка Systemd была расширена новой опцией перезагрузки RELIANOID службы и мониторинг состояния внутренних служб были улучшены в веб-интерфейсе (noid-bui).
Ключевым дополнением в этом выпуске является обновление BSP (Board Support Package) до версии 8, что обеспечивает постоянную совместимость и улучшенную производительность на поддерживаемых аппаратных платформах. Это обновление закладывает основу для будущей аппаратной поддержки и лучшей интеграции с функциями системного уровня.
В плане безопасности этот релиз включает исправления для широкого спектра уязвимостей с упором на устранение CVE высокой степени серьезности. Известные исправления включают CVE-2024-38428, который устранял проблему повреждения памяти при обработке регулярных выражений, которая потенциально могла привести к удаленному выполнению кода. CVE-2025-1094 исправил состояние гонки в криптографических процедурах, в то время как CVE-2023-2610 и CVE-2023-4752 исправили уязвимости переполнения буфера и использования после освобождения в библиотеках сжатия и TLS соответственно. Другие критические исправленные уязвимости включают CVE-2023-5344 (проблема повышения привилегий в PAM), CVE-2024-9681 (уязвимость выхода из контейнерной песочницы) и CVE-2025-21490 (уязвимость отказа в обслуживании на уровне ядра). Кроме того, была устранена серьезная проблема CVE-2024-37020 в обработке файлов модулей systemd для предотвращения несанкционированного повышения привилегий.
В этот выпуск также включены исправления ошибок в рабочих процессах аутентификации LDAP и конфигурации DNS-сервера в глобальных настройках, что способствует созданию более надежной и предсказуемой среды развертывания.
RELIANOID 8.3.1 продолжает поднимать планку для безопасной, устойчивой и управляемой доставки приложений. Как всегда, мы призываем пользователей обновиться, чтобы воспользоваться этими последними улучшениями.
Ресурсы
Скачать последнюю версию RELIANOID Корпоративная версия балансировщика нагрузки
Enterprise Edition v8 Руководство администратора
Документация по администрированию Eproxy
Что нового в RELIANOID ЭЭ v8