Патч-випуски Etcd: v3.7.2, v3.6.15 та v3.5.34
SIG-etcd випустив патч-оновлення для всіх трьох підтримуваних гілок випуску. Ці випуски оновлюють залежності, усувають витік дескриптора файлу під час очищення файлів, виправляють вивід etcdctl endpoint status і покращують визначення версії у v3.7. Користувачам v3.5, v3.6 та v3.7 слід оновитися під час наступного запланованого вікна технічного обслуговування після того, як випуски стануть доступними.
Отримайте оновлення тут:
Офіційні контейнерні образи доступні з gcr.io.
Оновлення безпеки залежностей
v3.6.15 і v3.5.34 оновлюють github.com/gorilla/websocket до v1.5.3, щоб усунути проблему з ненадійною криптографією (номер CVE ще не присвоєно).
v3.6.15 також оновлює golang.org/x/text до v0.39.0, щоб усунути вразливість CVE-2026-56852.
Усі три випуски компілюють двійкові файли за допомогою Go 1.26.8.
Закриття заблокованих файлів після помилок очищення
Усі три випуски усувають витік файлового дескриптора й advisory lock у purgeFile. Якщо видалення заблокованого файлу не вдалося, функція purgeFile раніше поверталася, не закриваючи файл. Тепер вона закриває заблокований файл перед поверненням помилки видалення та записує в журнал будь-яку помилку, що виникла під час закриття.
Виправлення виводу etcdctl endpoint status
Усі три випуски усувають дубльоване поле RaftTerm у виводі etcdctl endpoint status --write-out=fields. Тепер команда виводить це поле лише один раз, що полегшує користувачам і автоматизованим системам обробку виводу у форматі полів.
Більш точне визначення версії у v3.7.2
v3.7.2 оновлює MinimalEtcdVersion, щоб читати останній запис зі знімка з журналу записів наперед (WAL). Це запобігає помилці, коли оновлений кластер etcd міг прочитати знімок v2 замість знімка v3.
Повні журнали змін для кожного випуску: