helm v3.14.1 版本更新介绍
发布日期: 2024-02-14
版本号: v3.14.1
Helm发布v3.14.1安全补丁版本,强烈建议用户升级以修复路径遍历漏洞。该漏洞由Nearform公司的Dominykas Blyžė发现,可能影响下载时保存图表的过程。用户可通过官方提供的各平台(包括MacOS、Linux、Windows等)下载链接及校验和获取更新,并支持GPG签名验证。安装指南和脚本可在Helm文档中找到。后续版本计划中,3.14.2将于2024年3月13日发布以修复问题,3.15.0功能版本预计于5月8日发布。
更新内容 (中文)
Helm v3.14.1 是一个安全(补丁)版本。强烈建议用户升级到此版本。
一位 Helm 贡献者发现当 Helm 在下载过程中保存包含图表的文件时存在路径遍历漏洞。
该漏洞由 Nearform Ltd. 的 Dominykas Blyžė 发现。
安装与升级
下载 Helm v3.14.1。常见平台二进制文件如下:
- MacOS amd64 (校验值 / 67928236b37c4e780b9fb5e614fb3b9aece90d60f0b1b4cb7406ee292c2dae3b)
- MacOS arm64 (校验值 / 96468f927cc6efb4a2b92fd9419f40ed21d634af2f3e84fb8efa59526c7a003b)
- Linux amd64 (校验值 / 75496ea824f92305ff7d28af37f4af57536bf5138399c824dff997b9d239dd42)
- Linux arm (校验值 / f50c00c262b74435530e677bcec07637aaeda1ed92ef809b49581a4e6182cbbe)
- Linux arm64 (校验值 / f865b8ad4228fd0990bbc5b50615eb6cb9eb31c9a9ca7238401ed897bbbe9033)
- Linux i386 (校验值 / 3c94ed0601e0e62c195a7e9b75262b18128c8284662aa0e080bb548dc6d47bcd)
- Linux ppc64le (校验值 / 4d853ab8fe3462287c7272fbadd5f73531ecdd6fa0db37d31630e41ae1ae21de)
- Linux s390x (校验值 / 19bf07999c7244bfeb0fd27152919b9faa1148cf43910edbb98efa9150058a98)
- Linux riscv64 (校验值 / 2660bd8eb37aafc071599b788a24bfe244e5d3ffa42da1599da5a5041dafa214)
- Windows amd64 (校验值 / 8a6c78a23a4e497ad8bd288138588adb3e5b49be8dbe82a3200fe7b297dac184)
此版本使用 672C 657B E06B 4B30 969C 4A57 4614 49C2 5E36 B98E
签名,可在 @mattfarina 的 Keybase 账户 找到。请使用附带的签名通过 gpg
验证此版本。
快速入门指南 可帮助您开始使用。如需 升级说明 或详细安装说明,请参阅 安装指南。您也可以在支持 bash
的系统上使用 安装脚本。
后续计划
- 3.14.2 将仅包含错误修复,计划于 2024 年 3 月 13 日发布
- 3.15.0 是下一个功能版本,计划于 2024 年 5 月 8 日发布
更新内容 (原始)
Helm v3.14.1 is a security (patch) release. Users are strongly recommended to update to this release.
A Helm contributor discovered a path traversal vulnerability when Helm saves a chart including at download time.
Dominykas Blyžė with Nearform Ltd. discovered the vulnerability.
Installation and Upgrading
Download Helm v3.14.1. The common platform binaries are here:
- MacOS amd64 (checksum / 67928236b37c4e780b9fb5e614fb3b9aece90d60f0b1b4cb7406ee292c2dae3b)
- MacOS arm64 (checksum / 96468f927cc6efb4a2b92fd9419f40ed21d634af2f3e84fb8efa59526c7a003b)
- Linux amd64 (checksum / 75496ea824f92305ff7d28af37f4af57536bf5138399c824dff997b9d239dd42)
- Linux arm (checksum / f50c00c262b74435530e677bcec07637aaeda1ed92ef809b49581a4e6182cbbe)
- Linux arm64 (checksum / f865b8ad4228fd0990bbc5b50615eb6cb9eb31c9a9ca7238401ed897bbbe9033)
- Linux i386 (checksum / 3c94ed0601e0e62c195a7e9b75262b18128c8284662aa0e080bb548dc6d47bcd)
- Linux ppc64le (checksum / 4d853ab8fe3462287c7272fbadd5f73531ecdd6fa0db37d31630e41ae1ae21de)
- Linux s390x (checksum / 19bf07999c7244bfeb0fd27152919b9faa1148cf43910edbb98efa9150058a98)
- Linux riscv64 (checksum / 2660bd8eb37aafc071599b788a24bfe244e5d3ffa42da1599da5a5041dafa214)
- Windows amd64 (checksum / 8a6c78a23a4e497ad8bd288138588adb3e5b49be8dbe82a3200fe7b297dac184)
This release was signed with 672C 657B E06B 4B30 969C 4A57 4614 49C2 5E36 B98E
and can be found at @mattfarina keybase account. Please use the attached signatures for verifying this release using gpg
.
The Quickstart Guide will get you going from there. For upgrade instructions or detailed installation notes, check the install guide. You can also use a script to install on any system with bash
.
What’s Next
- 3.14.2 will contain only bug fixes and be released on March 13, 2024.
- 3.15.0 is the next feature release and will be on May 08, 2024.
下载链接
- helm-v3.14.1-darwin-amd64.tar.gz.asc
- helm-v3.14.1-darwin-amd64.tar.gz.sha256.asc
- helm-v3.14.1-darwin-amd64.tar.gz.sha256sum.asc
- helm-v3.14.1-darwin-arm64.tar.gz.asc
- helm-v3.14.1-darwin-arm64.tar.gz.sha256.asc
- helm-v3.14.1-darwin-arm64.tar.gz.sha256sum.asc
- helm-v3.14.1-linux-386.tar.gz.asc
- helm-v3.14.1-linux-386.tar.gz.sha256.asc
- helm-v3.14.1-linux-386.tar.gz.sha256sum.asc
- helm-v3.14.1-linux-amd64.tar.gz.asc
- helm-v3.14.1-linux-amd64.tar.gz.sha256.asc
- helm-v3.14.1-linux-amd64.tar.gz.sha256sum.asc
- helm-v3.14.1-linux-arm.tar.gz.asc
- helm-v3.14.1-linux-arm.tar.gz.sha256.asc
- helm-v3.14.1-linux-arm.tar.gz.sha256sum.asc
- helm-v3.14.1-linux-arm64.tar.gz.asc
- helm-v3.14.1-linux-arm64.tar.gz.sha256.asc
- helm-v3.14.1-linux-arm64.tar.gz.sha256sum.asc
- helm-v3.14.1-linux-ppc64le.tar.gz.asc
- helm-v3.14.1-linux-ppc64le.tar.gz.sha256.asc
- helm-v3.14.1-linux-ppc64le.tar.gz.sha256sum.asc
- helm-v3.14.1-linux-riscv64.tar.gz.asc
- helm-v3.14.1-linux-riscv64.tar.gz.sha256.asc
- helm-v3.14.1-linux-riscv64.tar.gz.sha256sum.asc
- helm-v3.14.1-linux-s390x.tar.gz.asc
- helm-v3.14.1-linux-s390x.tar.gz.sha256.asc
- helm-v3.14.1-linux-s390x.tar.gz.sha256sum.asc
- helm-v3.14.1-windows-amd64.zip.asc
- helm-v3.14.1-windows-amd64.zip.sha256.asc
- helm-v3.14.1-windows-amd64.zip.sha256sum.asc