漏洞概述 Cribl Stream 4.18.2 版本包含多个安全修复,主要涉及以下两个高优先级漏洞: 1. CVE-2026-56747:影响 Cribl Stream 的先前版本。 2. CVE-2026-56748:影响 Cribl Stream 的先前版本。 影响范围 CVE-2026-56747 和 CVE-2026-56748 均影响 Cribl Stream 的先前版本。 客户被强烈建议升级到 v4.18.2 版本以修复这些漏洞。 修复方案 升级到 v4.18.2:客户应尽快升级到 Cribl Stream v4.18.2 版本,以修复上述两个高优先级漏洞。 其他安全修复 CRIBL-40408:修复了 Outpost Listener 服务在 TLS 配置为私钥密码短语时无法启动的问题。 CRIBL-41380:修复了从 Outpost Target Version 屏幕打开 Fleet 页面而不是相关 Outpost 组的问题。 CRIBL-39909:修复了 Cribl HTTP Destinations 在 Strict ordering 禁用时可能因背压而停止排队的队列问题。 CRIBL-42245:修复了关闭消费者时,排队的持久队列可能导致 Worker 进程进入 100% CPU 循环的问题。 CRIBL-40995:修复了在新加入的 Worker 组中,Worker 组可能卡在“加载”状态的问题。 CRIBL-41259:修复了修改 Event Breaker Ruleset 时可能导致 Multiplexed Event Stream Breaker 抛出错误并回退到默认链路断裂的问题。 CRIBL-29894:修复了 HTTP 基础 Destinations 在事件不再包含 字段时可能无法正确输出字节的问题。 PLAT-11929:修复了 Leader 高可用性 (HA) 部署中,Leader 节点的本地 Git 存储库分支可能从故障 (HA) 卷存储库分叉的问题。 CRIBL-37715:修复了 Pipeline Preview 窗格中,包含点号的字段(如 )未能正确扩展的问题。 CRIBL-40928:修复了启用 Teleport 或更改 Worker Group Size 时,Cribl Cloud Worker 组名称包含大写字母的问题。 CRIBL-41494:修复了下游 Destination 的 Post-Processing Pipeline 可能跳过 Pack 内 Source 的事件的问题。 CRIBL-39905:修复了 触发 Worker 进程配置重新加载(而非重启)时,可能导致少量飞行事件绕过查找功能的问题。 CRIBL-42269:修复了升级后导致缺失指标持续一段时间的问题。 其他功能修复 CRIBL-40007:修复了 Pipeline 中 Mask Function 的帮助链接显示错误而不是打开文档的问题。 AI-3994:修复了某些 AI 功能忽略配置的自定义 AI 提供程序模型并使用硬编码默认模型的问题。 CRIBL-41507:修复了 Outpost Group Target Version 屏幕上出现的空工具提示问题。 SDK Changelogs Go SDK changelogs:控制平面和管理平面 Python SDK changelogs:控制平面和管理平面 Typescript SDK changelogs:控制平面和管理平面 总结 Cribl Stream 4.18.2 版本包含多个安全修复,主要涉及两个高优先级漏洞(CVE-2026-56747 和 CVE-2026-56748)。客户应尽快升级到 v4.18.2 版本以修复这些漏洞。此外,该版本还包含多个其他安全修复和功能修复,以提升系统的稳定性和安全性。