DS CSE v1.16.25
Основные изменения
- Добавлена поддержка non-voter узлов в Raft-кластере: подключение узла в режиме non-voter; API и CLI-команды для перевода узлов между voter / non-voter режимами.
- Добавлена возможность блокировки namespace.
- Добавлен новый параметр конфигурации ACME: max_ttl.
- Добавлена настройка tls_13_cipher_policy, позволяющая выбирать приоритет криптографических алгоритмов для TLS 1.3: ГОСТ или AES.
- Полная локализация веб-интерфейса на русский язык и темная тема.
- Добавлена настройка user lockout для LDAP, UserPass и AppRole.
- Оптимизирован readiness probe и проверки лидера в HA.
- Обновлён Go до 1.26.5.
- Добавлена опция VAULT_CACERT для KV replication вместо фиксированного пути /etc/ssl/certs.
Исправления
- Исправлены ошибки при удалении namespace и подсчёте активности.
- Исправлена обработка JWT auth при отсутствии списка групп.
- Исправлена ошибка добавления MFA rules при создании MFA.
- Исправлена обработка пустого списка password policy.
- Исправлена ошибка несоответствия IP-адреса и CIDR в AppRole.
- Исправлены проблемы отступа между кнопками в UI.
- Исправлены проблемы с OIDC Provider path и redirect URI.
- Исправлены DNS-проблемы при обращении к Dex из Stronghold Pods.
- Исправлена ошибка расчёта следующего времени snapshot.
- Исправлены гонки данных и deadlock.
- Исправлены потенциальные nil pointer и dereference-after-null проблемы.
Безопасность
- Устранены CVE: CVE-2024-6468, CVE-2024-7594, CVE-2024-8185, CVE-2024-9180, CVE-2025-31133, CVE-2025-4166, CVE-2025-4656, CVE-2025-5999, CVE-2025-6004, CVE-2025-6010, CVE-2025-6011, CVE-2025-6014, CVE-2025-6015, CVE-2025-47914, CVE-2025-58181, CVE-2025-66418, CVE-2025-66471, CVE-2026-2303, CVE-2026-21441, CVE-2026-25645, CVE-2026-32952, CVE-2026-33186, CVE-2026-34986, CVE-2026-39883, CVE-2026-41579, CVE-2026-41889, CVE-2026-44740, CVE-2026-44973, CVE-2026-45571, CVE-2026-46600, CVE-2026-56852, GHSA-jqcq-xjh3-6g23, GHSA-hrxh-6v49-42gf.