Domingo, 11 de octubre de 2026

Lo más relevante del hosting en el mundo, en español · ehost.ec →

Portainer lanza la versión LTS 2.45.2 con correcciones de seguridad y mejoras para Kubernetes

Portainer publica la release 2.45.2 LTS el 8 de octubre de 2026; la actualización corrige bypasses de seguridad, mejora integridad en entornos Kubernetes y añade columnas útiles en la vista de nodos.

Por Equipo ehost3 min de lecturaFuente: Release notes from portainer
Portainer lanza la versión LTS 2.45.2 con correcciones de seguridad y mejoras para Kubernetes
Imagen ilustrativa generada con inteligencia artificial.

Portainer ha publicado la versión 2.45.2 LTS, una actualización centrada en correcciones de seguridad, estabilidad y en la experiencia de administración de clústeres Kubernetes. La nota oficial destaca arreglos que evitan fugas o bypasses de configuraciones de permisos, corrigen comportamientos erróneos durante eliminaciones de namespaces y mejoran la visibilidad de nodos en clústeres gestionados por proveedores y herramientas de node pools.

Qué cambia y por qué importa

La actualización aborda varios problemas que afectaban a administradores y equipos DevOps:

  • Mejora de seguridad en bind mounts: se solucionó un bypass de la opción “Hide bind mounts for non-administrators”. Con la corrección, los archivos del host referenciados en archivos Compose desplegados por usuarios no administrativos (por ejemplo en configs, secrets o env_file) ya no pueden apuntar a rutas fuera del directorio de la pila; además, la instrucción include queda deshabilitada para esos usuarios. Esto reduce el riesgo de exposición accidental de rutas sensibles del sistema host.
  • Integridad al eliminar namespaces en Kubernetes: antes, una eliminación de namespace denegada, fallida o en modo dry-run podía provocar la eliminación prematura de políticas de acceso de Portainer, registros de stacks y enlaces a registros (registries). Ahora esos registros se eliminan únicamente después de que Kubernetes confirme la eliminación del namespace, evitando pérdida de metadatos local cuando la acción no se completa en el clúster.
  • Conexiones HTTPS en clústeres in-cluster: se corrigió un fallo por el que las conexiones HTTPS al servidor API de Kubernetes dentro del clúster omitían la verificación del certificado TLS durante el despliegue o la eliminación de stacks, tanto en el servidor como en el agente. La verificación TLS es esencial para prevenir ataques de intermediario y asegurar la integridad de las operaciones.
  • Mejoras en la vista de nodos para clústeres con node pools: se añadió una columna “Node group” a la lista de nodos en clústeres Kubernetes que usan EKS, GKE, AKS, Karpenter o kops node pools. Además, se pueden activar opcionalmente columnas de “Instance type”, “Labels” y “Taints” desde el menú de columnas, facilitando la identificación y filtrado de nodos según su rol y características.

Otros arreglos y problemas conocidos

La release incluye correcciones menores de errores, entre ellas una solución para la página de GitOps Sources que fallaba con el mensaje “Object not found inside the database (bucket=workflows)” cuando un stack referenciaba un workflow eliminado: las referencias huérfanas ahora se ignoran en lugar de bloquear la carga.

También se indican problemas conocidos en torno al soporte de Podman y entornos Edge:

  • En entornos Async Edge puede mostrarse una fecha inválida de programación de actualización al navegar por un snapshot.
  • Persisten problemas con el soporte de Podman: los entornos Podman no son compatibles con el script de auto-onboarding, y no es posible añadir entornos Podman vía socket cuando el servidor Portainer corre en Docker (y viceversa).

Qué deben hacer los administradores

  • Actualizar a 2.45.2 LTS si su despliegue de Portainer gestiona stacks con usuarios no administrativos y/o administra clústeres Kubernetes desde Portainer: la corrección de bind mounts y la protección en la eliminación de namespaces mitigan riesgos operativos y de seguridad.
  • Verificar las políticas de acceso y los registros de stacks tras la actualización en caso de que se hubieran producido eliminaciones fallidas anteriormente.
  • Revisar configuraciones TLS y certificados del clúster para asegurar que ahora se aplican correctamente las comprobaciones de verificación durante operaciones in-cluster.
  • Si usan Podman o entornos Edge, tener en cuenta las limitaciones conocidas y planificar procedimientos alternativos para onboarding o gestión vía socket hasta que se publiquen correcciones específicas.

La nota de la release contiene más detalles técnicos y una lista completa de bugs corregidos; los administradores que dependan de Portainer para gestionar contenedores y clústeres Kubernetes deberían evaluar la actualización en sus entornos de prueba antes de aplicarla en producción.

Lee también:

Fuente: Release notes from portainer

Compartir