100.13.0 Registro de cambios
Publicado el 2025-08-13
El aspecto más destacado de esta versión es el Servidor 8.2.0 soporte. A partir de 8.2.0, al restaurar colecciones con mongorestore, la opción de creación de colecciones de autoIndexId se ignorará, ya que ésta ya no es compatible con 8.2.0+.
Esta versión también aborda algunas vulnerabilidades de seguridad reportadas. Lanzamientos anteriores incluÃan incorrectamente dependencias de librerÃas solo para desarrollo en el SBOM, lo que explica el informe de vulnerabilidad aws-sdk-go. Este paquete todavÃa está incluido en el SBOM publicado debido a un error en nuestras herramientas SSDLC. Sin embargo, nunca se ha incluido en el código de las herramientas reales. Además, este lanzamiento se construyó con Go 1.23.11, que incluye una corrección para CVE-2025-22874, presente en Go 1.23.8 y versiones anteriores. Sin embargo, esta vulnerabilidad en particular no tuvo impacto en las herramientas, ya que no utilizan la API afectada.
Investigación:
HERRAMIENTAS-3825 - Investigar cambios en SERVER-:103887 Introducir vulnerabilidad de tipo IDL QueryRecord
HERRAMIENTAS-3907 - Hallazgo de seguridad: Actualizar paquete
aws-sdk-go@v1.53.11
Bug:
HERRAMIENTAS-3920 - Los binarios de MacOS no se certifican correctamente a partir de 100 la12 versión..1
HERRAMIENTAS-3931 - La gorutina puede tener fugas en la
DumpIntentsfunciónHERRAMIENTAS-3934 - CVE-2025-22874 en mongoexport y mongoimport
Épico:
tarea:
HERRAMIENTAS-3571 - Agregar soporte para RHEL9 en zSeries/s390x y PowerPC
HERRAMIENTAS-3610 - Agregar objetivos build.go para agregar/actualizar dependencias
HERRAMIENTAS-3903 - Nuestro archivo SBOM solo debe incluir dependencias para los binarios de las herramientas y ser independiente del sistema operativo.
HERRAMIENTAS-3911 - Agregar un archivo CODEOWNERS
HERRAMIENTAS-3927 - Agregar pruebas con el 8 servidor.2
HERRAMIENTAS-3928 - Solucionar problemas con las tareas de CI
HERRAMIENTAS-3933 - Agregar el informe gosec a nuestros artefactos de lanzamiento