<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Host Shield for Linux</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/</link><description>Recent content on Host Shield for Linux</description><language>en</language><lastBuildDate>Fri, 17 Jul 2026 16:08:21 +0200</lastBuildDate><image><url> https://docs.sysdig.com/icons/sysdig-horizontal.png</url><title>Host Shield for Linux</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/</link><description>Sysdig logo</description></image><item><title>Host Shield for Linux - 14.7.1 July 9, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.7.1-july-9-2026</link><description>Supported shield chart version: 1.46.3 Supported sysdig-deploy version: 1.115.2 Supported Falco Engine version: 1000.59.0 Defect Fixes Fixed an incompatibility with containerd v2.3.0 and later that could cause the Host Shield to stop unexpectedly. Fixed an issue that could cause the Host Shield to stop unexpectedly during NSS lookups.</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>1.46.3</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.115.2</code></li>

<li>Supported Falco Engine version: <code>1000.59.0</code></li>
</ul>


<h3 id="defect-fixes">Defect Fixes</h3>
<ul>

<li>Fixed an incompatibility with <code>containerd</code> v2.3.0 and later that could cause the Host Shield to stop unexpectedly.</li>

<li>Fixed an issue that could cause the Host Shield to stop unexpectedly during NSS lookups.</li>
</ul>]]></content:encoded><guid isPermaLink="false">14.7.1 July 9, 2026</guid></item><item><title>Host Shield for Linux - 14.7.0 July 2, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.7.0-july-2-2026</link><description>Addressed the following vulnerabilities:</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>1.46.0</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.115.0</code></li>

<li>Supported Falco Engine version: <code>1000.59.0</code></li>
</ul>


<h3 id="enhancements">Enhancements</h3>
<h4 id="static-policy-scoping">Static Policy Scoping</h4>
<ul>

<li>Added static policy scoping. Policies scoped only on static labels (such as <code>host.hostName</code>, <code>kubernetes.cluster.name</code>, and <code>agent.tag.*</code>) are now evaluated at policy-load time instead of per event, reducing overhead on out-of-scope agents.</li>
</ul>


<h4 id="improved-host-posture-reliability-in-restricted-networks">Improved Host Posture Reliability in Restricted Networks</h4>
<ul>

<li>Improved Host Posture reliability in restricted network environments and enabled it to run where unencrypted inter-node traffic is prohibited, such as FedRAMP, by removing its dependency on pod-to-pod communication over port <code>12000</code>. This enhancement is not yet available for on-premises installations.</li>
</ul>


<h4 id="kubernetes-metadata-enrichment-for-github-runners-and-dind">Kubernetes Metadata Enrichment for GitHub Runners and DinD</h4>
<ul>

<li>Improved Kubernetes metadata enrichment for events from GitHub Runners and Docker-in-Docker (DinD) workloads, so events inherit the parent workload&rsquo;s Kubernetes metadata (cluster, namespace, workload, pod) when it isn&rsquo;t directly available.</li>
</ul>


<h3 id="defect-fixes-1">Defect Fixes</h3>
<ul>

<li>Fixed an issue that could cause the agent to stop unexpectedly during NSS lookups.</li>

<li>Fixed an issue where Host Posture emitted spurious error-level log messages when retrieving cloud-environment metadata.</li>

<li>Fixed an issue causing container CPU usage to be over-reported in certain edge cases, including when the agent skipped metric samples.</li>

<li>Fixed excessive logging on cgroup v2 nodes when containers use file-backed transparent huge pages (THP).</li>

<li>Removed noisy <code>statsite_forwarder</code> warnings from the agent logs.</li>
</ul>


<h3 id="vulnerability-fixes">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-33997">CVE-2026-33997</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34040">CVE-2026-34040</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41567">CVE-2026-41567</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42306">CVE-2026-42306</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-45447">CVE-2026-45447</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-46680">CVE-2026-46680</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53488">CVE-2026-53488</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-54512">CVE-2026-54512</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-54513">CVE-2026-54513</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-27612">CVE-2025-27612</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-5278">CVE-2025-5278</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-31790">CVE-2026-31790</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34182">CVE-2026-34182</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34183">CVE-2026-34183</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41568">CVE-2026-41568</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42764">CVE-2026-42764</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-45409">CVE-2026-45409</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-45445">CVE-2026-45445</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-47262">CVE-2026-47262</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53489">CVE-2026-53489</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-54514">CVE-2026-54514</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-34459">CVE-2024-34459</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-13151">CVE-2025-13151</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34180">CVE-2026-34180</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34181">CVE-2026-34181</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41579">CVE-2026-41579</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42766">CVE-2026-42766</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42767">CVE-2026-42767</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42768">CVE-2026-42768</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42769">CVE-2026-42769</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42770">CVE-2026-42770</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-45446">CVE-2026-45446</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-7383">CVE-2026-7383</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-9076">CVE-2026-9076</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.7.0 July 2, 2026</guid></item><item><title>Host Shield for Linux - 14.6.2 June 15, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.6.2-june-15-2026</link><description>Addressed the following vulnerabilities:</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>1.43.1</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.113.3</code></li>

<li>Supported Falco Engine version: <code>1000.56.0</code></li>
</ul>


<h3 id="defect-fixes-2">Defect Fixes</h3>
<ul>

<li>Fixed an error that could occur during NIS lookups starting from Host Shield 14.6.0.</li>

<li>Reduced log noise during transient container startup. The agent now logs a warning for a failed attempt to scope FIM policies to a container only after all retry attempts are exhausted, rather than on every failed attempt.</li>

<li>Fixed an issue where the kernel module failed to compile in containerized environments on Debian 13 and SLES 15.</li>
</ul>


<h3 id="vulnerability-fixes-1">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42508">CVE-2026-42508</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-27145">CVE-2026-27145</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39821">CVE-2026-39821</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39828">CVE-2026-39828</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39829">CVE-2026-39829</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39830">CVE-2026-39830</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39834">CVE-2026-39834</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39835">CVE-2026-39835</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42504">CVE-2026-42504</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-45186">CVE-2026-45186</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-46595">CVE-2026-46595</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-46597">CVE-2026-46597</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-46598">CVE-2026-46598</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-46680">CVE-2026-46680</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-25680">CVE-2026-25680</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-25681">CVE-2026-25681</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-27136">CVE-2026-27136</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-28390">CVE-2026-28390</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39827">CVE-2026-39827</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39832">CVE-2026-39832</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39833">CVE-2026-39833</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42502">CVE-2026-42502</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42506">CVE-2026-42506</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42507">CVE-2026-42507</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39831">CVE-2026-39831</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.6.2 June 15, 2026</guid></item><item><title>Host Shield for Linux - 14.6.1 June 3, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.6.1-june-3-2026</link><description>Addressed the following vulnerabilities:</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>1.42.1</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.112.1</code></li>

<li>Supported Falco Engine version: <code>1000.56.0</code></li>
</ul>


<h3 id="enhancements-1">Enhancements</h3>
<h4 id="configurable-container-metadata-lookup-retry-timeout">Configurable Container Metadata Lookup Retry Timeout</h4>
<ul>

<li>Exposed the <code>container_fetch_retry_timeout_msec</code> configuration parameter to control how long the agent keeps retrying a single container metadata lookup before giving up.</li>
</ul>


<h3 id="defect-fixes-3">Defect Fixes</h3>
<ul>

<li>Fixed an issue preventing Universal eBPF from working on Openshift 4.18 kernels</li>
</ul>


<h3 id="vulnerability-fixes-2">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39979">CVE-2026-39979</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-40164">CVE-2026-40164</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-40356">CVE-2026-40356</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42327">CVE-2026-42327</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44432">CVE-2026-44432</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44662">CVE-2026-44662</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-45784">CVE-2026-45784</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4878">CVE-2026-4878</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-14087">CVE-2025-14087</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-14512">CVE-2025-14512</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-2100">CVE-2026-2100</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-29111">CVE-2026-29111</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-40355">CVE-2026-40355</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4046">CVE-2026-4046</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4437">CVE-2026-4437</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44431">CVE-2026-44431</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4438">CVE-2026-4438</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.6.1 June 3, 2026</guid></item><item><title>Host Shield for Linux - 14.6.0 May 19, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.6.0-may-19-2026</link><description>Fixed missing fields and incorrect behavior on DNS events: resolved two bugs in DNS detection that could cause DNS events to be silently dropped or have fields missing, leading to policy rules not firing as expected and incomplete data in DNS-related alerts. Customers relying on DNS-based detection rules should see more consistent and complete DNS event data after this fix.</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>1.38.0</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.111.0</code></li>

<li>Supported Falco Engine version: <code>1000.55.0</code></li>
</ul>


<h3 id="enhancements-2">Enhancements</h3>
<h4 id="enhanced-container-support-performance-on-hosts-with-high-process-counts">Enhanced Container Support Performance on Hosts with High Process Counts</h4>
<ul>

<li>Improved performance of container support, especially on machines with large numbers of running processes.</li>
</ul>


<h4 id="expanded-rootless-podman-container-detection">Expanded Rootless Podman Container Detection</h4>
<ul>

<li>Extended container detection capabilities to dynamically surface rootless Podman containers.</li>
</ul>


<h4 id="new-read-only-filesystem-metrics">New Read only Filesystem Metrics</h4>
<ul>

<li>Introduced the <code>sysdig_host_filesystem_readonly</code> metric to indicate whether the host filesystem is mounted as read-only</li>
</ul>


<h4 id="improved-agent-performance-during-posture-scanning">Improved Agent Performance During Posture Scanning</h4>
<ul>

<li>Reduced agent overhead by filtering syscall events from supervised subprocesses during posture scans and other intensive operations, resulting in lower CPU and memory usage.</li>
</ul>


<h4 id="added-kubernetes-api-request-timeout-configuration">Added Kubernetes API request timeout configuration</h4>
<ul>

<li>Introduced <code>k8s_api_request.socket_timeout_sec</code> setting to allow control over socket timeout behavior for Kubernetes API requests.</li>
</ul>


<h4 id="least-privileged-mode-support-for-host-shield">Least Privileged Mode Support for Host Shield</h4>
<ul>

<li>Added support for running Host Shield in unprivileged mode by setting <code>host.privileged: false</code> in the Helm chart, bringing parity with the <a href="/en/release-notes/linux-agent-release-notes/2024-archive/#least-privileged-agent">Least Privileged Agent</a>. For more information, see <a href="/en/sysdig-secure/host-shield-privileges/">Manage Host Shield Privileges</a>.</li>
</ul>


<h3 id="defect-fixes-4">Defect Fixes</h3>
<ul>

<li>

<p>Fixed missing fields and incorrect behavior on DNS events: resolved two bugs in DNS detection that could cause DNS events to be silently dropped or have fields missing, leading to policy rules not firing as expected and incomplete data in DNS-related alerts. Customers relying on DNS-based detection rules should see more consistent and complete DNS event data after this fix.</p>
</li>

<li>

<p>Fixed a bug which could cause host-scanner to hang indefinitely at startup when attempting to ping the Docker daemon, if Non-Kubernetes Containers scanning is enabled.</p>
</li>

<li>

<p>Fixed a bug causing containers to report memory usage exceeding their configured limits.</p>
</li>

<li>

<p>Addressed an issue where erroneous socket events could cause file descriptor tables to grow indefinitely, leading to potential unbounded memory consumption.</p>
</li>

<li>

<p>Fixed probe build failures on Fedora 42 and 43 distributions.</p>
</li>

<li>

<p>Resolved an occasional crash occurring when the system was running with observations enabled.</p>
</li>
</ul>


<h3 id="vulnerability-fixes-3">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41676">CVE-2026-41676</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41677">CVE-2026-41677</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41678">CVE-2026-41678</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41681">CVE-2026-41681</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41898">CVE-2026-41898</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22016">CVE-2026-22016</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-29181">CVE-2026-29181</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-33811">CVE-2026-33811</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-33814">CVE-2026-33814</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39820">CVE-2026-39820</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39836">CVE-2026-39836</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39979">CVE-2026-39979</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-40164">CVE-2026-40164</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42151">CVE-2026-42151</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42154">CVE-2026-42154</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4424">CVE-2026-4424</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4878">CVE-2026-4878</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-14087">CVE-2025-14087</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-14512">CVE-2025-14512</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22013">CVE-2026-22013</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22021">CVE-2026-22021</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-23865">CVE-2026-23865</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-29111">CVE-2026-29111</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39823">CVE-2026-39823</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39825">CVE-2026-39825</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39826">CVE-2026-39826</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39882">CVE-2026-39882</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-40179">CVE-2026-40179</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-42499">CVE-2026-42499</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-5121">CVE-2026-5121</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22007">CVE-2026-22007</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22018">CVE-2026-22018</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34268">CVE-2026-34268</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.6.0 May 19, 2026</guid></item><item><title>Host Shield for Linux - 14.5.2 April 22, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.5.2-april-22-2026</link><description>Addressed the following vulnerabilities:</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>1.34.6</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.109.7</code></li>

<li>Supported Falco Engine version: <code>1000.55.0</code></li>
</ul>


<h3 id="defect-fixes-5">Defect Fixes</h3>
<ul>

<li>Fixed a performance issue in container support on machines with large numbers of running processes.</li>

<li>Fixed a bug that caused a container to report more memory than its configured limit.</li>
</ul>


<h3 id="vulnerability-fixes-4">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39892">CVE-2026-39892</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-27135">CVE-2026-27135</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34982">CVE-2026-34982</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34986">CVE-2026-34986</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39883">CVE-2026-39883</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-29768">CVE-2025-29768</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-71176">CVE-2025-71176</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-28418">CVE-2026-28418</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-28419">CVE-2026-28419</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-28420">CVE-2026-28420</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-35177">CVE-2026-35177</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-39881">CVE-2026-39881</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-3927">CVE-2021-3927</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-3928">CVE-2021-3928</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-3968">CVE-2021-3968</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-3973">CVE-2021-3973</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-3974">CVE-2021-3974</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-4136">CVE-2021-4136</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-4166">CVE-2021-4166</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-4173">CVE-2021-4173</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2021-4187">CVE-2021-4187</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-0213">CVE-2022-0213</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-0351">CVE-2022-0351</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-1616">CVE-2022-1616</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-1619">CVE-2022-1619</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-1620">CVE-2022-1620</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-1674">CVE-2022-1674</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-1720">CVE-2022-1720</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-1725">CVE-2022-1725</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2042">CVE-2022-2042</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2124">CVE-2022-2124</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2125">CVE-2022-2125</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2126">CVE-2022-2126</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2129">CVE-2022-2129</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2175">CVE-2022-2175</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2182">CVE-2022-2182</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2183">CVE-2022-2183</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2206">CVE-2022-2206</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2207">CVE-2022-2207</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2208">CVE-2022-2208</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2210">CVE-2022-2210</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2257">CVE-2022-2257</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2284">CVE-2022-2284</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2285">CVE-2022-2285</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2286">CVE-2022-2286</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2287">CVE-2022-2287</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2304">CVE-2022-2304</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2343">CVE-2022-2343</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2344">CVE-2022-2344</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2345">CVE-2022-2345</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2522">CVE-2022-2522</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2817">CVE-2022-2817</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2819">CVE-2022-2819</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2845">CVE-2022-2845</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2849">CVE-2022-2849</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2862">CVE-2022-2862</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2874">CVE-2022-2874</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2889">CVE-2022-2889</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2923">CVE-2022-2923</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2946">CVE-2022-2946</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2980">CVE-2022-2980</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-2982">CVE-2022-2982</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3016">CVE-2022-3016</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3037">CVE-2022-3037</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3099">CVE-2022-3099</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3134">CVE-2022-3134</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3153">CVE-2022-3153</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3234">CVE-2022-3234</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3235">CVE-2022-3235</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3256">CVE-2022-3256</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3278">CVE-2022-3278</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3296">CVE-2022-3296</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3297">CVE-2022-3297</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3324">CVE-2022-3324</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3352">CVE-2022-3352</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-3705">CVE-2022-3705</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-4141">CVE-2022-4141</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-4292">CVE-2022-4292</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2022-4293">CVE-2022-4293</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-0049">CVE-2023-0049</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-0051">CVE-2023-0051</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-0054">CVE-2023-0054</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-0288">CVE-2023-0288</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-0433">CVE-2023-0433</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-0512">CVE-2023-0512</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-1127">CVE-2023-1127</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-1170">CVE-2023-1170</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-1175">CVE-2023-1175</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-1264">CVE-2023-1264</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-2609">CVE-2023-2609</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-2610">CVE-2023-2610</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-46246">CVE-2023-46246</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-4734">CVE-2023-4734</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-4735">CVE-2023-4735</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-4738">CVE-2023-4738</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-4751">CVE-2023-4751</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-4781">CVE-2023-4781</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48231">CVE-2023-48231</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48232">CVE-2023-48232</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48233">CVE-2023-48233</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48234">CVE-2023-48234</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48235">CVE-2023-48235</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48236">CVE-2023-48236</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48237">CVE-2023-48237</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-48706">CVE-2023-48706</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-5344">CVE-2023-5344</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-5441">CVE-2023-5441</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-5535">CVE-2023-5535</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-22667">CVE-2024-22667</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-41957">CVE-2024-41957</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-41965">CVE-2024-41965</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-43374">CVE-2024-43374</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-43802">CVE-2024-43802</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-45306">CVE-2024-45306</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-47814">CVE-2024-47814</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-1215">CVE-2025-1215</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-22134">CVE-2025-22134</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-24014">CVE-2025-24014</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-26603">CVE-2025-26603</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-26269">CVE-2026-26269</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-28422">CVE-2026-28422</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.5.2 April 22, 2026</guid></item><item><title>Host Shield for Linux - 14.5.1 April 15, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.5.1-april-15-2026</link><description>Supported shield chart version: 2.7.2 Supported sysdig-deploy version: 1.109.6 Supported Falco Engine version: 1000.55.0 Enhancements Reduced File Descriptor Path Logging Verbosity Reduced log verbosity when resolving file descriptor paths. Defect Fixes Erroneous socket events caused file descriptor tables to grow, potentially leading to unbounded memory usage. Fixed an issue in Host Posture in which Linux host benchmark checks produced duplicate sysctl values, causing incorrect false-positive posture results. Fixed an issue in which Host Posture sent requests incompatible with on-premises installations earlier than version 7.7.0, preventing scans from being scheduled. Fixed an issue in which Host Posture sent duplicated results for the same host, preventing host posture evaluation from completing. Fixed an issue causing the agent to stop unexpectedly when running with observations enabled. Fixed an issue where the legacy_ebpf driver would not load on Oracle Linux version 8. Vulnerability Fixes CVE-2026-30922 CVE-2026-32280 CVE-2026-32283 CVE-2026-32288 CVE-2026-4519 CVE-2025-11468 CVE-2025-12781 CVE-2025-13837 CVE-2025-15282 CVE-2025-4516 CVE-2025-6069 CVE-2026-0672 CVE-2026-0865 CVE-2026-25645 CVE-2026-32282 CVE-2026-32289 CVE-2026-34073 CVE-2026-3644 CVE-2026-4224 CVE-2025-6075 CVE-2026-2297 CVE-2026-32281 CVE-2026-33810 CVE-2026-3479</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>2.7.2</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.109.6</code></li>

<li>Supported Falco Engine version: <code>1000.55.0</code></li>
</ul>


<h3 id="enhancements-3">Enhancements</h3>
<h4 id="reduced-file-descriptor-path-logging-verbosity">Reduced File Descriptor Path Logging Verbosity</h4>
<ul>

<li>Reduced log verbosity when resolving file descriptor paths.</li>
</ul>


<h3 id="defect-fixes-6">Defect Fixes</h3>
<ul>

<li>Erroneous socket events caused file descriptor tables to grow, potentially leading to unbounded memory usage.</li>

<li>Fixed an issue in Host Posture in which Linux host benchmark checks produced duplicate <code>sysctl</code> values, causing incorrect false-positive posture results.</li>

<li>Fixed an issue in which Host Posture sent requests incompatible with on-premises installations earlier than version 7.7.0, preventing scans from being scheduled.</li>

<li>Fixed an issue in which Host Posture sent duplicated results for the same host, preventing host posture evaluation from completing.</li>

<li>Fixed an issue causing the agent to stop unexpectedly when running with observations enabled.</li>

<li>Fixed an issue where the legacy_ebpf driver would not load on Oracle Linux version 8.</li>
</ul>


<h3 id="vulnerability-fixes-5">Vulnerability Fixes</h3>
<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-30922">CVE-2026-30922</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-32280">CVE-2026-32280</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-32283">CVE-2026-32283</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-32288">CVE-2026-32288</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4519">CVE-2026-4519</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-11468">CVE-2025-11468</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-12781">CVE-2025-12781</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-13837">CVE-2025-13837</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-15282">CVE-2025-15282</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-4516">CVE-2025-4516</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-6069">CVE-2025-6069</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-0672">CVE-2026-0672</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-0865">CVE-2026-0865</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-25645">CVE-2026-25645</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-32282">CVE-2026-32282</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-32289">CVE-2026-32289</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-34073">CVE-2026-34073</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-3644">CVE-2026-3644</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4224">CVE-2026-4224</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-6075">CVE-2025-6075</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-2297">CVE-2026-2297</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-32281">CVE-2026-32281</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-33810">CVE-2026-33810</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-3479">CVE-2026-3479</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.5.1 April 15, 2026</guid></item><item><title>Host Shield for Linux - 14.5.0 March 31, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.5.0-march-31-2026</link><description>Addressed the following vulnerabilities:</description><content:encoded><![CDATA[<ul>

<li>Supported <code>shield</code> chart version: <code>1.33.0</code></li>

<li>Supported <code>sysdig-deploy</code> version: <code>1.108.0</code></li>

<li>Supported Falco Engine version: <code>1000.55.0</code></li>
</ul>


<h3 id="enhancements-4">Enhancements</h3>
<h4 id="local-scanning-for-kubernetes-container-workloads">Local Scanning for Kubernetes Container Workloads</h4>
<ul>

<li>Sysdig now supports local scanning of vulnerabilities for Kubernetes container workloads by using Host Shield image scanning on each node. This improves coverage for more complex environments, without relying solely on registry or agentless scanning paths. For more information, see <a href="/en/sysdig-secure/local-scanning/">Local Scanning</a>.</li>
</ul>


<h4 id="reduced-agent-log-noise">Reduced Agent Log Noise</h4>
<ul>

<li>Downgraded a recurring warning message in agent logs to Debug level. The message had no impact on functionality and required no action.</li>
</ul>


<h4 id="reduced-log-noise-for-unresolvable-thread-entries">Reduced Log Noise for Unresolvable Thread Entries</h4>
<ul>

<li>Reduced the severity of a log message that could appear frequently in agent logs and cause unnecessary concern and log rotation. The message, which indicated a thread without a resolvable main process, required no action and has been moved to Debug level to avoid surfacing as a warning during normal operations.</li>
</ul>


<h4 id="improved-handling-of-delayed-container-events">Improved Handling of Delayed Container Events</h4>
<ul>

<li>Improved processing of delayed container events to ensure they are handled correctly when they arrive after their expected time.</li>
</ul>


<h3 id="defect-fixes-7">Defect Fixes</h3>
<ul>

<li>Fixed Prometheus exporter logging to prevent INFO-level messages from being reported as errors.</li>

<li>Fixed a bug where the baseliner does not respect the pause time after being stopped.</li>

<li>Resolved an issue where the kmod driver could exit unexpectedly under high load on large machines (48+ cores).</li>

<li>Fixed a pipe descriptor leak on shield restart when you enable Host Scanner or Rapid Response.</li>

<li>Fixed a segmentation fault and subsequent agent restart that was triggered when initiating a capture with a filter containing a plugin field.</li>

<li>Updated tests to include an additional subprocess required by the shield.</li>

<li>Fixed a race condition during Secure Policies reload that could cause the Host Shield to stop unexpectedly.</li>

<li>Resolved a bug causing backend exceptions and agent disconnections due to invalid <code>protobuf</code> payloads.</li>

<li>Fixed an issue where the <code>container_image_tag</code> metric label displayed an incorrect value when the container image reference included a registry port.</li>

<li>Fixed an issue where installing Host Shield using system packages failed on SUSE Linux Enterprise Server (SLES) 16 and Red Hat Enterprise Linux (RHEL) 10.</li>
</ul>


<h3 id="vulnerability-fixes-6">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-27459">CVE-2026-27459</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-33186">CVE-2026-33186</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-4111">CVE-2026-4111</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-14831">CVE-2025-14831</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-15366">CVE-2025-15366</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-15367">CVE-2025-15367</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-1299">CVE-2026-1299</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-25727">CVE-2026-25727</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-26007">CVE-2026-26007</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-27448">CVE-2026-27448</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-9820">CVE-2025-9820</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.5.0 March 31, 2026</guid></item><item><title>Host Shield for Linux - 14.4.1 March 12, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.4.1-march-12-2026</link><description>Improved processing of delayed container events to ensure they are handled correctly when they arrive after their expected time.</description><content:encoded><![CDATA[<ul>

<li>Supported <code>sysdig-deploy</code> version: <code>1.106.1</code></li>

<li>Supported Falco Engine version: <code>1000.52</code></li>

<li>Supported <code>shield</code> chart version: <code>1.30.2</code></li>
</ul>


<h3 id="enhancements-5">Enhancements</h3>
<h4 id="improved-handling-of-delayed-container-events-1">Improved Handling of Delayed Container Events</h4>
<p>Improved processing of delayed container events to ensure they are handled correctly when they arrive after their expected time.</p>

<h3 id="defect-fixes-8">Defect Fixes</h3>
<ul>

<li>Fixed an issue in <em>Host Scanner Vulnerability Management</em> where packages could fail to be detected on: Amazon Linux, EulerOS, Talos, and minimal or hardened Alpine variants.</li>
</ul>


<h3 id="vulnerability-fixes-7">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-24051">CVE-2026-24051</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-0915">CVE-2026-0915</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-24137">CVE-2026-24137</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-25679">CVE-2026-25679</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-27142">CVE-2026-27142</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-15281">CVE-2025-15281</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-0861">CVE-2026-0861</a></li>
</ul>

<hr>]]></content:encoded><guid isPermaLink="false">14.4.1 March 12, 2026</guid></item><item><title>Host Shield for Linux - 14.4.0 February 17, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.4.0-february-17-2026</link><description>Starting from this release, Amazon Kinesis is available as target integration in Agent Local Forwarding, supporting both Amazon Kinesis Firehose and Amazon Kinesis Data Streams as configurable targets. For more information, see:</description><content:encoded><![CDATA[<ul>

<li>Supported <code>sysdig-deploy</code> version: <code>1.103.0</code></li>

<li>Supported Falco Engine version: <code>1000.52</code></li>

<li>Supported <code>shield</code> chart version: <code>1.28.0</code></li>
</ul>


<h3 id="enhancements-6">Enhancements</h3>
<h4 id="sysdig-host-shield-key-stored-in-memory">Sysdig Host Shield Key Stored in Memory</h4>
<ul>

<li>Host Shield can now load the access key from the <code>SYSDIG_HOST_SHIELD_SYSDIG_ENDPOINT__ACCESS_KEY</code> operating system environment variable. The access key will be stored in memory only and will not be written to disk.</li>
</ul>


<h4 id="reduced-collector-connection-log-verbosity">Reduced Collector Connection Log Verbosity</h4>
<ul>

<li>Reduced error log verbosity when retrying connections to the Sysdig collector.</li>
</ul>


<h4 id="improved-docker-audits-with-mirantis-container-runtime-mcr">Improved Docker Audits with Mirantis Container Runtime (MCR)</h4>
<ul>

<li>Enhanced Docker audits to skip evaluation when Mirantis Container Runtime (MCR) is detected.</li>
</ul>


<h4 id="amazon-kinesis-in-agent-local-forwarding">Amazon Kinesis in Agent Local Forwarding</h4>
<p>Starting from this release, Amazon Kinesis is available as target integration in <a href="/en/sysdig-secure/siem-data-platforms/#agent-local-forwarding">Agent Local Forwarding</a>, supporting both Amazon Kinesis Firehose and Amazon Kinesis Data Streams as configurable targets. For more information, see:</p>

<ul>

<li><a href="/en/forwarding-to-amazon-kinesis-firehose/">Amazon Kinesis Firehose</a></li>

<li><a href="/en/forwarding-to-amazon-kinesis-data-streams/">Amazon Kinesis Data Streams</a></li>
</ul>


<h3 id="defect-fixes-9">Defect Fixes</h3>
<ul>

<li>Fixed an issue where a malformed message shared may lead to backend disconnections.</li>

<li>Fixed metadata retrieval for IBM standalone virtual server instances.</li>

<li>Fixed an issue affecting the detection of incorrect container memory limits.</li>

<li>Fixed a minor memory usage issue in StatsD connection handling.</li>

<li>Fixed exceptions that occurred when the set of block devices present during aggregation changed.</li>

<li>Added support for Kubernetes version 1.29 to 1.32, including updated compliance audit coverage.</li>

<li>Fixed an issue that could cause Host Shield to run unnecessary Vulnerability Management scans after restarts.</li>

<li>Fixed a pipe descriptor leak on Shield restart when Host Scanner or Rapid Response is enabled.</li>

<li>Fixed the <code>skip_events_by_process</code> configuration to skip child processes spawned both before and after the Shield starts. This affects Host Shield version 14.3.x.</li>

<li>Improved Shield support bundle generation.

<ul>

<li>Support bundles are now created in the <code>/tmp/</code> directory.</li>

<li>Added a compression fallback chain (bzip2 → gzip → uncompressed tar) to ensure bundle collection succeeds when preferred compression tools are unavailable.</li>
</ul>

</li>
</ul>


<h3 id="vulnerability-fixes-8">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-68121/">CVE-2025-68121</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-15467">CVE-2025-15467</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-61726">CVE-2025-61726</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-64720">CVE-2025-64720</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-65018">CVE-2025-65018</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-21441">CVE-2026-21441</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-21945">CVE-2026-21945</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-11187">CVE-2025-11187</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-12084">CVE-2025-12084</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-13601">CVE-2025-13601</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-13836">CVE-2025-13836</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-14104">CVE-2025-14104</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-61728">CVE-2025-61728</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-69419">CVE-2025-69419</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-9086">CVE-2025-9086</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-21925">CVE-2026-21925</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-21933">CVE-2026-21933</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22772">CVE-2026-22772</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-15468">CVE-2025-15468</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-15469">CVE-2025-15469</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-61730">CVE-2025-61730</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-66199">CVE-2025-66199</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-68160">CVE-2025-68160</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-69418">CVE-2025-69418</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-69420">CVE-2025-69420</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-69421">CVE-2025-69421</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22795">CVE-2026-22795</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-22796">CVE-2026-22796</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-66506">CVE-2025-66506</a></li>
</ul>


<h3 id="known-issues">Known Issues</h3>
<ul>

<li>FIM detection relies on <code>BPF_LINK_CREATE</code>, which is not available on kernel versions earlier than 5.7 or <code>libbpf</code> versions earlier than 0.0.8. When this capability is unavailable, FIM detection will fail to initialize.</li>
</ul>


<p>Sysdig plans to fix this in an upcoming release.</p>

<h4 id="workaround">Workaround</h4>
<p>Upgrade the host kernel to version 5.7 or later, upgrade <code>libbpf</code> to version 0.0.8 or later, or temporarily disable the FIM feature before upgrading Shield.</p>]]></content:encoded><guid isPermaLink="false">14.4.0 February 17, 2026</guid></item><item><title>Host Shield for Linux - 14.3.2 January 15, 2026</title><link>https://docs.sysdig.com/en/release-notes/linux-host-shield-release-notes/#14.3.2-january-15-2026</link><description>Addressed the following vulnerabilities:</description><content:encoded><![CDATA[<ul>

<li>Supported <code>sysdig-deploy</code> version: <code>1.99.7</code></li>

<li>Supported Falco Engine version: <code>1000.51</code></li>

<li>Supported <code>shield</code> chart version: <code>1.25.4</code></li>
</ul>


<h3 id="defect-fixes-10">Defect Fixes</h3>
<ul>

<li>Fixed metadata retrieval in IBM standalone virtual server instances.</li>

<li>Fixed a bug that could cause the Shield to enter an infinite loop when handling the <code>recvmsg</code> and <code>recvmmsg</code> syscalls.</li>
</ul>


<h3 id="vulnerability-fixes-9">Vulnerability Fixes</h3>
<p>Addressed the following vulnerabilities:</p>

<ul>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-66506/">CVE-2025-66506</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-11083/">CVE-2025-11083</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-45582/">CVE-2025-45582</a></li>

<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-8291/">CVE-2025-8291</a></li>
</ul>]]></content:encoded><guid isPermaLink="false">14.3.2 January 15, 2026</guid></item></channel></rss>