1.33 versionsänderungsprotokoll
Zeigen Sie Informationen zu Versionsänderungen für Haupt-, Neben- und Patch-Updates an, die für Ihre IBM Cloud® Kubernetes Service-Cluster mit dieser Version verfügbar sind. Diese Änderungen umfassen Updates für Kubernetes- und IBM Cloud Provider-Komponenten.
Übersicht
Unter Kubernetes sind die meisten neuen Beta-Funktionen standardmäßig deaktiviert. Die Alphafunktionen, die noch geändert werden können, sind in allen Versionen deaktiviert. Weitere Informationen finden Sie in den Standard-Serviceeinstellungen für Kubernetes Komponenten und in den Feature Gates für jede Version.
Weitere Informationen zu Hauptversionen, Nebenversionen und Patchversionen sowie Vorbereitungsaktionen zwischen Nebenversionen finden Sie unter Kubernetes-Versionen.
Überprüfen Sie die Security Bulletins auf IBM Cloud Status auf Sicherheitsschwachstellen, die IBM Cloud Kubernetes Service betreffen. Sie können die Ergebnisse filtern, um nur Sicherheitsbulletins für Kubernetes Cluster anzuzeigen, die für IBM Cloud Kubernetes Service relevant sind. Änderungsprotokolleinträge für andere Sicherheitslücken, die nicht zusätzlich auf ein IBM Sicherheitsbulletin verweisen, gelten für Sicherheitslücken, für die bei normaler Nutzung keine Auswirkungen auf IBM Cloud Kubernetes Service bekannt sind. Wenn Sie privilegierte Container, Befehle für die Worker oder nicht vertrauenswürdigen Code ausführen, besteht ein Risiko.
Manche Änderungsprotokolle sind für Workerknoten-Fixpacks bestimmt und gelten nur für Workerknoten. Sie müssen diese Patches anwenden, um die Einhaltung der Sicherheitsbestimmungen für die Workerknoten sicherzustellen. Diese Fixpacks für Workerknoten können eine höhere Version als der Master haben, da einige Build-Fixpacks für die Workerknoten spezifisch sind. Andere Änderungsprotokolle sind für Master-Fixpacks bestimmt und gelten nur für den Cluster-Master. Es kann vorkommen, dass Master-Fixpacks nicht automatisch angewendet werden. Sie können sie manuell anwenden. Weitere Informationen zu Patchtypen finden Sie unter Aktualisierungstypen.
Version 1.33
Worker Node Fix Pack 1.33.7_1560, veröffentlicht am 27. Januar 2026
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.7_1560 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 (VPC) | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992. und CVE-2026-23490. |
| UBUNTU 24 (Klassiker) | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992. und CVE-2026-23490. |
| Kubernetes | 1.33.7 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.30 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | c9cb5ad988e916d184d1c308d4f2e5c502d99523 | Behebt die folgenden CVEs: CVE-2025-68973, CVE-2025-13601, und CVE-2025-9230. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 988adbf62747d86883413ca1773f4bc5141dd516 | Behebt die folgenden CVEs: CVE-2025-68973, und CVE-2025-13601. |
Master-Fixpack 1.33.7_1558, veröffentlicht am 21. Januar 2026
Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.33.7_1558 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Siehe die Calico Versionshinweise. |
| Operator der Steuerungsebene für den Gesundheitszustand des Clusters | v0.1.11 | v0.1.15 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Image für Clusterstatus | v1.6.10 | v1.6.13 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| etcd | v3.5.24 | v3.5.26 | Siehe 'etcd'-Releaseinformationen. |
| IBM Cloud-Controller-Manager | v1.33.5-6 | v1.33.7-4 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Schlüsselmanagementservice-Provider | v2.10.17 | 2.10.20 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Konnektivitätsagent und Server | v0.33.0 | v0.33.1 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Kubernetes | v1.33.5 | v1.33.7 | Siehe Releaseinformationen für Kubernetes. |
| Portieris-Zugangscontroller | v0.13.31 | v0.13.33 | Siehe die Portieris admission controller release notes. |
| Tigera-Betreiber | v1.36.14 | v1.36.16 | Siehe die Release Notes zu Tigera Operator. |
Worker Node Fix Pack 1.33.6_1559, veröffentlicht am 17. Januar 2026
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.6_1559 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695. und CVE-2026-22801. |
| Kubernetes | 1.33.6 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.29 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | Nicht zutreffend |
Worker-Knoten-Fixpack- 1.33.6_1555, veröffentlicht am 12. Januar 2026
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.6_1555 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | CIS einhaltung von Benchmarks 1.1.1.1, 2.2.6, 4.4.3.1, 4.4.3.2, 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2, 5.3.3.3.3, 5.3.3.4.1, 5.4.1.5, 6.1.1.3, 6.1.4.1Behebt die folgenden CVEs: CVE-2025-13601, CVE-2025-14087, CVE-2025-3360, CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039. und CVE-2025-7424. |
| Kubernetes | 1.33.6 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.29 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | Behebt die folgenden CVEs: CVE-2025-45582. |
Worker-Knoten-Fix-Pack- 1.33.6_1554, veröffentlicht am 29. Dezember 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.6_1554 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, und CVE-2025-38666. |
| Kubernetes | 1.33.6 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.29 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Behebt die folgenden CVEs: CVE-2025-9086. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 0057dcb30bc3a8446f9a4eeef56228e56e935b66 | Behebt die folgenden CVEs: CVE-2025-6075, CVE-2025-8291, CVE-2025-6069, und CVE-2024-5642. |
Worker-Knoten-Fix-Pack- 1.33.6_1553, veröffentlicht am 16. Dezember 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.6_1553 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-88-generic | Behebt die folgenden CVEs: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414 CVE-2025-11494, CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018, CVE-2025-66418, CVE-2025-66471, und CVE-2025-6966. |
| Kubernetes | 1.33.6 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.29 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | 1b40f92bf929456042c1f42ba54fa73cdaafb653 | Behebt die folgenden CVEs: CVE-2025-8058. |
Master-Fixpack 1.33.6_1552, veröffentlicht am 10. Dezember 2025
Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.33.6_1552 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Siehe die Calico Versionshinweise. |
| Image für Clusterstatus | v1.6.10 | v1.6.13 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| CoreDNS | v1.12.2 | v1.12.4 | Siehe die CoreDNS Versionshinweise. |
| etcd | v3.5.23 | v3.5.25 | Siehe 'etcd'-Releaseinformationen. |
| IBM Cloud Block Storage-Treiber und -Plug-in | v2.5.20 | v2.5.22 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud-Controller-Manager | v1.33.5-5 | v1.33.6-2 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Schlüsselmanagementservice-Provider | v2.10.17 | 2.10.19 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Konnektivitätsagent und Server | v0.33.0 | v0.33.1 | Siehe Releaseinformationen für Konnectivity. |
| Kubernetes | v1.33.5 | v1.33.6 | Siehe Releaseinformationen für Kubernetes. |
| Portieris-Zugangscontroller | v0.13.30 | v0.13.33 | Siehe die Portieris admission controller release notes. |
| Tigera-Betreiber | v1.36.14 | v1.36.16 | Siehe die Release Notes zu Tigera Operator. |
Worker-Knoten-Fixpaket 1.33.5_1551, veröffentlicht am 03. Dezember 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.5_1551 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-87-generic | Behebt die folgenden CVEs: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, und CVE-2025-8291. |
| Kubernetes | 1.33.5 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.29 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | Behebt die folgenden CVEs: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, und CVE-2022-23990. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 184bbc2d05e029bb5b0c3c18798c10697e950967 | Behebt die folgenden CVEs: CVE-2025-59375. |
Worker Node Fix Pack 1.33.5_1550, veröffentlicht am 17. November 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.5_1550 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-86-generic | CIS einhaltung von Benchmarks 2.2.4, 2.3.2.1, 5.1.1Behebt die folgenden CVEs: CVE-2024-53008, und CVE-2025-32464. |
| Kubernetes | 1.33.5 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.29 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | 1e3d028d8b22980ae70339db3b7f41575fe5ee5f | Behebt die folgenden CVEs: CVE-2025-5318. |
Master-Fixpack 1.33.5_1549, veröffentlicht am 15. November 2025
Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.33.5_1549 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| Calico | v3.29.5 | v3.29.6 | Siehe die Calico Versionshinweise. |
| CoreDNS | v1.12.2 | v1.12.4 | Siehe die CoreDNS Versionshinweise. |
| etcd | v3.5.22 | v3.5.24 | Siehe 'etcd'-Releaseinformationen. |
| IBM Cloud Block Storage-Treiber und -Plug-in | v2.5.20 | v2.5.22 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud-Controller-Manager | v1.33.5-1 | v1.33.5-6 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Portieris-Zugangscontroller | v0.13.30 | v0.13.31 | Siehe die Portieris admission controller release notes. |
| Tigera-Betreiber | v1.36.13 | v1.36.14 | Siehe die Release Notes zu Tigera Operator. |
Worker Node Fix Pack 1.33.5_1548, veröffentlicht am 06. November 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.5_1548 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | Behebt die folgenden CVEs: CVE-2025-11082, CVE-2025-11083, CVE-2025-1147, CVE-2025-1148, CVE-2025-3198, CVE-2025-40778, CVE-2025-40780, CVE-2025-5244, CVE-2025-5245, CVE-2025-7425, CVE-2025-7545, CVE-2025-7546, CVE-2025-8114, CVE-2025-8225. und CVE-2025-8677. |
| Kubernetes | 1.33.5 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.27 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | Behebt die folgenden CVEs: CVE-2025-5318. |
| GPU-Einheiten-Plug-in und Installationsprogramm | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | Nicht zutreffend |
Worker Node Fix Pack 1.33.5_1547, veröffentlicht am 21. Oktober 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.5_1547 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | Behebt die folgenden CVEs: CVE-2023-45803, CVE-2024-10963, CVE-2024-3651, CVE-2024-47081, CVE-2025-11230, CVE-2025-22247, CVE-2025-37756, CVE-2025-37785, CVE-2025-38477, CVE-2025-38500, CVE-2025-38617, CVE-2025-38618, CVE-2025-41244, CVE-2025-6297, CVE-2025-8058, CVE-2025-8961, CVE-2025-9165, CVE-2025-9230. und CVE-2025-9900. |
| Kubernetes | 1.33.5 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.27 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | c01cd5322cd5c284286c07fe9ad0cc0ef3ab5360 | Behebt die folgenden CVEs: CVE-2025-32988, CVE-2025-6395, und CVE-2025-32990. |
| GPU-Einheiten-Plug-in und Installationsprogramm | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | Behebt die folgenden CVEs: CVE-2025-53906, CVE-2025-53905, CVE-2025-32990, CVE-2025-32988, CVE-2025-6395, und CVE-2025-8058. |
Worker Node Fix Pack 1.33.5_1545, veröffentlicht am 08. Oktober 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.5_1545 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | Nicht zutreffend |
| Kubernetes | 1.33.5 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.27 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | Nicht zutreffend |
Master-Fixpack 1.33.5_1544, veröffentlicht am 03. Oktober 2025
Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.33.5_1544 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| Calico | v3.29.4 | v3.29.5 | Siehe die Calico Versionshinweise. |
| IBM Cloud-Controller-Manager | v1.33.3-2 | v1.33.5-1 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud File Storage for Classic für Classic Plug-in und Monitor | 451 | 452 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Schlüsselmanagementservice-Provider | v2.10.16 | v2.10.17 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Konnektivitätsagent und Server | v0.32.0 | v0.33.0 | Siehe Releaseinformationen für Konnectivity. |
| Kubernetes | v1.33.4 | v1.33.5 | Siehe Releaseinformationen für Kubernetes. |
| Kubernetes-NodeLocal-DNS-Cache | 1.26.4 | 1.26.5 | Siehe die Kubernetes NodeLocal DNS-Cache-Versionshinweise. |
| Portieris-Zugangscontroller | v0.13.29 | v0.13.30 | Siehe die Portieris admission controller release notes. |
| Tigera-Betreiber | v1.36.11 | v1.36.13 | Siehe die Release Notes zu Tigera Operator. |
Worker Node Fix Pack 1.33.4_1541, veröffentlicht am 23. September 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.4_1541 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | Behebt die folgenden CVEs: CVE-2024-11187, CVE-2024-12705, CVE-2025-53905, CVE-2025-53906, CVE-2025-7709, und CVE-2025-9714. |
| Kubernetes | 1.33.4 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.27 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | Nicht zutreffend |
Worker Node Fix Pack 1.33.4_1539, veröffentlicht am 09. September 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.4_1539 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-79-generic | Behebt die folgenden CVEs: CVE-2024-57996, CVE-2025-21887, CVE-2025-37752, CVE-2025-38350, und CVE-2025-8067. |
| Kubernetes | 1.33.4 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.27 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | Behebt die folgenden CVEs: CVE-2025-6020, und CVE-2025-8941. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 95e0dbe6a9d2a09a11080e4bf18bc1e33e196ae0 | Behebt die folgenden CVEs: CVE-2025-8941, CVE-2025-8194, und CVE-2025-6020. |
Worker Node Fix Pack 1.33.4_1538, veröffentlicht am 26. August 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.4_1538 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-71-generic | Behebt die folgenden CVEs: CVE-2025-49796, CVE-2025-6021, CVE-2025-6069, CVE-2025-6170, CVE-2025-8176, CVE-2025-8194, CVE-2025-8534. und CVE-2025-8851. |
| Kubernetes | 1.33.4 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.27 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | 3293782c542587d0ce46be4d053036b75509f4ef | Behebt die folgenden CVEs: CVE-2025-5914. |
| GPU-Einheiten-Plug-in und Installationsprogramm | dc91132711527b5b44d0e89e563354769d3a4a0f | Behebt die folgenden CVEs: CVE-2025-32415, CVE-2025-5914, CVE-2024-47081, und CVE-2025-8058. |
Master-Fixpack 1.33.4_1537, veröffentlicht am 20. August 2025
Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.33.4_1537 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| etcd | v3.5.21 | v3.5.22 | Siehe 'etcd'-Releaseinformationen. |
| IBM Cloud-Controller-Manager | v1.33.2-4 | v1.33.3-2 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud Metrik-Server-Konfigurationsüberwachung | v1.1.7 | v1.1.9 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud-RBAC-Operator | 38dc95c | 8a12251 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Schlüsselmanagementservice-Provider | v2.10.15 | v2.10.16 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Kubernetes | v1.33.3 | v1.33.4 | Siehe die Kubernetes Release Notes und das Security Bulletin für CVE-2025-5187. |
Worker Node Fix Pack 1.33.3_1534, veröffentlicht am 12. August 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.33.3_1534 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-64-generic | Behebt die folgenden CVEs: CVE-2024-11584, CVE-2024-6174, CVE-2025-37797, CVE-2025-38083, CVE-2025-40909, und CVE-2025-6965. |
| Kubernetes | 1.33.3 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 1.7.27 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | 3a9451f4782fa8e8e9ed60b060dc4393c7e1e31a | Behebt die folgenden CVEs: CVE-2025-6965, CVE-2025-8058, und CVE-2025-7425. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 51c51a011ee21f6dcb8c8143b688c34412f58405 | Behebt die folgenden CVEs: CVE-2025-8058, CVE-2025-7425, CVE-2024-47081, CVE-2025-5994, CVE-2025-32415, und CVE-2025-6965. |
Master-Fixpack 1.33.3_1532 und Worker-Node-Fixpack 1.33.3_1533, veröffentlicht am 31. Juli 2025
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| IBM Cloud Controller Manager | v1.32.6-4 | v1.33.2-4 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud Cluster-Gesundheitsbetreiber | Nicht zutreffend | v0.1.11 | Neu: Der Cluster Health Operator bietet detailliertere Statusberichte für die verwalteten Komponenten Ihres Clusters. |
| Kubernetes | v1.32.7 | v1.33.3 | Siehe Releaseinformationen für Kubernetes. |
| Kubernetes Add-on Resizer | 1.8.22 | 1.8.23 | Weitere Informationen finden Sie in den Releaseinformationen für Kubernetes Add-on Resizer. |
| Kubernetes-Konfiguration | Nicht zutreffend | Nicht zutreffend | Siehe Standarddiensteinstellungen für Kubernetes Komponenten. |
| Kubernetes Metrics Server | v0.7.2 | v0.8.0 | Siehe die Kubernetes Metrics Server Release Notes. |
| Kubernetes snapshot-Controller | v8.0.1 | v8.2.1 | Siehe die Kubernetes snapshot controller release notes. |