1.34 versionsänderungsprotokoll

Zeigen Sie Informationen zu Versionsänderungen für Haupt-, Neben- und Patch-Updates an, die für Ihre IBM Cloud® Kubernetes Service-Cluster mit dieser Version verfügbar sind. Diese Änderungen umfassen Updates für Kubernetes- und IBM Cloud Provider-Komponenten.

Übersicht

In sind Kubernetes die meisten neuen Beta-Funktionen standardmäßig deaktiviert. Die Alphafunktionen, die noch geändert werden können, sind in allen Versionen deaktiviert. Weitere Informationen finden Sie unter den Standard-Dienstkonfigurationen für Kubernetes Komponenten und den Feature Gates für jede Version.

Weitere Informationen zu Hauptversionen, Nebenversionen und Patchversionen sowie Vorbereitungsaktionen zwischen Nebenversionen finden Sie unter Kubernetes-Versionen.

Überprüfen Sie die Sicherheitsbulletins unter IBM Cloud Status auf Sicherheitslücken, die betreffen IBM Cloud Kubernetes Service. Sie können die Ergebnisse filtern, um nur Sicherheitsbulletins für Kubernetes Cluster anzuzeigen, die für IBM Cloud Kubernetes Service relevant sind. Änderungsprotokolleinträge für andere Sicherheitslücken, die nicht zusätzlich auf ein IBM Sicherheitsbulletin verweisen, gelten für Sicherheitslücken, für die bei normaler Nutzung keine Auswirkungen auf IBM Cloud Kubernetes Service bekannt sind. Wenn Sie privilegierte Container, Befehle für die Worker oder nicht vertrauenswürdigen Code ausführen, besteht ein Risiko.

Manche Änderungsprotokolle sind für Workerknoten-Fixpacks bestimmt und gelten nur für Workerknoten. Sie müssen diese Patches anwenden, um die Einhaltung der Sicherheitsbestimmungen für die Workerknoten sicherzustellen. Diese Fixpacks für Workerknoten können eine höhere Version als der Master haben, da einige Build-Fixpacks für die Workerknoten spezifisch sind. Andere Änderungsprotokolle sind für Master-Fixpacks bestimmt und gelten nur für den Cluster-Master. Es kann vorkommen, dass Master-Fixpacks nicht automatisch angewendet werden. Sie können sie manuell anwenden. Weitere Informationen zu Patchtypen finden Sie unter Aktualisierungstypen.

Version 1.34

Worker Node Fix Pack 1.34.3_1541, veröffentlicht am 27. Januar 2026

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.3_1541 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.3_1541 fix pack.
Komponente Version Beschreibung
UBUNTU 24 (VPC) 6.8.0-90-generic Behebt die folgenden CVEs: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992. und CVE-2026-23490.
UBUNTU 24 (Klassiker) 6.8.0-90-generic Behebt die folgenden CVEs: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992. und CVE-2026-23490.
Kubernetes 1.34.3 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.1 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy c9cb5ad988e916d184d1c308d4f2e5c502d99523 Behebt die folgenden CVEs: CVE-2025-68973, CVE-2025-13601, und CVE-2025-9230.
GPU-Einheiten-Plug-in und Installationsprogramm 988adbf62747d86883413ca1773f4bc5141dd516 Behebt die folgenden CVEs: CVE-2025-13601, und CVE-2025-68973.

Master-Fixpack 1.34.3_1539, veröffentlicht am 21. Januar 2026

Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.34.3_1539 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

Änderungen seit Version 1.34.2-1534
Komponente Zurück Aktuell Beschreibung
Operator auf der Steuerungsebene für den Gesundheitszustand des Clusters v0.1.11 v0.1.15 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
etcd v3.5.25 v3.5.26 Siehe 'etcd'-Releaseinformationen.
IBM Cloud-Controller-Manager v1.34.2-3 v1.34.3-3 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Schlüsselmanagementservice-Provider v2.10.19 2.10.20 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Kubernetes v1.34.2 v1.34.3 Siehe Releaseinformationen für Kubernetes.

Worker Node Fix Pack 1.34.2_1540, veröffentlicht am 17. Januar 2026

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1540 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.2_1540 fix pack.
Komponente Version Beschreibung
UBUNTU 24 6.8.0-90-generic Behebt die folgenden CVEs: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695. und CVE-2026-22801.
Kubernetes 1.34.2 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.0 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c Nicht zutreffend
GPU-Einheiten-Plug-in und Installationsprogramm b47cd687497789860e50db2fb84d0b43a4b6d5a4 Nicht zutreffend

Worker-Knoten-Fixpack- 1.34.2_1537, veröffentlicht am 12. Januar 2026

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1537 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.2_1537 Fix-Paket.
Komponente Version Beschreibung
UBUNTU 24 6.8.0-90-generic CIS einhaltung von Benchmarks 1.1.1.1, 2.2.6, 4.4.3.1, 4.4.3.2, 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2, 5.3.3.3.3, 5.3.3.4.1, 5.4.1.5, 6.1.1.3, 6.1.4.1Behebt die folgenden CVEs: CVE-2025-13601, CVE-2025-14087, CVE-2025-3360, CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039. und CVE-2025-7424.
Kubernetes 1.34.2 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.0 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c Nicht zutreffend
GPU-Einheiten-Plug-in und Installationsprogramm b47cd687497789860e50db2fb84d0b43a4b6d5a4 Behebt die folgenden CVEs: CVE-2025-45582.

Worker-Knoten-Fix-Pack- 1.34.2_1536, veröffentlicht am 29. Dezember 2025

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1536 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.2_1536 Fix-Paket.
Komponente Version Beschreibung
UBUNTU 24 6.8.0-90-generic Behebt die folgenden CVEs: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, und CVE-2025-38666.
Kubernetes 1.34.2 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.0 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c Behebt die folgenden CVEs: CVE-2025-9086.
GPU-Einheiten-Plug-in und Installationsprogramm 0057dcb30bc3a8446f9a4eeef56228e56e935b66 Behebt die folgenden CVEs: CVE-2025-8291, CVE-2025-6069, CVE-2024-5642, und CVE-2025-6075.

Worker-Knoten-Fix-Pack- 1.34.2_1535, veröffentlicht am 16. Dezember 2025

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1535 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.2_1535 Fix-Paket.
Komponente Version Beschreibung
UBUNTU 24 6.8.0-88-generic Behebt die folgenden CVEs: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414 CVE-2025-11494, CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018, CVE-2025-66418, CVE-2025-66471, und CVE-2025-6966.
Kubernetes 1.34.2 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.0 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d Nicht zutreffend
GPU-Einheiten-Plug-in und Installationsprogramm 1b40f92bf929456042c1f42ba54fa73cdaafb653 Behebt die folgenden CVEs: CVE-2025-8058.

Master-Fixpack 1.34.2_1534, veröffentlicht am 10. Dezember 2025

Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.34.2_1534 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

Änderungen seit Version 1.34.1-1529
Komponente Zurück Aktuell Beschreibung
Calico v3.29.6 v3.29.7 Siehe die Calico Versionshinweise.
Image für Clusterstatus v1.6.10 v1.6.13 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
etcd v3.5.24 v3.5.25 Siehe 'etcd'-Releaseinformationen.
IBM Cloud-Controller-Manager v1.34.1-6 v1.34.2-3 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Schlüsselmanagementservice-Provider v2.10.18 2.10.19 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Konnektivitätsagent und Server v0.33.0 v0.34.0 Siehe Releaseinformationen für Konnectivity.
Kubernetes v1.34.1 v1.34.2 Siehe Releaseinformationen für Kubernetes.
Portieris-Zugangscontroller v0.13.31 v0.13.33 Siehe die Portieris admission controller release notes.
Tigera-Betreiber v1.36.14 v1.36.16 Siehe die Tigera Operator-Versionshinweise.

Worker-Knoten-Fixpaket 1.34.1_1531, veröffentlicht am 03. Dezember 2025

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.1_1531 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.1_1531 Fix-Paket.
Komponente Version Beschreibung
UBUNTU 24 6.8.0-87-generic Behebt die folgenden CVEs: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, und CVE-2025-8291.
Kubernetes 1.34.1 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.0 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d Behebt die folgenden CVEs: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, und CVE-2022-23990.
GPU-Einheiten-Plug-in und Installationsprogramm 184bbc2d05e029bb5b0c3c18798c10697e950967 Behebt die folgenden CVEs: CVE-2025-59375.

Worker-Knoten-Fixpack- 1.34.1_1530, veröffentlicht am 17. November 2025

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.1_1530 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.1_1530 Fix-Paket.
Komponente Version Beschreibung
UBUNTU_24_04 6.8.0-86-generic CIS Benchmark-Konformität 2.2.4, 2.3.2.1, 5.1.1 Behebt die folgenden CVEs: CVE-2024-53008, und CVE-2025-32464.
Kubernetes 1.34.1 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.1.5 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy fbe9b8146f23bbd12b2566a79fa897d5981e7273 Nicht zutreffend
GPU-Einheiten-Plug-in und Installationsprogramm 1e3d028d8b22980ae70339db3b7f41575fe5ee5f Behebt die folgenden CVEs: CVE-2025-5318.