1.34 versionsänderungsprotokoll
Zeigen Sie Informationen zu Versionsänderungen für Haupt-, Neben- und Patch-Updates an, die für Ihre IBM Cloud® Kubernetes Service-Cluster mit dieser Version verfügbar sind. Diese Änderungen umfassen Updates für Kubernetes- und IBM Cloud Provider-Komponenten.
Übersicht
In sind Kubernetes die meisten neuen Beta-Funktionen standardmäßig deaktiviert. Die Alphafunktionen, die noch geändert werden können, sind in allen Versionen deaktiviert. Weitere Informationen finden Sie unter den Standard-Dienstkonfigurationen für Kubernetes Komponenten und den Feature Gates für jede Version.
Weitere Informationen zu Hauptversionen, Nebenversionen und Patchversionen sowie Vorbereitungsaktionen zwischen Nebenversionen finden Sie unter Kubernetes-Versionen.
Überprüfen Sie die Sicherheitsbulletins unter IBM Cloud Status auf Sicherheitslücken, die betreffen IBM Cloud Kubernetes Service. Sie können die Ergebnisse filtern, um nur Sicherheitsbulletins für Kubernetes Cluster anzuzeigen, die für IBM Cloud Kubernetes Service relevant sind. Änderungsprotokolleinträge für andere Sicherheitslücken, die nicht zusätzlich auf ein IBM Sicherheitsbulletin verweisen, gelten für Sicherheitslücken, für die bei normaler Nutzung keine Auswirkungen auf IBM Cloud Kubernetes Service bekannt sind. Wenn Sie privilegierte Container, Befehle für die Worker oder nicht vertrauenswürdigen Code ausführen, besteht ein Risiko.
Manche Änderungsprotokolle sind für Workerknoten-Fixpacks bestimmt und gelten nur für Workerknoten. Sie müssen diese Patches anwenden, um die Einhaltung der Sicherheitsbestimmungen für die Workerknoten sicherzustellen. Diese Fixpacks für Workerknoten können eine höhere Version als der Master haben, da einige Build-Fixpacks für die Workerknoten spezifisch sind. Andere Änderungsprotokolle sind für Master-Fixpacks bestimmt und gelten nur für den Cluster-Master. Es kann vorkommen, dass Master-Fixpacks nicht automatisch angewendet werden. Sie können sie manuell anwenden. Weitere Informationen zu Patchtypen finden Sie unter Aktualisierungstypen.
Version 1.34
Worker Node Fix Pack 1.34.3_1541, veröffentlicht am 27. Januar 2026
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.3_1541 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 (VPC) | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992. und CVE-2026-23490. |
| UBUNTU 24 (Klassiker) | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992. und CVE-2026-23490. |
| Kubernetes | 1.34.3 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 2.2.1 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | c9cb5ad988e916d184d1c308d4f2e5c502d99523 | Behebt die folgenden CVEs: CVE-2025-68973, CVE-2025-13601, und CVE-2025-9230. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 988adbf62747d86883413ca1773f4bc5141dd516 | Behebt die folgenden CVEs: CVE-2025-13601, und CVE-2025-68973. |
Master-Fixpack 1.34.3_1539, veröffentlicht am 21. Januar 2026
Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.34.3_1539 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| Operator auf der Steuerungsebene für den Gesundheitszustand des Clusters | v0.1.11 | v0.1.15 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| etcd | v3.5.25 | v3.5.26 | Siehe 'etcd'-Releaseinformationen. |
| IBM Cloud-Controller-Manager | v1.34.2-3 | v1.34.3-3 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Schlüsselmanagementservice-Provider | v2.10.19 | 2.10.20 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Kubernetes | v1.34.2 | v1.34.3 | Siehe Releaseinformationen für Kubernetes. |
Worker Node Fix Pack 1.34.2_1540, veröffentlicht am 17. Januar 2026
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1540 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695. und CVE-2026-22801. |
| Kubernetes | 1.34.2 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 2.2.0 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | Nicht zutreffend |
Worker-Knoten-Fixpack- 1.34.2_1537, veröffentlicht am 12. Januar 2026
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1537 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | CIS einhaltung von Benchmarks 1.1.1.1, 2.2.6, 4.4.3.1, 4.4.3.2, 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2, 5.3.3.3.3, 5.3.3.4.1, 5.4.1.5, 6.1.1.3, 6.1.4.1Behebt die folgenden CVEs: CVE-2025-13601, CVE-2025-14087, CVE-2025-3360, CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039. und CVE-2025-7424. |
| Kubernetes | 1.34.2 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 2.2.0 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | Behebt die folgenden CVEs: CVE-2025-45582. |
Worker-Knoten-Fix-Pack- 1.34.2_1536, veröffentlicht am 29. Dezember 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1536 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Behebt die folgenden CVEs: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, und CVE-2025-38666. |
| Kubernetes | 1.34.2 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 2.2.0 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Behebt die folgenden CVEs: CVE-2025-9086. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 0057dcb30bc3a8446f9a4eeef56228e56e935b66 | Behebt die folgenden CVEs: CVE-2025-8291, CVE-2025-6069, CVE-2024-5642, und CVE-2025-6075. |
Worker-Knoten-Fix-Pack- 1.34.2_1535, veröffentlicht am 16. Dezember 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.2_1535 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-88-generic | Behebt die folgenden CVEs: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414 CVE-2025-11494, CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018, CVE-2025-66418, CVE-2025-66471, und CVE-2025-6966. |
| Kubernetes | 1.34.2 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 2.2.0 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | 1b40f92bf929456042c1f42ba54fa73cdaafb653 | Behebt die folgenden CVEs: CVE-2025-8058. |
Master-Fixpack 1.34.2_1534, veröffentlicht am 10. Dezember 2025
Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.34.2_1534 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Siehe die Calico Versionshinweise. |
| Image für Clusterstatus | v1.6.10 | v1.6.13 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| etcd | v3.5.24 | v3.5.25 | Siehe 'etcd'-Releaseinformationen. |
| IBM Cloud-Controller-Manager | v1.34.1-6 | v1.34.2-3 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Schlüsselmanagementservice-Provider | v2.10.18 | 2.10.19 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Konnektivitätsagent und Server | v0.33.0 | v0.34.0 | Siehe Releaseinformationen für Konnectivity. |
| Kubernetes | v1.34.1 | v1.34.2 | Siehe Releaseinformationen für Kubernetes. |
| Portieris-Zugangscontroller | v0.13.31 | v0.13.33 | Siehe die Portieris admission controller release notes. |
| Tigera-Betreiber | v1.36.14 | v1.36.16 | Siehe die Tigera Operator-Versionshinweise. |
Worker-Knoten-Fixpaket 1.34.1_1531, veröffentlicht am 03. Dezember 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.1_1531 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU 24 | 6.8.0-87-generic | Behebt die folgenden CVEs: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, und CVE-2025-8291. |
| Kubernetes | 1.34.1 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 2.2.0 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | Behebt die folgenden CVEs: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, und CVE-2022-23990. |
| GPU-Einheiten-Plug-in und Installationsprogramm | 184bbc2d05e029bb5b0c3c18798c10697e950967 | Behebt die folgenden CVEs: CVE-2025-59375. |
Worker-Knoten-Fixpack- 1.34.1_1530, veröffentlicht am 17. November 2025
Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.34.1_1530 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Version | Beschreibung |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-86-generic | CIS Benchmark-Konformität 2.2.4, 2.3.2.1, 5.1.1 Behebt die folgenden CVEs: CVE-2024-53008, und CVE-2025-32464. |
| Kubernetes | 1.34.1 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd | 2.1.5 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | Nicht zutreffend |
| GPU-Einheiten-Plug-in und Installationsprogramm | 1e3d028d8b22980ae70339db3b7f41575fe5ee5f | Behebt die folgenden CVEs: CVE-2025-5318. |