1.36 Änderungsprotokoll

Zeigen Sie Informationen zu den Versionsänderungen für Major-, Minor- und Patch-Updates an, die für Ihre „ IBM Cloud® Kubernetes Service “-Cluster verfügbar sind, auf denen diese Version ausgeführt wird. Diese Änderungen umfassen Updates für Kubernetes- und IBM Cloud Provider-Komponenten.

Übersicht

In „ Kubernetes “ sind die meisten neuen Beta-Funktionen standardmäßig deaktiviert. Alpha-Funktionen, die sich noch ändern können, sind in allen Versionen deaktiviert. Weitere Informationen finden Sie unter „ Standard-Diensteinstellungen für Komponenten von ‚ Kubernetes ‘ “ sowie zu den Feature-Gates der einzelnen Versionen.

Weitere Informationen zu Hauptversionen, Nebenversionen und Patchversionen sowie Vorbereitungsaktionen zwischen Nebenversionen finden Sie unter Kubernetes-Versionen.

Überprüfen Sie die Sicherheitsmitteilungen unter „ IBM Cloud-Status“ auf Sicherheitslücken, die IBM Cloud Kubernetes Service betreffen. Sie können die Ergebnisse filtern, um nur Sicherheitsbulletins für Kubernetes Cluster anzuzeigen, die für IBM Cloud Kubernetes Service relevant sind. Änderungsprotokolleinträge für andere Sicherheitslücken, die nicht zusätzlich auf ein IBM Sicherheitsbulletin verweisen, gelten für Sicherheitslücken, für die bei normaler Nutzung keine Auswirkungen auf IBM Cloud Kubernetes Service bekannt sind. Wenn Sie privilegierte Container, Befehle für die Worker oder nicht vertrauenswürdigen Code ausführen, besteht ein Risiko.

Manche Änderungsprotokolle sind für Workerknoten-Fixpacks bestimmt und gelten nur für Workerknoten. Sie müssen diese Patches anwenden, um die Einhaltung der Sicherheitsbestimmungen für die Workerknoten sicherzustellen. Diese Fixpacks für Workerknoten können eine höhere Version als der Master haben, da einige Build-Fixpacks für die Workerknoten spezifisch sind. Andere Änderungsprotokolle sind für Master-Fixpacks bestimmt und gelten nur für den Cluster-Master. Es kann vorkommen, dass Master-Fixpacks nicht automatisch angewendet werden. Sie können sie manuell anwenden. Weitere Informationen zu Patchtypen finden Sie unter Aktualisierungstypen.

Version 1.36

Korrekturpaket für Worker-Knoten „ 1.36.2_1522 “, veröffentlicht am 13. Juli 2026

Die folgende Tabelle zeigt die im Fix-Pack für Worker-Knoten enthaltenen Komponenten: 1.36.2_1522. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.36.2_1522 Korrekturpaket.
Komponente Beschreibung
UBUNTU 24 (VPC) 6.8.0-134-generic Behebt die folgenden CVEs: CVE-2021-4189, CVE-2024-54661, CVE-2025-13462, CVE-2025-40005, CVE-2025-45582, CVE-2025-69534, CVE-2025-69720, CVE-2025-71229, CVE-2025-71231, CVE-2025-71232, CVE-2025-71233, CVE-2025-71235, CVE-2025-71236, CVE-2025-71237, CVE-2025-71239, CVE-2025-71265, CVE-2025-71266, CVE-2025-71267, CVE-2026-0672, CVE-2026-10536, CVE-2026-11822, CVE-2026-11824, CVE-2026-12318, CVE-2026-1299, CVE-2026-1502, CVE-2026-2297, CVE-2026-23169, CVE-2026-23220, CVE-2026-23222, CVE-2026-23228, CVE-2026-23229, CVE-2026-23230, CVE-2026-23241, CVE-2026-23242, CVE-2026-23243, CVE-2026-23249, CVE-2026-23272, CVE-2026-23278, CVE-2026-23392, CVE-2026-23428, CVE-2026-23450, CVE-2026-23455, CVE-2026-31402, CVE-2026-31411, CVE-2026-31418, CVE-2026-31419, CVE-2026-31431, CVE-2026-31436, CVE-2026-31448, CVE-2026-31478, CVE-2026-31504, CVE-2026-31533, CVE-2026-31607, CVE-2026-31637, CVE-2026-31649, CVE-2026-31657, CVE-2026-31659, CVE-2026-31668, CVE-2026-31669, CVE-2026-31676, CVE-2026-31682, CVE-2026-31685, CVE-2026-3276, CVE-2026-3644, CVE-2026-41991, CVE-2026-41992, CVE-2026-4224, CVE-2026-43011, CVE-2026-43037, CVE-2026-43038, CVE-2026-43071, CVE-2026-43114, CVE-2026-43117, CVE-2026-43185, CVE-2026-43284, CVE-2026-43341, CVE-2026-43378, CVE-2026-43383, CVE-2026-43384, CVE-2026-43406, CVE-2026-43407, CVE-2026-43414, CVE-2026-43493, CVE-2026-43500, CVE-2026-43501, CVE-2026-4519, CVE-2026-45988, CVE-2026-46043, CVE-2026-46115, CVE-2026-46119, CVE-2026-46135, CVE-2026-46185, CVE-2026-46195, CVE-2026-46243, CVE-2026-46244, CVE-2026-46289, CVE-2026-46300, CVE-2026-46333, CVE-2026-47326, CVE-2026-47327, CVE-2026-47328, CVE-2026-47329, CVE-2026-47330, CVE-2026-47331, CVE-2026-47332, CVE-2026-47333, CVE-2026-47334, CVE-2026-47335, CVE-2026-47336, CVE-2026-47337, CVE-2026-4786, CVE-2026-55693, CVE-2026-55892, CVE-2026-55895, CVE-2026-56123, CVE-2026-57452, CVE-2026-57455, CVE-2026-57456, CVE-2026-5773, CVE-2026-58055, CVE-2026-6019, CVE-2026-6100, CVE-2026-7774, CVE-2026-8286, CVE-2026-8328, CVE-2026-8458, CVE-2026-8924, CVE-2026-8925, CVE-2026-8927, CVE-2026-9547, und CVE-2026-9669.
UBUNTU 24 (Classic) 6.8.0-134-generic Behebt die folgenden CVEs: CVE-2021-4189, CVE-2024-54661, CVE-2025-13462, CVE-2025-40005, CVE-2025-45582, CVE-2025-69534, CVE-2025-69720, CVE-2025-71229, CVE-2025-71231, CVE-2025-71232, CVE-2025-71233, CVE-2025-71235, CVE-2025-71236, CVE-2025-71237, CVE-2025-71239, CVE-2025-71265, CVE-2025-71266, CVE-2025-71267, CVE-2026-0672, CVE-2026-10536, CVE-2026-11822, CVE-2026-11824, CVE-2026-12318, CVE-2026-1299, CVE-2026-1502, CVE-2026-2297, CVE-2026-23169, CVE-2026-23220, CVE-2026-23222, CVE-2026-23228, CVE-2026-23229, CVE-2026-23230, CVE-2026-23241, CVE-2026-23242, CVE-2026-23243, CVE-2026-23249, CVE-2026-23272, CVE-2026-23278, CVE-2026-23392, CVE-2026-23428, CVE-2026-23450, CVE-2026-23455, CVE-2026-31402, CVE-2026-31411, CVE-2026-31418, CVE-2026-31419, CVE-2026-31431, CVE-2026-31436, CVE-2026-31448, CVE-2026-31478, CVE-2026-31504, CVE-2026-31533, CVE-2026-31607, CVE-2026-31637, CVE-2026-31649, CVE-2026-31657, CVE-2026-31659, CVE-2026-31668, CVE-2026-31669, CVE-2026-31676, CVE-2026-31682, CVE-2026-31685, CVE-2026-3276, CVE-2026-3644, CVE-2026-41991, CVE-2026-41992, CVE-2026-4224, CVE-2026-43011, CVE-2026-43037, CVE-2026-43038, CVE-2026-43071, CVE-2026-43114, CVE-2026-43117, CVE-2026-43185, CVE-2026-43284, CVE-2026-43341, CVE-2026-43378, CVE-2026-43383, CVE-2026-43384, CVE-2026-43406, CVE-2026-43407, CVE-2026-43414, CVE-2026-43493, CVE-2026-43500, CVE-2026-43501, CVE-2026-4519, CVE-2026-45988, CVE-2026-46043, CVE-2026-46115, CVE-2026-46119, CVE-2026-46135, CVE-2026-46185, CVE-2026-46195, CVE-2026-46243, CVE-2026-46244, CVE-2026-46289, CVE-2026-46300, CVE-2026-46333, CVE-2026-47326, CVE-2026-47327, CVE-2026-47328, CVE-2026-47329, CVE-2026-47330, CVE-2026-47331, CVE-2026-47332, CVE-2026-47333, CVE-2026-47334, CVE-2026-47335, CVE-2026-47336, CVE-2026-47337, CVE-2026-4786, CVE-2026-55693, CVE-2026-55892, CVE-2026-55895, CVE-2026-56123, CVE-2026-57452, CVE-2026-57455, CVE-2026-57456, CVE-2026-5773, CVE-2026-58055, CVE-2026-6019, CVE-2026-6100, CVE-2026-7774, CVE-2026-8286, CVE-2026-8328, CVE-2026-8458, CVE-2026-8924, CVE-2026-8925, CVE-2026-8927, CVE-2026-9547, und CVE-2026-9669.
Kubernetes 1.36.2 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.5 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa Behebt die folgenden CVEs: CVE-2026-5450.
GPU-Geräte-Plug-in und Installationsprogramm ec8f279d185b792b940dd2d39c7551b8a319beb8 Behebt die folgenden CVEs: CVE-2025-6170, CVE-2026-48864, CVE-2026-44431, und CVE-2026-5450.

Korrekturpaket für Worker-Knoten „ 1.36.2_1519 “, veröffentlicht am 1. Juli 2026

Die folgende Tabelle zeigt die im Fix-Pack für Worker-Knoten enthaltenen Komponenten: 1.36.2_1519. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.36.2_1519 Korrekturpaket.
Komponente Beschreibung
UBUNTU 24 (VPC) 6.8.0-124-generic Behebt die folgenden CVEs: CVE-2026-32741, CVE-2026-32814, CVE-2026-32882, CVE-2026-42496, CVE-2026-47162, CVE-2026-47167, CVE-2026-52858, CVE-2026-52859, CVE-2026-52860, CVE-2026-55203, CVE-2026-55204, CVE-2026-5704, CVE-2026-6653, und CVE-2026-8376.
UBUNTU 24 (Classic) 6.8.0-124-generic Behebt die folgenden CVEs: CVE-2026-32741, CVE-2026-32814, CVE-2026-32882, CVE-2026-42496, CVE-2026-47162, CVE-2026-47167, CVE-2026-52858, CVE-2026-52859, CVE-2026-52860, CVE-2026-55203, CVE-2026-55204, CVE-2026-5704, CVE-2026-6653, und CVE-2026-8376.
Kubernetes 1.36.2 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.5 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 119de539a7da3c92449b38e1531722802988e50c Behebt die folgenden CVEs: CVE-2026-45447, CVE-2024-4741, und CVE-2024-34459.
GPU-Geräte-Plug-in und Installationsprogramm 0e6e6f89d8902362ba15eaa41555820f61257069 Behebt die folgenden CVEs: CVE-2026-45447, CVE-2024-4741, CVE-2024-34459, und CVE-2026-4046.

Änderungsprotokoll für das Master-Fix-Pack „ 1.36.2_1518 “, veröffentlicht am 26. Juni 2026

Die folgende Tabelle zeigt die Änderungen, die im Master-Fix-Pack „ 1.36.2_1518 “ enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

Änderungen seit der Version 1.35.5-1530
Komponente Zurück Aktuell Beschreibung
Calico v3.30.6 v3.31.5 Siehe „ Calico Versionshinweise “.
Image für Clusterstatus v1.6.15 v1.6.16 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
CoreDNS v1.12.4 v1.14.3 Siehe „ CoreDNS Versionshinweise “.
etcd v3.5.29 v3.5.30 Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage-Treiber und -Plug-in v2.5.25 v2.5.26 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud-Controller-Manager v1.35.4-4 v1.36.2-1 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage for Classic für Classic-Plug-in und Monitor v454 v455 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Metrics Server Config Watcher v1.1.9 v1.1.11 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Schlüsselmanagementservice-Provider v2.10.24 2.10.25 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Konnectivity-Agent und -Server v0.34.0 v0.36.0 Siehe Releaseinformationen für Konnectivity.
Kubernetes v1.36.0 v1.36.2 Siehe Releaseinformationen für Kubernetes.
Kubernetes-Dashboard v2.7.0 Nicht zutreffend Das Open-Source- Kubernetes-Dashboard ist veraltet und wurde archiviert. Das „ Kubernetes “-Dashboard wird auf neu bereitgestellten Clustern nicht mehr installiert und aus Clustern mit früheren Versionen entfernt, die auf „ 1.36 “ aktualisiert werden. Das Headlamp-Add-on ist als Ersatz- Kubernetes-Benutzeroberfläche erhältlich.
Kubernetes DNS Autoscaler v1.9.0 v1.10.3 Lesen Sie die Versionshinweise zum DNS-Autoscaler von „ Kubernetes “.
Kubernetes-NodeLocal-DNS-Cache 1.26.5 1.26.8 Siehe die Versionshinweise zur DNS-Cache-Freigabe unter Kubernetes NodeLocal.
Kubernetes Snapshot-Controller v8.3.0 v8.5.0 Lesen Sie die Versionshinweise zum Snapshot-Controller „ Kubernetes “.
Lastausgleichsfunktion und Monitor für die Lastausgleichsfunktion für IBM Cloud Provider 3534 3563 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Portieris-Zugangscontroller v0.13.38 v0.14.1 Lesen Sie die Versionshinweise zum „ Portieris “-Zugriffscontroller.
Tigera-Bediener v1.38.11 v1.40.9 Siehe die Versionshinweise zu Tigera Operator.