1.33 registro de cambios de versión
Ver información de cambios de versión para actualizaciones mayores, menores y parches que están disponibles para sus clusters IBM Cloud® Kubernetes Service que ejecutan esta versión. Los cambios incluyen actualizaciones a Kubernetes y a los componentes de Proveedores de IBM Cloud.
Visión general
En Kubernetes, la mayoría de las nuevas funciones beta están desactivadas por defecto. Las funciones Alfa, que están sujetas a cambios, están desactivadas en todas las versiones. Para más información, consulte la Configuración de servicio predeterminada para los componentes de Kubernetes y las puertas de funciones de cada versión.
Para obtener más información acerca de las versiones principales, secundarias y de parche y sobre las acciones de preparación entre versiones menores, consulte Versiones de Kubernetes.
Consulte los boletines de seguridad en IBM Cloud Status para conocer las vulnerabilidades de seguridad que afectan a IBM Cloud Kubernetes Service. Puede filtrar los resultados para ver solo los boletines de seguridad de clúster de Kubernetes que sean relevantes para IBM Cloud Kubernetes Service. Las entradas del registro de cambios que tratan sobre otras vulnerabilidades de seguridad pero no hacen referencia a ningún boletín de seguridad de IBM son para vulnerabilidades que no consta que afecten al uso normal de IBM Cloud Kubernetes Service. Si ejecuta contenedores con privilegios, ejecuta mandatos en los nodos trabajadores o ejecuta un código no fiable, puede que corra un riesgo.
Algunos registros de cambios son para los fixpacks del nodo de trabajador y se aplican solo a nodos de trabajador. Debe aplicar estos parches para garantizar la conformidad de seguridad de los nodos trabajadores. Estos fixpacks de nodo trabajador pueden estar en una versión posterior que el maestro porque algunos fixpacks de compilación son específicos de los nodos trabajadores. Otros registros de cambios son para los fixpacks de nodo maestro y se aplican solo al nodo maestro del clúster. Es posible que los fixpacks de nodo maestro no se apliquen automáticamente. Puede optar por aplicarlos manualmente. Para obtener más información sobre los tipos de parches, consulte Tipos de actualizaciones.
Versión 1.33
Worker node fix pack 1.33.7_1560, publicado el 27 de enero de 2026
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.7_1560. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU 24 (VPC) | 6.8.0-90-generic | Resuelve las siguientes CVE: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 y CVE-2026-23490. |
| UBUNTU 24 (Clásico) | 6.8.0-90-generic | Resuelve las siguientes CVE: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 y CVE-2026-23490. |
| Kubernetes | 1.33.7 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.30 | Para más información, consulte los registros de cambios. |
| HAProxy | c9cb5ad988e916d184d1c308d4f2e5c502d99523 | Resuelve las siguientes CVE: CVE-2025-68973, CVE-2025-13601 y CVE-2025-9230. |
| Plugin de dispositivo GPU e instalador | 988adbf62747d86883413ca1773f4bc5141dd516 | Resuelve las siguientes CVEs: CVE-2025-68973, y CVE-2025-13601. |
Master fix pack 1.33.7_1558, publicado el 21 de enero de 2026
La siguiente tabla muestra los cambios que contiene el paquete de correcciones maestro 1.33.7_1558. Las actualizaciones de parche de nodo maestro se aplican automáticamente.
| Componente | Anterior | Actual | Descripción |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Consulte las notas de la versión Calico. |
| Operador del plano de control de la salud del clúster | v0.1.11 | v0.1.15 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Imagen de estado del clúster | v1.6.10 | v1.6.13 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| etcd | v3.5.24 | v3.5.26 | Consulte las notas del release de etcd. |
| IBM Cloud Controller Manager | v1.33.5-6 | v1.33.7-4 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Proveedor de servicio de gestión de claves | v2.10.17 | 2.10.20 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Agente y servidor de conectividad | v0.33.0 | v0.33.1 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Kubernetes | v1.33.5 | v1.33.7 | Consulte las notas del release de Kubernetes. |
| Controlador de admisiones de Portieris | v0.13.31 | v0.13.33 | Consulte las notas de la versión del controlador de admisión Portieris. |
| Operador Tigera | v1.36.14 | v1.36.16 | Consulte las notas de la versión de Tigera Operator. |
Worker node fix pack 1.33.6_1559, publicado el 17 de enero de 2026
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.6_1559. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Resuelve las siguientes CVE: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695 y CVE-2026-22801. |
| Kubernetes | 1.33.6 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.29 | Para más información, consulte los registros de cambios. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | N/D |
| Plugin de dispositivo GPU e instalador | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | N/D |
Paquete de correcciones para nodos de trabajo 1.33.6_1555, publicado el 12 de enero de 2026
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.6_1555. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | CIS Cumplimiento de los 1.1.1.1 estándares de referencia, 2.2.6 4.4.3.1, 4.4.3.2, 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2,, 5.3.3.3.3, 5.3.3.4.1, 5.4.1.5, 6.1.1.3, 6.1.4.1 Resuelve los siguientes CVE: CVE-2025-13601, CVE-2025-14087, CVE-2025-3360 CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039,, y CVE-2025-7424. |
| Kubernetes | 1.33.6 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.29 | Para más información, consulte los registros de cambios. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | N/D |
| Plugin de dispositivo GPU e instalador | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | Resuelve los siguientes CVE: CVE-2025-45582. |
Paquete de correcciones para nodos de trabajo 1.33.6_1554, publicado el 29 de diciembre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.6_1554. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Resuelve los siguientes CVE: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, y CVE-2025-38666. |
| Kubernetes | 1.33.6 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.29 | Para más información, consulte los registros de cambios. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Resuelve los siguientes CVE: CVE-2025-9086. |
| Plugin de dispositivo GPU e instalador | 0057dcb30bc3a8446f9a4eeef56228e56e935b66 | Resuelve los siguientes CVE: CVE-2025-6075, CVE-2025-8291, CVE-2025-6069, y CVE-2024-5642. |
Paquete de correcciones para nodos de trabajo 1.33.6_1553, publicado el 16 de diciembre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.6_1553. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU 24 | 6.8.0-88-generic | Resuelve los siguientes CVE: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-11494, CVE-2025-11839 CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018, CVE-2025-66418, CVE-2025-66471, y CVE-2025-6966. |
| Kubernetes | 1.33.6 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.29 | Para más información, consulte los registros de cambios. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | N/D |
| Plugin de dispositivo GPU e instalador | 1b40f92bf929456042c1f42ba54fa73cdaafb653 | Resuelve los siguientes CVE: CVE-2025-8058. |
Master fix pack 1.33.6_1552, publicado el 10 de diciembre de 2025
La siguiente tabla muestra los cambios que contiene el paquete de correcciones maestro 1.33.6_1552. Las actualizaciones de parche de nodo maestro se aplican automáticamente.
| Componente | Anterior | Actual | Descripción |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Consulte las notas de la versión Calico. |
| Imagen de estado del clúster | v1.6.10 | v1.6.13 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| CoreDNS | v1.12.2 | v1.12.4 | Consulte las notas CoreDNS de la versión. |
| etcd | v3.5.23 | v3.5.25 | Consulte las notas del release de etcd. |
| Controlador y plugin de IBM Cloud Block Storage | v2.5.20 | v2.5.22 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| IBM Cloud Controller Manager | v1.33.5-5 | v1.33.6-2 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Proveedor de servicio de gestión de claves | v2.10.17 | 2.10.19 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Agente y servidor de conectividad | v0.33.0 | v0.33.1 | Consulte las notas del release de Konnectivity. |
| Kubernetes | v1.33.5 | v1.33.6 | Consulte las notas del release de Kubernetes. |
| Controlador de admisiones de Portieris | v0.13.30 | v0.13.33 | Consulte las notas de la versión del controlador de admisión Portieris. |
| Operador Tigera | v1.36.14 | v1.36.16 | Consulte las notas de la versión de Tigera Operator. |
Paquete de correcciones para 1.33.5_1551 nodos de trabajo, publicado el 3 de diciembre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.5_1551. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU 24 | 6.8.0-87-generic | Resuelve los siguientes CVE: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, y CVE-2025-8291. |
| Kubernetes | 1.33.5 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.29 | Para más información, consulte los registros de cambios. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | Resuelve los siguientes CVE: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, y CVE-2022-23990. |
| Plugin de dispositivo GPU e instalador | 184bbc2d05e029bb5b0c3c18798c10697e950967 | Resuelve los siguientes CVE: CVE-2025-59375. |
Worker node fix pack 1.33.5_1550, publicado el 17 de noviembre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.5_1550. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-86-generic | CIS cumplimiento de las normas 2.2.4, 2.3.2.1, 5.1.1Resuelve los siguientes CVEs: CVE-2024-53008, y CVE-2025-32464. |
| Kubernetes | 1.33.5 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.29 | Para más información, consulte los registros de cambios. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | N/D |
| Plugin de dispositivo GPU e instalador | 1e3d028d8b22980ae70339db3b7f41575fe5ee5f | Resuelve las siguientes CVE: CVE-2025-5318. |
Master fix pack 1.33.5_1549, publicado el 15 de noviembre de 2025
La siguiente tabla muestra los cambios que contiene el paquete de correcciones maestro 1.33.5_1549. Las actualizaciones de parche de nodo maestro se aplican automáticamente.
| Componente | Anterior | Actual | Descripción |
|---|---|---|---|
| Calico | v3.29.5 | v3.29.6 | Consulte las notas de la versión Calico. |
| CoreDNS | v1.12.2 | v1.12.4 | Consulte las notas CoreDNS de la versión. |
| etcd | v3.5.22 | v3.5.24 | Consulte las notas del release de etcd. |
| Controlador y plugin de IBM Cloud Block Storage | v2.5.20 | v2.5.22 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| IBM Cloud Controller Manager | v1.33.5-1 | v1.33.5-6 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Controlador de admisiones de Portieris | v0.13.30 | v0.13.31 | Consulte las notas de la versión del controlador de admisión Portieris. |
| Operador Tigera | v1.36.13 | v1.36.14 | Consulte las notas de la versión de Tigera Operator. |
Worker node fix pack 1.33.5_1548, publicado el 06 de noviembre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.5_1548. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | Resuelve las siguientes CVE: CVE-2025-11082, CVE-2025-11083, CVE-2025-1147, CVE-2025-1148, CVE-2025-3198, CVE-2025-40778, CVE-2025-40780, CVE-2025-5244, CVE-2025-5245, CVE-2025-7425, CVE-2025-7545, CVE-2025-7546, CVE-2025-8114, CVE-2025-8225 y CVE-2025-8677. |
| Kubernetes | 1.33.5 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.27 | Para más información, consulte los registros de cambios. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | Resuelve las siguientes CVE: CVE-2025-5318. |
| Plugin de dispositivo GPU e instalador | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | N/D |
Worker node fix pack 1.33.5_1547, publicado el 21 de octubre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.5_1547. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | Resuelve las siguientes CVE: CVE-2023-45803, CVE-2024-10963, CVE-2024-3651, CVE-2024-47081, CVE-2025-11230, CVE-2025-22247, CVE-2025-37756, CVE-2025-37785, CVE-2025-38477, CVE-2025-38500, CVE-2025-38617, CVE-2025-38618, CVE-2025-41244, CVE-2025-6297, CVE-2025-8058, CVE-2025-8961, CVE-2025-9165, CVE-2025-9230 y CVE-2025-9900. |
| Kubernetes | 1.33.5 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.27 | Para más información, consulte los registros de cambios. |
| HAProxy | c01cd5322cd5c284286c07fe9ad0cc0ef3ab5360 | Resuelve las siguientes CVE: CVE-2025-32988, CVE-2025-6395 y CVE-2025-32990. |
| Plugin de dispositivo GPU e instalador | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | Resuelve las siguientes CVE: CVE-2025-53906, CVE-2025-53905, CVE-2025-32990, CVE-2025-32988, CVE-2025-6395 y CVE-2025-8058. |
Worker node fix pack 1.33.5_1545, publicado el 08 de octubre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.5_1545. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | N/D |
| Kubernetes | 1.33.5 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.27 | Para más información, consulte los registros de cambios. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | N/D |
| Plugin de dispositivo GPU e instalador | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | N/D |
Master fix pack 1.33.5_1544, publicado el 03 de octubre de 2025
La siguiente tabla muestra los cambios que contiene el paquete de correcciones maestro 1.33.5_1544. Las actualizaciones de parche de nodo maestro se aplican automáticamente.
| Componente | Anterior | Actual | Descripción |
|---|---|---|---|
| Calico | v3.29.4 | v3.29.5 | Consulte las notas de la versión Calico. |
| IBM Cloud Controller Manager | v1.33.3-2 | v1.33.5-1 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| IBM Cloud File Storage for Classic para el complemento Classic y el monitor | 451 | 452 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Proveedor de servicio de gestión de claves | v2.10.16 | v2.10.17 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Agente y servidor de conectividad | v0.32.0 | v0.33.0 | Consulte las notas del release de Konnectivity. |
| Kubernetes | v1.33.4 | v1.33.5 | Consulte las notas del release de Kubernetes. |
| Memoria caché de DNS de nodo local de Kubernetes | 1.26.4 | 1.26.5 | Consulte las notas de la versión de la caché DNS de Kubernetes NodeLocal. |
| Controlador de admisiones de Portieris | v0.13.29 | v0.13.30 | Consulte las notas de la versión del controlador de admisión Portieris. |
| Operador Tigera | v1.36.11 | v1.36.13 | Consulte las notas de la versión de Tigera Operator. |
Worker node fix pack 1.33.4_1541, publicado el 23 de septiembre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.4_1541. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | Resuelve las siguientes CVE: CVE-2024-11187, CVE-2024-12705, CVE-2025-53905, CVE-2025-53906, CVE-2025-7709 y CVE-2025-9714. |
| Kubernetes | 1.33.4 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.27 | Para más información, consulte los registros de cambios. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | N/D |
| Plugin de dispositivo GPU e instalador | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | N/D |
Worker node fix pack 1.33.4_1539, publicado el 09 de septiembre de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.4_1539. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-79-generic | Resuelve las siguientes CVE: CVE-2024-57996, CVE-2025-21887, CVE-2025-37752, CVE-2025-38350 y CVE-2025-8067. |
| Kubernetes | 1.33.4 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.27 | Para más información, consulte los registros de cambios. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | Resuelve las siguientes CVEs: CVE-2025-6020, y CVE-2025-8941. |
| Plugin de dispositivo GPU e instalador | 95e0dbe6a9d2a09a11080e4bf18bc1e33e196ae0 | Resuelve las siguientes CVE: CVE-2025-8941, CVE-2025-8194 y CVE-2025-6020. |
Worker node fix pack 1.33.4_1538, publicado el 26 de agosto de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.4_1538. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-71-generic | Resuelve las siguientes CVE: CVE-2025-49796, CVE-2025-6021, CVE-2025-6069, CVE-2025-6170, CVE-2025-8176, CVE-2025-8194, CVE-2025-8534 y CVE-2025-8851. |
| Kubernetes | 1.33.4 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.27 | Para más información, consulte los registros de cambios. |
| HAProxy | 3293782c542587d0ce46be4d053036b75509f4ef | Resuelve las siguientes CVE: CVE-2025-5914. |
| Plugin de dispositivo GPU e instalador | dc91132711527b5b44d0e89e563354769d3a4a0f | Resuelve las siguientes CVE: CVE-2025-32415, CVE-2025-5914, CVE-2024-47081 y CVE-2025-8058. |
Master fix pack 1.33.4_1537, publicado el 20 de agosto de 2025
La siguiente tabla muestra los cambios que contiene el paquete de correcciones maestro 1.33.4_1537. Las actualizaciones de parche de nodo maestro se aplican automáticamente.
| Componente | Anterior | Actual | Descripción |
|---|---|---|---|
| etcd | v3.5.21 | v3.5.22 | Consulte las notas del release de etcd. |
| IBM Cloud Controller Manager | v1.33.2-4 | v1.33.3-2 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| IBM Cloud Servidor de métricas Config Watcher | v1.1.7 | v1.1.9 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Operador de RBAC de IBM Cloud | 38dc95c | 8a12251 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Proveedor de servicio de gestión de claves | v2.10.15 | v2.10.16 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| Kubernetes | v1.33.3 | v1.33.4 | Consulte las notas de la versión Kubernetes y el boletín de seguridad de CVE-2025-5187. |
Worker node fix pack 1.33.3_1534, publicado el 12 de agosto de 2025
La siguiente tabla muestra los componentes incluidos en el paquete de correcciones del nodo trabajador 1.33.3_1534. Las actualizaciones de parche para nodos trabajadores se pueden aplicar actualizando, volviendo a cargar (en la infraestructura clásica) o sustituyendo (en la infraestructura de VPC) el nodo trabajador.
| Componente | Versión | Descripción |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-64-generic | Resuelve las siguientes CVE: CVE-2024-11584, CVE-2024-6174, CVE-2025-37797, CVE-2025-38083, CVE-2025-40909 y CVE-2025-6965. |
| Kubernetes | 1.33.3 | Para más información, consulte los registros de cambios. |
| containerd | 1.7.27 | Para más información, consulte los registros de cambios. |
| HAProxy | 3a9451f4782fa8e8e9ed60b060dc4393c7e1e31a | Resuelve las siguientes CVE: CVE-2025-6965, CVE-2025-8058 y CVE-2025-7425. |
| Plugin de dispositivo GPU e instalador | 51c51a011ee21f6dcb8c8143b688c34412f58405 | Resuelve las siguientes CVE: CVE-2025-8058, CVE-2025-7425, CVE-2024-47081, CVE-2025-5994, CVE-2025-32415 y CVE-2025-6965. |
Master fix pack 1.33.3_1532 y worker node fix pack 1.33.3_1533, publicados el 31 de julio de 2025
| Componente | Anterior | Actual | Descripción |
|---|---|---|---|
| IBM Cloud Controller Manager | v1.32.6-4 | v1.33.2-4 | La nueva versión contiene actualizaciones y correcciones de seguridad. |
| IBM Cloud Operador sanitario de grupo | N/D | v0.1.11 | Nuevo: El operador de salud del clúster ofrece informes de estado más detallados para los componentes gestionados de su clúster. |
| Kubernetes | v1.32.7 | v1.33.3 | Consulte las notas del release de Kubernetes. |
| Redimensionador de complementos de Kubernetes | 1.8.22 | 1.8.23 | Consulte las notas del release del redimensionador de complementos de Kubernetes. |
| Configuración de Kubernetes | N/D | N/D | Consulte Ajustes de servicio predeterminados para los componentes de Kubernetes. |
| Servidor de métricas de Kubernetes | v0.7.2 | v0.8.0 | Consulte las notas de la versión de Kubernetes Metrics Server. |
| Kubernetes controlador de instantáneas | v8.0.1 | v8.2.1 | Consulte las notas de la versión del controlador de instantáneas Kubernetes. |