1.33 journal des changements de version
Affichez les informations sur les changements de version pour les mises à jour majeures, mineures et les correctifs disponibles pour vos clusters IBM Cloud® Kubernetes Service qui exécutent cette version. Les modifications comprennent des mises à jour pour les composants de Kubernetes et d'IBM Cloud Provider.
Présentation
Sur Kubernetes, la plupart des nouvelles fonctionnalités bêta sont désactivées par défaut. Les fonctions alpha, qui sont susceptibles d'être modifiées, sont désactivées dans toutes les versions. Pour plus d'informations, voir les paramètres de service par défaut pour les composants Kubernetes et les portails de fonctionnalités pour chaque version.
Pour plus d'informations sur les versions principales et secondaires, les versions de correctifs et les actions de préparation entre les versions secondaires, voir Versions Kubernetes.
Consultez les bulletins de sécurité sur le site IBM Cloud Status pour connaître les vulnérabilités de sécurité qui affectent IBM Cloud Kubernetes Service. Vous pouvez filtrer les résultats pour afficher uniquement les bulletins de sécurité de cluster Kubernetes qui sont pertinents pour IBM Cloud Kubernetes Service. Les entrées de journal des modifications qui traitent d'autres vulnérabilités de sécurité, mais qui ne font pas également référence à un bulletin de sécurité IBM sont destinées à des vulnérabilités qui ne sont pas connues pour affecter IBM Cloud Kubernetes Service dans une utilisation normale. Si vous exécutez des conteneurs privilégiés, vous exécutez des commandes sur les noeuds worker ou vous exécutez un code non sécurisé, vous vous exposez à des risques.
Certains journaux de modification concernent des groupes de correctifs de nœud worker et ne s'appliquent qu'aux nœuds worker. Vous devez appliquer ces correctifs pour garantir la conformité de vos noeuds worker aux normes de sécurité. Ces groupes de correctifs peuvent avoir une version supérieure à celle du maître car certains groupes de correctifs de génération sont spécifiques à des noeuds worker. Les autres journaux de modification concernent les groupes de correctifs de maître et ne s'appliquent qu'au maître cluster. Les groupes de correctifs du maître ne s'appliquent pas forcément automatiquement. Vous pouvez choisir de les appliquer manuellement. Pour plus d'informations sur les types de correctif, voir Types de mise à jour.
Version 1.33
Worker node fix pack 1.33.7_1560, publié le 27 janvier 2026
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.7_1560. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU 24 (VPC) | 6.8.0-90-generic | Résout les CVE suivants : CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 et CVE-2026-23490. |
| UBUNTU 24 (Classique) | 6.8.0-90-generic | Résout les CVE suivants : CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 et CVE-2026-23490. |
| Kubernetes | 1.33.7 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.30 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | c9cb5ad988e916d184d1c308d4f2e5c502d99523 | Résout les CVE suivants : CVE-2025-68973, CVE-2025-13601, et CVE-2025-9230. |
| Plug-in et programme d'installation d'unité GPU | 988adbf62747d86883413ca1773f4bc5141dd516 | Résout les CVE suivants : CVE-2025-68973, et CVE-2025-13601. |
Master fix pack 1.33.7_1558, publié le 21 janvier 2026
Le tableau suivant montre les changements qui se trouvent dans le master fix pack 1.33.7_1558. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Consultez les notes Calico de mise à jour. |
| Opérateur du plan de contrôle de l'état de santé de la grappe | v0.1.11 | v0.1.15 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Image de l'état de santé du cluster | v1.6.10 | v1.6.13 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| etcd | v3.5.24 | v3.5.26 | Voir les notes sur l'édition etcd. |
| IBM Cloud Controller Manager | v1.33.5-6 | v1.33.7-4 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Fournisseur de service de gestion des clés (KMS) | v2.10.17 | 2.10.20 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Agent et serveur de connectivité | v0.33.0 | v0.33.1 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Kubernetes | v1.33.5 | v1.33.7 | Voir les notes sur l'édition de Kubernetes. |
| Contrôleur d'admission Portieris | v0.13.31 | v0.13.33 | Voir les notes de mise à jour du contrôleur d'admission Portieris. |
| Opérateur Tigera | v1.36.14 | v1.36.16 | Voir les notes de mise à jour de l'opérateur Tigera. |
Worker node fix pack 1.33.6_1559, publié le 17 janvier 2026
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.6_1559. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Résout les CVE suivants : CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695 et CVE-2026-22801. |
| Kubernetes | 1.33.6 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.29 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | N/A |
| Plug-in et programme d'installation d'unité GPU | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | N/A |
1.33.6_1555 du correctif pour nœud de travail, publié le 12 janvier 2026
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.6_1555. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | CIS Conformité aux normes de 1.1.1.1 référence, 2.2.6 4.4.3.1, 4.4.3.2, 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2, 5.3.3.3.3, 5.3.3.4.1,, 5.4.1.5, 6.1.1.3, 6.1.4.1 Résout les CVE suivants : CVE-2025-13601, CVE-2025-14087, CVE-2025-3360 CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039,, et CVE-2025-7424. |
| Kubernetes | 1.33.6 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.29 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | N/A |
| Plug-in et programme d'installation d'unité GPU | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | Résout les CVE suivants : CVE-2025-45582. |
1.33.6_1554 du correctif pour les nœuds de travail, publié le 29 décembre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.6_1554. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Résout les CVE suivants : CVE-2025-39993, CVE-2025-40018, CVE-2025-39964 CVE-2025-37958,, et CVE-2025-38666. |
| Kubernetes | 1.33.6 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.29 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Résout les CVE suivants : CVE-2025-9086. |
| Plug-in et programme d'installation d'unité GPU | 0057dcb30bc3a8446f9a4eeef56228e56e935b66 | Résout les CVE suivants : CVE-2025-6075, CVE-2025-8291, CVE-2025-6069, et CVE-2024-5642. |
1.33.6_1553 du correctif pour nœud de travail, publié le 16 décembre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.6_1553. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU 24 | 6.8.0-88-generic | Résout les CVE suivants : CVE-2025-11412, CVE-2025-11413, CVE-2025-11414 CVE-2025-11494, CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018, CVE-2025-66418, CVE-2025-66471, et CVE-2025-6966. |
| Kubernetes | 1.33.6 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.29 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | N/A |
| Plug-in et programme d'installation d'unité GPU | 1b40f92bf929456042c1f42ba54fa73cdaafb653 | Résout les CVE suivants : CVE-2025-8058. |
Master fix pack 1.33.6_1552, publié le 10 décembre 2025
Le tableau suivant montre les changements qui se trouvent dans le master fix pack 1.33.6_1552. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Consultez les notes Calico de mise à jour. |
| Image de l'état de santé du cluster | v1.6.10 | v1.6.13 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| CoreDNS | v1.12.2 | v1.12.4 | Consultez les notes CoreDNS de mise à jour. |
| etcd | v3.5.23 | v3.5.25 | Voir les notes sur l'édition etcd. |
| Plug-in et pilote IBM Cloud Block Storage | v2.5.20 | v2.5.22 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud Controller Manager | v1.33.5-5 | v1.33.6-2 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Fournisseur de service de gestion des clés (KMS) | v2.10.17 | 2.10.19 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Agent et serveur de connectivité | v0.33.0 | v0.33.1 | Voir les notes sur l'édition Konnectivity. |
| Kubernetes | v1.33.5 | v1.33.6 | Voir les notes sur l'édition de Kubernetes. |
| Contrôleur d'admission Portieris | v0.13.30 | v0.13.33 | Voir les notes de mise à jour du contrôleur d'admission Portieris. |
| Opérateur Tigera | v1.36.14 | v1.36.16 | Voir les notes de mise à jour de l'opérateur Tigera. |
Pack de correctifs pour 1.33.5_1551 nœud de travail, publié le 3 décembre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.5_1551. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU 24 | 6.8.0-87-generic | Résout les CVE suivants : CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, et CVE-2025-8291. |
| Kubernetes | 1.33.5 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.29 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | Résout les CVE suivants : CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, et CVE-2022-23990. |
| Plug-in et programme d'installation d'unité GPU | 184bbc2d05e029bb5b0c3c18798c10697e950967 | Résout les CVE suivants : CVE-2025-59375. |
Worker node fix pack 1.33.5_1550, publié le 17 novembre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.5_1550. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-86-generic | CIS conformité aux normes de référence 2.2.4, 2.3.2.15.1.1Résolution des CVE suivantes : CVE-2024-53008, et CVE-2025-32464. |
| Kubernetes | 1.33.5 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.29 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | N/A |
| Plug-in et programme d'installation d'unité GPU | 1e3d028d8b22980ae70339db3b7f41575fe5ee5f | Résout les CVE suivants : CVE-2025-5318. |
Master fix pack 1.33.5_1549, publié le 15 novembre 2025
Le tableau suivant montre les changements qui se trouvent dans le master fix pack 1.33.5_1549. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| Calico | v3.29.5 | v3.29.6 | Consultez les notes Calico de mise à jour. |
| CoreDNS | v1.12.2 | v1.12.4 | Consultez les notes CoreDNS de mise à jour. |
| etcd | v3.5.22 | v3.5.24 | Voir les notes sur l'édition etcd. |
| Plug-in et pilote IBM Cloud Block Storage | v2.5.20 | v2.5.22 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud Controller Manager | v1.33.5-1 | v1.33.5-6 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Contrôleur d'admission Portieris | v0.13.30 | v0.13.31 | Voir les notes de mise à jour du contrôleur d'admission Portieris. |
| Opérateur Tigera | v1.36.13 | v1.36.14 | Voir les notes de mise à jour de l'opérateur Tigera. |
Worker node fix pack 1.33.5_1548, publié le 06 novembre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.5_1548. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | Résout les CVE suivants : CVE-2025-11082, CVE-2025-11083, CVE-2025-1147, CVE-2025-1148, CVE-2025-3198, CVE-2025-40778, CVE-2025-40780, CVE-2025-5244, CVE-2025-5245, CVE-2025-7425, CVE-2025-7545, CVE-2025-7546, CVE-2025-8114, CVE-2025-8225 et CVE-2025-8677. |
| Kubernetes | 1.33.5 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.27 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | Résout les CVE suivants : CVE-2025-5318. |
| Plug-in et programme d'installation d'unité GPU | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | N/A |
Worker node fix pack 1.33.5_1547, publié le 21 octobre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.5_1547. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | Résout les CVE suivants : CVE-2023-45803, CVE-2024-10963, CVE-2024-3651, CVE-2024-47081, CVE-2025-11230, CVE-2025-22247, CVE-2025-37756, CVE-2025-37785, CVE-2025-38477, CVE-2025-38500, CVE-2025-38617, CVE-2025-38618, CVE-2025-41244, CVE-2025-6297, CVE-2025-8058, CVE-2025-8961, CVE-2025-9165, CVE-2025-9230 et CVE-2025-9900. |
| Kubernetes | 1.33.5 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.27 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | c01cd5322cd5c284286c07fe9ad0cc0ef3ab5360 | Résout les CVE suivants : CVE-2025-32988, CVE-2025-6395, et CVE-2025-32990. |
| Plug-in et programme d'installation d'unité GPU | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | Résout les CVE suivants : CVE-2025-53906, CVE-2025-53905, CVE-2025-32990, CVE-2025-32988, CVE-2025-6395 et CVE-2025-8058. |
Worker node fix pack 1.33.5_1545, publié le 08 octobre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.5_1545. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | N/A |
| Kubernetes | 1.33.5 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.27 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | N/A |
| Plug-in et programme d'installation d'unité GPU | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | N/A |
Master fix pack 1.33.5_1544, publié le 03 octobre 2025
Le tableau suivant montre les changements qui se trouvent dans le master fix pack 1.33.5_1544. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| Calico | v3.29.4 | v3.29.5 | Consultez les notes Calico de mise à jour. |
| IBM Cloud Controller Manager | v1.33.3-2 | v1.33.5-1 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud File Storage for Classic pour le plug-in et le moniteur Classic | 451 | 452 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Fournisseur de service de gestion des clés (KMS) | v2.10.16 | v2.10.17 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Agent et serveur de connectivité | v0.32.0 | v0.33.0 | Voir les notes sur l'édition Konnectivity. |
| Kubernetes | v1.33.4 | v1.33.5 | Voir les notes sur l'édition de Kubernetes. |
| Cache DNS NodeLocal Kubernetes | 1.26.4 | 1.26.5 | Voir les notes de mise à jour du cache DNS Kubernetes NodeLocal. |
| Contrôleur d'admission Portieris | v0.13.29 | v0.13.30 | Voir les notes de mise à jour du contrôleur d'admission Portieris. |
| Opérateur Tigera | v1.36.11 | v1.36.13 | Voir les notes de mise à jour de l'opérateur Tigera. |
Worker node fix pack 1.33.4_1541, publié le 23 septembre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.4_1541. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | Résout les CVE suivants : CVE-2024-11187, CVE-2024-12705, CVE-2025-53905, CVE-2025-53906, CVE-2025-7709 et CVE-2025-9714. |
| Kubernetes | 1.33.4 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.27 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | N/A |
| Plug-in et programme d'installation d'unité GPU | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | N/A |
Worker node fix pack 1.33.4_1539, publié le 09 septembre 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.4_1539. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-79-generic | Résout les CVE suivants : CVE-2024-57996, CVE-2025-21887, CVE-2025-37752, CVE-2025-38350 et CVE-2025-8067. |
| Kubernetes | 1.33.4 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.27 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | Résout les CVE suivants : CVE-2025-6020, et CVE-2025-8941. |
| Plug-in et programme d'installation d'unité GPU | 95e0dbe6a9d2a09a11080e4bf18bc1e33e196ae0 | Résout les CVE suivants : CVE-2025-8941, CVE-2025-8194, et CVE-2025-6020. |
Worker node fix pack 1.33.4_1538, publié le 26 août 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.4_1538. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-71-generic | Résout les CVE suivants : CVE-2025-49796, CVE-2025-6021, CVE-2025-6069, CVE-2025-6170, CVE-2025-8176, CVE-2025-8194, CVE-2025-8534 et CVE-2025-8851. |
| Kubernetes | 1.33.4 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.27 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | 3293782c542587d0ce46be4d053036b75509f4ef | Résout les CVE suivants : CVE-2025-5914. |
| Plug-in et programme d'installation d'unité GPU | dc91132711527b5b44d0e89e563354769d3a4a0f | Résout les CVE suivants : CVE-2025-32415, CVE-2025-5914, CVE-2024-47081, et CVE-2025-8058. |
Master fix pack 1.33.4_1537, publié le 20 août 2025
Le tableau suivant montre les changements qui se trouvent dans le master fix pack 1.33.4_1537. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| etcd | v3.5.21 | v3.5.22 | Voir les notes sur l'édition etcd. |
| IBM Cloud Controller Manager | v1.33.2-4 | v1.33.3-2 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud Serveur de métrologie Config Watcher | v1.1.7 | v1.1.9 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Opérateur RBAC IBM Cloud | 38dc95c | 8a12251 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Fournisseur de service de gestion des clés (KMS) | v2.10.15 | v2.10.16 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Kubernetes | v1.33.3 | v1.33.4 | Voir les notes de mise à jour de Kubernetes et le bulletin de sécurité de CVE-2025-5187. |
Worker node fix pack 1.33.3_1534, publié le 12 août 2025
Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.33.3_1534. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Version | Description |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-64-generic | Résout les CVE suivants : CVE-2024-11584, CVE-2024-6174, CVE-2025-37797, CVE-2025-38083, CVE-2025-40909 et CVE-2025-6965. |
| Kubernetes | 1.33.3 | Pour plus d'informations, voir le journal des modifications. |
| containerd | 1.7.27 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy | 3a9451f4782fa8e8e9ed60b060dc4393c7e1e31a | Résout les CVE suivants : CVE-2025-6965, CVE-2025-8058, et CVE-2025-7425. |
| Plug-in et programme d'installation d'unité GPU | 51c51a011ee21f6dcb8c8143b688c34412f58405 | Résout les CVE suivants : CVE-2025-8058, CVE-2025-7425, CVE-2024-47081, CVE-2025-5994, CVE-2025-32415 et CVE-2025-6965. |
Master fix pack 1.33.3_1532 et worker node fix pack 1.33.3_1533, publié le 31 juillet 2025
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| IBM Cloud Controller Manager | v1.32.6-4 | v1.33.2-4 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud Opérateur sanitaire de groupe | N/A | v0.1.11 | Nouveau : L'opérateur de santé du cluster offre des rapports d'état plus détaillés pour les composants gérés de votre cluster. |
| Kubernetes | v1.32.7 | v1.33.3 | Voir les notes sur l'édition de Kubernetes. |
| Redimensionneur d'additif Kubernetes | 1.8.22 | 1.8.23 | Voir les notes sur l'édition du redimensionneur d'additif Kubernetes. |
| Configuration de Kubernetes | N/A | N/A | Voir Paramètres de service par défaut pour les composants Kubernetes. |
| Kubernetes Metrics Server | v0.7.2 | v0.8.0 | Voir les notes de mise à jour de Kubernetes Metrics Server. |
| Kubernetes contrôleur d'instantanés | v8.0.1 | v8.2.1 | Voir les notes de mise à jour du contrôleur snapshot Kubernetes. |