1.34 journal des changements de version

Affichez les informations sur les changements de version pour les mises à jour majeures, mineures et les correctifs disponibles pour vos clusters IBM Cloud® Kubernetes Service qui exécutent cette version. Les modifications comprennent des mises à jour pour les composants de Kubernetes et d'IBM Cloud Provider.

Présentation

Dans Kubernetes, la plupart des nouvelles fonctionnalités bêta sont désactivées par défaut. Les fonctions alpha, qui sont susceptibles d'être modifiées, sont désactivées dans toutes les versions. Pour plus d'informations, consultez les paramètres de service par défaut pour Kubernetes les composants et les fonctionnalités disponibles pour chaque version.

Pour plus d'informations sur les versions principales et secondaires, les versions de correctifs et les actions de préparation entre les versions secondaires, voir Versions Kubernetes.

Consultez les bulletins de sécurité sur IBM Cloud Status pour connaître les vulnérabilités de sécurité qui affectent IBM Cloud Kubernetes Service. Vous pouvez filtrer les résultats pour afficher uniquement les bulletins de sécurité de cluster Kubernetes qui sont pertinents pour IBM Cloud Kubernetes Service. Les entrées de journal des modifications qui traitent d'autres vulnérabilités de sécurité, mais qui ne font pas également référence à un bulletin de sécurité IBM sont destinées à des vulnérabilités qui ne sont pas connues pour affecter IBM Cloud Kubernetes Service dans une utilisation normale. Si vous exécutez des conteneurs privilégiés, vous exécutez des commandes sur les noeuds worker ou vous exécutez un code non sécurisé, vous vous exposez à des risques.

Certains journaux de modification concernent des groupes de correctifs de nœud worker et ne s'appliquent qu'aux nœuds worker. Vous devez appliquer ces correctifs pour garantir la conformité de vos noeuds worker aux normes de sécurité. Ces groupes de correctifs peuvent avoir une version supérieure à celle du maître car certains groupes de correctifs de génération sont spécifiques à des noeuds worker. Les autres journaux de modification concernent les groupes de correctifs de maître et ne s'appliquent qu'au maître cluster. Les groupes de correctifs du maître ne s'appliquent pas forcément automatiquement. Vous pouvez choisir de les appliquer manuellement. Pour plus d'informations sur les types de correctif, voir Types de mise à jour.

Version 1.34

Worker node fix pack 1.34.3_1541, publié le 27 janvier 2026

Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.34.3_1541. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.34.3_1541 pack de réparation.
Composant Version Description
UBUNTU 24 (VPC) 6.8.0-90-generic Résout les CVE suivants : CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 et CVE-2026-23490.
UBUNTU 24 (Classique) 6.8.0-90-generic Résout les CVE suivants : CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 et CVE-2026-23490.
Kubernetes 1.34.3 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.1 Pour plus d'informations, consultez les journaux des modifications.
HAProxy c9cb5ad988e916d184d1c308d4f2e5c502d99523 Résout les CVE suivants : CVE-2025-68973, CVE-2025-13601, et CVE-2025-9230.
Plug-in et programme d'installation d'unité GPU 988adbf62747d86883413ca1773f4bc5141dd516 Résout les CVE suivants : CVE-2025-13601, et CVE-2025-68973.

Master fix pack 1.34.3_1539, publié le 21 janvier 2026

Le tableau suivant montre les changements qui se trouvent dans le master fix pack 1.34.3_1539. Les mises à jour des correctifs de maître sont appliquées automatiquement.

Changements depuis la version 1.34.2-1534
Composant Précédent En cours Description
Opérateur du plan de contrôle de l'état de santé de la grappe v0.1.11 v0.1.15 La nouvelle version contient des mises à jour et des correctifs de sécurité.
etcd v3.5.25 v3.5.26 Voir les notes sur l'édition etcd.
IBM Cloud Controller Manager v1.34.2-3 v1.34.3-3 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Fournisseur de service de gestion des clés (KMS) v2.10.19 2.10.20 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Kubernetes v1.34.2 v1.34.3 Voir les notes sur l'édition de Kubernetes.

Worker node fix pack 1.34.2_1540, publié le 17 janvier 2026

Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.34.2_1540. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.34.2_1540 pack de réparation.
Composant Version Description
UBUNTU 24 6.8.0-90-generic Résout les CVE suivants : CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695 et CVE-2026-22801.
Kubernetes 1.34.2 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.0 Pour plus d'informations, consultez les journaux des modifications.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c N/A
Plug-in et programme d'installation d'unité GPU b47cd687497789860e50db2fb84d0b43a4b6d5a4 N/A

1.34.2_1537 du correctif pour nœud de travail, publié le 12 janvier 2026

Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.34.2_1537. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.34.2_1537 correctif.
Composant Version Description
UBUNTU 24 6.8.0-90-generic CIS Conformité aux normes de 1.1.1.1 référence, 2.2.6 4.4.3.1, 4.4.3.2, 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2, 5.3.3.3.3, 5.3.3.4.1,, 5.4.1.5, 6.1.1.3, 6.1.4.1 Résout les CVE suivants : CVE-2025-13601, CVE-2025-14087, CVE-2025-3360 CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039,, et CVE-2025-7424.
Kubernetes 1.34.2 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.0 Pour plus d'informations, consultez les journaux des modifications.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c N/A
Plug-in et programme d'installation d'unité GPU b47cd687497789860e50db2fb84d0b43a4b6d5a4 Résout les CVE suivants : CVE-2025-45582.

1.34.2_1536 du correctif pour les nœuds de travail, publié le 29 décembre 2025

Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.34.2_1536. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.34.2_1536 correctif.
Composant Version Description
UBUNTU 24 6.8.0-90-generic Résout les CVE suivants : CVE-2025-39993, CVE-2025-40018, CVE-2025-39964 CVE-2025-37958,, et CVE-2025-38666.
Kubernetes 1.34.2 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.0 Pour plus d'informations, consultez les journaux des modifications.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c Résout les CVE suivants : CVE-2025-9086.
Plug-in et programme d'installation d'unité GPU 0057dcb30bc3a8446f9a4eeef56228e56e935b66 Résout les CVE suivants : CVE-2025-8291, CVE-2025-6069, CVE-2024-5642, et CVE-2025-6075.

1.34.2_1535 du correctif pour nœud de travail, publié le 16 décembre 2025

Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.34.2_1535. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.34.2_1535 correctif.
Composant Version Description
UBUNTU 24 6.8.0-88-generic Résout les CVE suivants : CVE-2025-11412, CVE-2025-11413, CVE-2025-11414 CVE-2025-11494, CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018, CVE-2025-66418, CVE-2025-66471, et CVE-2025-6966.
Kubernetes 1.34.2 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.0 Pour plus d'informations, consultez les journaux des modifications.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d N/A
Plug-in et programme d'installation d'unité GPU 1b40f92bf929456042c1f42ba54fa73cdaafb653 Résout les CVE suivants : CVE-2025-8058.

Master fix pack 1.34.2_1534, publié le 10 décembre 2025

Le tableau suivant montre les changements qui se trouvent dans le master fix pack 1.34.2_1534. Les mises à jour des correctifs de maître sont appliquées automatiquement.

Changements depuis la version 1.34.1-1529
Composant Précédent En cours Description
Calico v3.29.6 v3.29.7 Consultez les notes Calico de mise à jour.
Image de l'état de santé du cluster v1.6.10 v1.6.13 La nouvelle version contient des mises à jour et des correctifs de sécurité.
etcd v3.5.24 v3.5.25 Voir les notes sur l'édition etcd.
IBM Cloud Controller Manager v1.34.1-6 v1.34.2-3 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Fournisseur de service de gestion des clés (KMS) v2.10.18 2.10.19 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Agent et serveur de connectivité v0.33.0 v0.34.0 Voir les notes sur l'édition Konnectivity.
Kubernetes v1.34.1 v1.34.2 Voir les notes sur l'édition de Kubernetes.
Contrôleur d'admission Portieris v0.13.31 v0.13.33 Voir les notes de mise à jour du contrôleur d'admission Portieris.
Opérateur Tigera v1.36.14 v1.36.16 Consultez les notes de mise à jour de Tigera Operator.

Pack de correctifs pour 1.34.1_1531 nœud de travail, publié le 3 décembre 2025

Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.34.1_1531. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.34.1_1531 correctif.
Composant Version Description
UBUNTU 24 6.8.0-87-generic Résout les CVE suivants : CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, et CVE-2025-8291.
Kubernetes 1.34.1 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.0 Pour plus d'informations, consultez les journaux des modifications.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d Résout les CVE suivants : CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, et CVE-2022-23990.
Plug-in et programme d'installation d'unité GPU 184bbc2d05e029bb5b0c3c18798c10697e950967 Résout les CVE suivants : CVE-2025-59375.

1.34.1_1530 du correctif pour les nœuds de travail, publié le 17 novembre 2025

Le tableau suivant présente les composants inclus dans le fix pack du nœud de travail 1.34.1_1530. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.34.1_1530 correctif.
Composant Version Description
UBUNTU_24_04 6.8.0-86-generic CIS Conformité aux normes de 2.2.4 référence, 2.3.2.1, 5.1.1 Résout les CVE suivants : CVE-2024-53008, et CVE-2025-32464.
Kubernetes 1.34.1 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.1.5 Pour plus d'informations, consultez les journaux des modifications.
HAProxy fbe9b8146f23bbd12b2566a79fa897d5981e7273 N/A
Plug-in et programme d'installation d'unité GPU 1e3d028d8b22980ae70339db3b7f41575fe5ee5f Résout les CVE suivants : CVE-2025-5318.