1.36 journal des modifications de version

Consultez les informations relatives aux modifications apportées par les mises à jour majeures, mineures et correctives disponibles pour vos clusters IBM Cloud® Kubernetes Service qui exécutent cette version. Les modifications comprennent des mises à jour pour les composants de Kubernetes et d'IBM Cloud Provider.

Présentation

Dans Kubernetes, la plupart des nouvelles fonctionnalités en version bêta sont désactivées par défaut. Les fonctionnalités « alpha », susceptibles d'être modifiées, sont désactivées dans toutes les versions. Pour plus d'informations, consultez la section « Paramètres par défaut des composants d' Kubernetes » et les « feature gates » de chaque version.

Pour plus d'informations sur les versions principales et secondaires, les versions de correctifs et les actions de préparation entre les versions secondaires, voir Versions Kubernetes.

Consultez les bulletins de sécurité sur IBM Cloud Status pour connaître les failles de sécurité affectant IBM Cloud Kubernetes Service. Vous pouvez filtrer les résultats pour afficher uniquement les bulletins de sécurité de cluster Kubernetes qui sont pertinents pour IBM Cloud Kubernetes Service. Les entrées de journal des modifications qui traitent d'autres vulnérabilités de sécurité, mais qui ne font pas également référence à un bulletin de sécurité IBM sont destinées à des vulnérabilités qui ne sont pas connues pour affecter IBM Cloud Kubernetes Service dans une utilisation normale. Si vous exécutez des conteneurs privilégiés, vous exécutez des commandes sur les noeuds worker ou vous exécutez un code non sécurisé, vous vous exposez à des risques.

Certains journaux de modification concernent des groupes de correctifs de nœud worker et ne s'appliquent qu'aux nœuds worker. Vous devez appliquer ces correctifs pour garantir la conformité de vos noeuds worker aux normes de sécurité. Ces groupes de correctifs peuvent avoir une version supérieure à celle du maître car certains groupes de correctifs de génération sont spécifiques à des noeuds worker. Les autres journaux de modification concernent les groupes de correctifs de maître et ne s'appliquent qu'au maître cluster. Les groupes de correctifs du maître ne s'appliquent pas forcément automatiquement. Vous pouvez choisir de les appliquer manuellement. Pour plus d'informations sur les types de correctif, voir Types de mise à jour.

Version 1.36

Pack de correctifs pour les nœuds de travail 1.36.2_1522, publié le 13 juillet 2026

Le tableau suivant présente les composants inclus dans le « fix pack » du nœud de travail 1.36.2_1522. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.36.2_1522 pack de correctifs.
Composant Description
UBUNTU 24 (VPC) 6.8.0-134-generic Corrige les vulnérabilités CVE suivantes : CVE-2021-4189, CVE-2024-54661, CVE-2025-13462, CVE-2025-40005, CVE-2025-45582, CVE-2025-69534, CVE-2025-69720, CVE-2025-71229, CVE-2025-71231, CVE-2025-71232, CVE-2025-71233, CVE-2025-71235, CVE-2025-71236, CVE-2025-71237, CVE-2025-71239, CVE-2025-71265, CVE-2025-71266, CVE-2025-71267, CVE-2026-0672, CVE-2026-10536, CVE-2026-11822, CVE-2026-11824, CVE-2026-12318, CVE-2026-1299, CVE-2026-1502, CVE-2026-2297, CVE-2026-23169, CVE-2026-23220, CVE-2026-23222, CVE-2026-23228, CVE-2026-23229, CVE-2026-23230, CVE-2026-23241, CVE-2026-23242, CVE-2026-23243, CVE-2026-23249, CVE-2026-23272, CVE-2026-23278, CVE-2026-23392, CVE-2026-23428, CVE-2026-23450, CVE-2026-23455, CVE-2026-31402, CVE-2026-31411, CVE-2026-31418, CVE-2026-31419, CVE-2026-31431, CVE-2026-31436, CVE-2026-31448, CVE-2026-31478, CVE-2026-31504, CVE-2026-31533, CVE-2026-31607, CVE-2026-31637, CVE-2026-31649, CVE-2026-31657, CVE-2026-31659, CVE-2026-31668, CVE-2026-31669, CVE-2026-31676, CVE-2026-31682, CVE-2026-31685, CVE-2026-3276, CVE-2026-3644, CVE-2026-41991, CVE-2026-41992, CVE-2026-4224, CVE-2026-43011, CVE-2026-43037, CVE-2026-43038, CVE-2026-43071, CVE-2026-43114, CVE-2026-43117, CVE-2026-43185, CVE-2026-43284, CVE-2026-43341, CVE-2026-43378, CVE-2026-43383, CVE-2026-43384, CVE-2026-43406, CVE-2026-43407, CVE-2026-43414, CVE-2026-43493, CVE-2026-43500, CVE-2026-43501, CVE-2026-4519, CVE-2026-45988, CVE-2026-46043, CVE-2026-46115, CVE-2026-46119, CVE-2026-46135, CVE-2026-46185, CVE-2026-46195, CVE-2026-46243, CVE-2026-46244, CVE-2026-46289, CVE-2026-46300, CVE-2026-46333, CVE-2026-47326, CVE-2026-47327, CVE-2026-47328, CVE-2026-47329, CVE-2026-47330, CVE-2026-47331, CVE-2026-47332, CVE-2026-47333, CVE-2026-47334, CVE-2026-47335, CVE-2026-47336, CVE-2026-47337, CVE-2026-4786, CVE-2026-55693, CVE-2026-55892, CVE-2026-55895, CVE-2026-56123, CVE-2026-57452, CVE-2026-57455, CVE-2026-57456, CVE-2026-5773, CVE-2026-58055, CVE-2026-6019, CVE-2026-6100, CVE-2026-7774, CVE-2026-8286, CVE-2026-8328, CVE-2026-8458, CVE-2026-8924, CVE-2026-8925, CVE-2026-8927, CVE-2026-9547, et CVE-2026-9669.
UBUNTU 24 (Classic) 6.8.0-134-generic Corrige les vulnérabilités CVE suivantes : CVE-2021-4189, CVE-2024-54661, CVE-2025-13462, CVE-2025-40005, CVE-2025-45582, CVE-2025-69534, CVE-2025-69720, CVE-2025-71229, CVE-2025-71231, CVE-2025-71232, CVE-2025-71233, CVE-2025-71235, CVE-2025-71236, CVE-2025-71237, CVE-2025-71239, CVE-2025-71265, CVE-2025-71266, CVE-2025-71267, CVE-2026-0672, CVE-2026-10536, CVE-2026-11822, CVE-2026-11824, CVE-2026-12318, CVE-2026-1299, CVE-2026-1502, CVE-2026-2297, CVE-2026-23169, CVE-2026-23220, CVE-2026-23222, CVE-2026-23228, CVE-2026-23229, CVE-2026-23230, CVE-2026-23241, CVE-2026-23242, CVE-2026-23243, CVE-2026-23249, CVE-2026-23272, CVE-2026-23278, CVE-2026-23392, CVE-2026-23428, CVE-2026-23450, CVE-2026-23455, CVE-2026-31402, CVE-2026-31411, CVE-2026-31418, CVE-2026-31419, CVE-2026-31431, CVE-2026-31436, CVE-2026-31448, CVE-2026-31478, CVE-2026-31504, CVE-2026-31533, CVE-2026-31607, CVE-2026-31637, CVE-2026-31649, CVE-2026-31657, CVE-2026-31659, CVE-2026-31668, CVE-2026-31669, CVE-2026-31676, CVE-2026-31682, CVE-2026-31685, CVE-2026-3276, CVE-2026-3644, CVE-2026-41991, CVE-2026-41992, CVE-2026-4224, CVE-2026-43011, CVE-2026-43037, CVE-2026-43038, CVE-2026-43071, CVE-2026-43114, CVE-2026-43117, CVE-2026-43185, CVE-2026-43284, CVE-2026-43341, CVE-2026-43378, CVE-2026-43383, CVE-2026-43384, CVE-2026-43406, CVE-2026-43407, CVE-2026-43414, CVE-2026-43493, CVE-2026-43500, CVE-2026-43501, CVE-2026-4519, CVE-2026-45988, CVE-2026-46043, CVE-2026-46115, CVE-2026-46119, CVE-2026-46135, CVE-2026-46185, CVE-2026-46195, CVE-2026-46243, CVE-2026-46244, CVE-2026-46289, CVE-2026-46300, CVE-2026-46333, CVE-2026-47326, CVE-2026-47327, CVE-2026-47328, CVE-2026-47329, CVE-2026-47330, CVE-2026-47331, CVE-2026-47332, CVE-2026-47333, CVE-2026-47334, CVE-2026-47335, CVE-2026-47336, CVE-2026-47337, CVE-2026-4786, CVE-2026-55693, CVE-2026-55892, CVE-2026-55895, CVE-2026-56123, CVE-2026-57452, CVE-2026-57455, CVE-2026-57456, CVE-2026-5773, CVE-2026-58055, CVE-2026-6019, CVE-2026-6100, CVE-2026-7774, CVE-2026-8286, CVE-2026-8328, CVE-2026-8458, CVE-2026-8924, CVE-2026-8925, CVE-2026-8927, CVE-2026-9547, et CVE-2026-9669.
Kubernetes 1.36.2 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.5 Pour plus d'informations, consultez les journaux des modifications.
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa Corrige les vulnérabilités CVE suivantes : CVE-2026-5450.
Plug-in et programme d'installation pour périphériques GPU ec8f279d185b792b940dd2d39c7551b8a319beb8 Corrige les vulnérabilités CVE suivantes : CVE-2025-6170, CVE-2026-48864, CVE-2026-44431, et CVE-2026-5450.

Pack de correctifs pour les nœuds de travail 1.36.2_1519, publié le 1er juillet 2026

Le tableau suivant présente les composants inclus dans le « fix pack » pour les nœuds de travail 1.36.2_1519. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

1.36.2_1519 pack de correctifs.
Composant Description
UBUNTU 24 (VPC) 6.8.0-124-generic Corrige les vulnérabilités CVE suivantes : CVE-2026-32741, CVE-2026-32814, CVE-2026-32882, CVE-2026-42496, CVE-2026-47162, CVE-2026-47167, CVE-2026-52858, CVE-2026-52859, CVE-2026-52860, CVE-2026-55203, CVE-2026-55204, CVE-2026-5704, CVE-2026-6653, et CVE-2026-8376.
UBUNTU 24 (Classic) 6.8.0-124-generic Corrige les vulnérabilités CVE suivantes : CVE-2026-32741, CVE-2026-32814, CVE-2026-32882, CVE-2026-42496, CVE-2026-47162, CVE-2026-47167, CVE-2026-52858, CVE-2026-52859, CVE-2026-52860, CVE-2026-55203, CVE-2026-55204, CVE-2026-5704, CVE-2026-6653, et CVE-2026-8376.
Kubernetes 1.36.2 Pour plus d'informations, consultez les journaux des modifications.
containerd 2.2.5 Pour plus d'informations, consultez les journaux des modifications.
HAProxy 119de539a7da3c92449b38e1531722802988e50c Corrige les vulnérabilités CVE suivantes : CVE-2026-45447, CVE-2024-4741, et CVE-2024-34459.
Plug-in et programme d'installation pour périphériques GPU 0e6e6f89d8902362ba15eaa41555820f61257069 Corrige les vulnérabilités CVE suivantes : CVE-2026-45447, CVE-2024-4741, CVE-2024-34459, et CVE-2026-4046.

Journal des modifications du correctif principal « 1.36.2_1518 », publié le 26 juin 2026

Le tableau suivant présente les modifications incluses dans le fix pack principal 1.36.2_1518. Les mises à jour des correctifs de maître sont appliquées automatiquement.

Modifications apportées depuis la version 1.35.5-1530
Composant Précédent En cours Description
Calico v3.30.6 v3.31.5 Consultez les notes de mise à jour d' Calico.
Image de l'état de santé du cluster v1.6.15 v1.6.16 La nouvelle version contient des mises à jour et des correctifs de sécurité.
CoreDNS v1.12.4 v1.14.3 Consultez les notes de mise à jour d' CoreDNS.
etcd v3.5.29 v3.5.30 Voir les notes sur l'édition etcd.
Plug-in et pilote IBM Cloud Block Storage v2.5.25 v2.5.26 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud Controller Manager v1.35.4-4 v1.36.2-1 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud File Storage for Classic pour le plug-in Classic et le moniteur v454 v455 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud Outil de surveillance de la configuration du serveur de métriques v1.1.9 v1.1.11 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Fournisseur de service de gestion des clés (KMS) v2.10.24 2.10.25 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Agent et serveur de connectivité v0.34.0 v0.36.0 Voir les notes sur l'édition Konnectivity.
Kubernetes v1.36.0 v1.36.2 Voir les notes sur l'édition de Kubernetes.
Tableau de bord Kubernetes v2.7.0 N/A Le tableau de bord open source « Kubernetes » est obsolète et a été archivé. Le tableau de bord « Kubernetes » ne sera plus installé sur les clusters nouvellement provisionnés et sera supprimé des clusters fonctionnant sous des versions antérieures lors de la mise à niveau vers « 1.36 ». L'extension Headlamp est disponible en remplacement de l'interface utilisateur d' Kubernetes.
Programme de mise à l'échelle automatique de Kubernetes DNS v1.9.0 v1.10.3 Consultez les notes de mise à jour concernant la fonctionnalité d'ajustement automatique du DNS d' Kubernetes.
Cache DNS NodeLocal Kubernetes 1.26.5 1.26.8 Consultez les notes de mise à jour concernant la purge du cache DNS de l' Kubernetes NodeLocal.
Kubernetes contrôleur de clichés v8.3.0 v8.5.0 Consultez les notes de mise à jour du contrôleur Snapshot d' Kubernetes.
Equilibreur de charge et moniteur d'équilibrage de charge pour IBM Cloud Provider 3534 3563 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Contrôleur d'admission Portieris v0.13.38 v0.14.1 Consultez les notes de mise à jour du contrôleur d'admission « Portieris ».
Opérateur Tigera v1.38.11 v1.40.9 Consultez les notes de mise à jour de Tigera Operator.