1.34 Registro delle modifiche di versione
Visualizza le informazioni sui cambiamenti di versione per gli aggiornamenti maggiori, minori e le patch disponibili per i cluster IBM Cloud® Kubernetes Service che eseguono questa versione. Le modifiche includono gli aggiornamenti ai componenti Kubernetes e IBM Cloud Provider.
Panoramica
In Kubernetes, la maggior parte delle nuove funzionalità beta sono disabilitate per impostazione predefinita. Le funzionalità Alpha, soggette a modifiche, sono disabilitate in tutte le versioni. Per ulteriori informazioni, consultare le impostazioni di servizio predefinite per Kubernetes i componenti e i gate delle funzionalità per ciascuna versione.
Per ulteriori informazioni sulle versioni principali, secondarie e patch e sulle azioni di preparazione tra le versioni secondarie, vedi Versioni Kubernetes.
Controlla i bollettini sulla sicurezza su IBM Cloud Stato per le vulnerabilità di sicurezza che interessano IBM Cloud Kubernetes Service. Puoi filtrare i risultati per visualizzare solo i bollettini di sicurezza del cluster Kubernetes pertinenti per IBM Cloud Kubernetes Service. Le voci del registro delle modifiche che affrontano altre vulnerabilità di sicurezza ma non fanno riferimento a un bollettino di sicurezza di IBM riguardano vulnerabilità che non sono note per colpire IBM Cloud Kubernetes Service durante il normale utilizzo. Se esegui contenitori privilegiati, esegui i comandi sui nodi di lavoro o esegui del codice non attendibile, quindi potresti essere a rischio.
Alcuni log di modifica sono relativi ai pacchetti di correzione dei nodi worker e si applicano solo ai nodi worker. Devi applicare queste patch per garantire la conformità di sicurezza per i tuoi nodi di lavoro. Questi fix pack di nodo di lavoro possono essere a una versione superiore rispetto al master perché alcuni fix pack di build sono specifici per i nodi di lavoro. Gli altri registri delle modifiche sono per i pacchetti di correzione master e si applicano solo al master del cluster. I fix pack del master potrebbero non essere applicati automaticamente. Puoi scegliere di applicarli manualmente. Per ulteriori informazioni sui tipi di patch, vedi Tipi di aggiornamento.
Versione 1.34
Worker node fix pack 1.34.3_1541, rilasciato il 27 gennaio 2026
La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.3_1541. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.
| Componente | Versione | Descrizione |
|---|---|---|
| UBUNTU 24 (VPC) | 6.8.0-90-generic | Risolve le seguenti CVE: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992, e CVE-2026-23490. |
| UBUNTU 24 (Classico) | 6.8.0-90-generic | Risolve le seguenti CVE: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992, e CVE-2026-23490. |
| Kubernetes | 1.34.3 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| containerd | 2.2.1 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| HAProxy | c9cb5ad988e916d184d1c308d4f2e5c502d99523 | Risolve le seguenti CVE: CVE-2025-68973, CVE-2025-13601, e CVE-2025-9230. |
| Plugin del dispositivo GPU e programma di installazione | 988adbf62747d86883413ca1773f4bc5141dd516 | Risolve le seguenti CVE: CVE-2025-13601, e CVE-2025-68973. |
Master fix pack 1.34.3_1539, rilasciato il 21 gennaio 2026
La tabella seguente mostra le modifiche contenute nel master fix pack 1.34.3_1539. Gli aggiornamenti patch del master vengono applicati automaticamente.
| Componente | Precedente | Corrente | Descrizione |
|---|---|---|---|
| Operatore del piano di controllo della salute del cluster | v0.1.11 | v0.1.15 | La nuova versione contiene aggiornamenti e correzioni di sicurezza. |
| etcd | v3.5.25 | v3.5.26 | Vedi le note etcd di rilascio. |
| IBM Cloud Controller Manager | v1.34.2-3 | v1.34.3-3 | La nuova versione contiene aggiornamenti e correzioni di sicurezza. |
| Provider KMS (Key Management Service) | v2.10.19 | 2.10.20 | La nuova versione contiene aggiornamenti e correzioni di sicurezza. |
| Kubernetes | v1.34.2 | v1.34.3 | Vedi le note Kubernetes di rilascio. |
Worker node fix pack 1.34.2_1540, rilasciato il 17 gennaio 2026
La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1540. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.
| Componente | Versione | Descrizione |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Risolve le seguenti CVE: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695, e CVE-2026-22801. |
| Kubernetes | 1.34.2 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| containerd | 2.2.0 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | N/D |
| Plugin del dispositivo GPU e programma di installazione | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | N/D |
Pacchetto di correzioni per nodi worker 1.34.2_1537, rilasciato il 12 gennaio 2026
La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1537. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.
| Componente | Versione | Descrizione |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | CIS Conformità ai benchmark 1.1.1.1, 2.2.6, 4.4.3.1, 4.4.3.2 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2, 5.3.3.3.3, 5.3.3.4.1,, 5.4.1.5, 6.1.1.3, 6.1.4.1 Risolve i seguenti CVE: CVE-2025-13601, CVE-2025-14087, CVE-2025-3360 CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039,, e CVE-2025-7424. |
| Kubernetes | 1.34.2 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| containerd | 2.2.0 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | N/D |
| Plugin del dispositivo GPU e programma di installazione | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | Risolve i seguenti CVE: CVE-2025-45582. |
Pacchetto di correzioni per nodo worker 1.34.2_1536, rilasciato il 29 dicembre 2025
La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1536. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.
| Componente | Versione | Descrizione |
|---|---|---|
| UBUNTU 24 | 6.8.0-90-generic | Risolve i seguenti CVE: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, e CVE-2025-38666. |
| Kubernetes | 1.34.2 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| containerd | 2.2.0 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | Risolve i seguenti CVE: CVE-2025-9086. |
| Plugin del dispositivo GPU e programma di installazione | 0057dcb30bc3a8446f9a4eeef56228e56e935b66 | Risolve i seguenti CVE: CVE-2025-8291, CVE-2025-6069, CVE-2024-5642, e CVE-2025-6075. |
Pacchetto di correzioni per nodi worker 1.34.2_1535, rilasciato il 16 dicembre 2025
La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1535. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.
| Componente | Versione | Descrizione |
|---|---|---|
| UBUNTU 24 | 6.8.0-88-generic | Risolve i seguenti CVE: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-11494 CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018,, CVE-2025-66418, CVE-2025-66471, e CVE-2025-6966. |
| Kubernetes | 1.34.2 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| containerd | 2.2.0 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | N/D |
| Plugin del dispositivo GPU e programma di installazione | 1b40f92bf929456042c1f42ba54fa73cdaafb653 | Risolve i seguenti CVE: CVE-2025-8058. |
Master fix pack 1.34.2_1534, rilasciato il 10 dicembre 2025
La tabella seguente mostra le modifiche contenute nel master fix pack 1.34.2_1534. Gli aggiornamenti patch del master vengono applicati automaticamente.
| Componente | Precedente | Corrente | Descrizione |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Vedi le note Calico di rilascio. |
| Immagine di integrità del cluster | v1.6.10 | v1.6.13 | La nuova versione contiene aggiornamenti e correzioni di sicurezza. |
| etcd | v3.5.24 | v3.5.25 | Vedi le note etcd di rilascio. |
| IBM Cloud Controller Manager | v1.34.1-6 | v1.34.2-3 | La nuova versione contiene aggiornamenti e correzioni di sicurezza. |
| Provider KMS (Key Management Service) | v2.10.18 | 2.10.19 | La nuova versione contiene aggiornamenti e correzioni di sicurezza. |
| Agente e server di connettività | v0.33.0 | v0.34.0 | Consulta le note di rilascio di Konnectivity. |
| Kubernetes | v1.34.1 | v1.34.2 | Vedi le note Kubernetes di rilascio. |
| Portieris controllore di ammissione | v0.13.31 | v0.13.33 | Consulta le note di Portieris rilascio del controller di ammissione. |
| Operatore Tigera | v1.36.14 | v1.36.16 | Consulta le note di rilascio di Tigera Operator. |
Pacchetto di correzioni per 1.34.1_1531 nodi worker, rilasciato il 3 dicembre 2025
La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.1_1531. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.
| Componente | Versione | Descrizione |
|---|---|---|
| UBUNTU 24 | 6.8.0-87-generic | Risolve i seguenti CVE: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, e CVE-2025-8291. |
| Kubernetes | 1.34.1 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| containerd | 2.2.0 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | Risolve i seguenti CVE: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, e CVE-2022-23990. |
| Plugin del dispositivo GPU e programma di installazione | 184bbc2d05e029bb5b0c3c18798c10697e950967 | Risolve i seguenti CVE: CVE-2025-59375. |
Pacchetto di correzioni per nodi worker 1.34.1_1530, rilasciato il 17 novembre 2025
La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.1_1530. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.
| Componente | Versione | Descrizione |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-86-generic | CIS Conformità ai benchmark 2.2.4, 2.3.2.1, 5.1.1 Risolve i seguenti CVE: CVE-2024-53008, e CVE-2025-32464. |
| Kubernetes | 1.34.1 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| containerd | 2.1.5 | Per ulteriori informazioni, consultare i registri delle modifiche. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | N/D |
| Plugin del dispositivo GPU e programma di installazione | 1e3d028d8b22980ae70339db3b7f41575fe5ee5f | Risolve i seguenti CVE: CVE-2025-5318. |