1.34 Registro delle modifiche di versione

Visualizza le informazioni sui cambiamenti di versione per gli aggiornamenti maggiori, minori e le patch disponibili per i cluster IBM Cloud® Kubernetes Service che eseguono questa versione. Le modifiche includono gli aggiornamenti ai componenti Kubernetes e IBM Cloud Provider.

Panoramica

In Kubernetes, la maggior parte delle nuove funzionalità beta sono disabilitate per impostazione predefinita. Le funzionalità Alpha, soggette a modifiche, sono disabilitate in tutte le versioni. Per ulteriori informazioni, consultare le impostazioni di servizio predefinite per Kubernetes i componenti e i gate delle funzionalità per ciascuna versione.

Per ulteriori informazioni sulle versioni principali, secondarie e patch e sulle azioni di preparazione tra le versioni secondarie, vedi Versioni Kubernetes.

Controlla i bollettini sulla sicurezza su IBM Cloud Stato per le vulnerabilità di sicurezza che interessano IBM Cloud Kubernetes Service. Puoi filtrare i risultati per visualizzare solo i bollettini di sicurezza del cluster Kubernetes pertinenti per IBM Cloud Kubernetes Service. Le voci del registro delle modifiche che affrontano altre vulnerabilità di sicurezza ma non fanno riferimento a un bollettino di sicurezza di IBM riguardano vulnerabilità che non sono note per colpire IBM Cloud Kubernetes Service durante il normale utilizzo. Se esegui contenitori privilegiati, esegui i comandi sui nodi di lavoro o esegui del codice non attendibile, quindi potresti essere a rischio.

Alcuni log di modifica sono relativi ai pacchetti di correzione dei nodi worker e si applicano solo ai nodi worker. Devi applicare queste patch per garantire la conformità di sicurezza per i tuoi nodi di lavoro. Questi fix pack di nodo di lavoro possono essere a una versione superiore rispetto al master perché alcuni fix pack di build sono specifici per i nodi di lavoro. Gli altri registri delle modifiche sono per i pacchetti di correzione master e si applicano solo al master del cluster. I fix pack del master potrebbero non essere applicati automaticamente. Puoi scegliere di applicarli manualmente. Per ulteriori informazioni sui tipi di patch, vedi Tipi di aggiornamento.

Versione 1.34

Worker node fix pack 1.34.3_1541, rilasciato il 27 gennaio 2026

La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.3_1541. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.

1.34.3_1541 pacchetto di correzione.
Componente Versione Descrizione
UBUNTU 24 (VPC) 6.8.0-90-generic Risolve le seguenti CVE: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992, e CVE-2026-23490.
UBUNTU 24 (Classico) 6.8.0-90-generic Risolve le seguenti CVE: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992, e CVE-2026-23490.
Kubernetes 1.34.3 Per ulteriori informazioni, consultare i registri delle modifiche.
containerd 2.2.1 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy c9cb5ad988e916d184d1c308d4f2e5c502d99523 Risolve le seguenti CVE: CVE-2025-68973, CVE-2025-13601, e CVE-2025-9230.
Plugin del dispositivo GPU e programma di installazione 988adbf62747d86883413ca1773f4bc5141dd516 Risolve le seguenti CVE: CVE-2025-13601, e CVE-2025-68973.

Master fix pack 1.34.3_1539, rilasciato il 21 gennaio 2026

La tabella seguente mostra le modifiche contenute nel master fix pack 1.34.3_1539. Gli aggiornamenti patch del master vengono applicati automaticamente.

Modifiche dalla versione 1.34.2-1534
Componente Precedente Corrente Descrizione
Operatore del piano di controllo della salute del cluster v0.1.11 v0.1.15 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
etcd v3.5.25 v3.5.26 Vedi le note etcd di rilascio.
IBM Cloud Controller Manager v1.34.2-3 v1.34.3-3 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Provider KMS (Key Management Service) v2.10.19 2.10.20 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Kubernetes v1.34.2 v1.34.3 Vedi le note Kubernetes di rilascio.

Worker node fix pack 1.34.2_1540, rilasciato il 17 gennaio 2026

La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1540. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.

1.34.2_1540 pacchetto di correzione.
Componente Versione Descrizione
UBUNTU 24 6.8.0-90-generic Risolve le seguenti CVE: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695, e CVE-2026-22801.
Kubernetes 1.34.2 Per ulteriori informazioni, consultare i registri delle modifiche.
containerd 2.2.0 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c N/D
Plugin del dispositivo GPU e programma di installazione b47cd687497789860e50db2fb84d0b43a4b6d5a4 N/D

Pacchetto di correzioni per nodi worker 1.34.2_1537, rilasciato il 12 gennaio 2026

La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1537. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.

1.34.2_1537 pacchetto di correzioni.
Componente Versione Descrizione
UBUNTU 24 6.8.0-90-generic CIS Conformità ai benchmark 1.1.1.1, 2.2.6, 4.4.3.1, 4.4.3.2 5.3.2.2, 5.3.3.1.1, 5.3.3.1.2, 5.3.3.2.5, 5.3.3.2.8, 5.3.3.3.1, 5.3.3.3.2, 5.3.3.3.3, 5.3.3.4.1,, 5.4.1.5, 6.1.1.3, 6.1.4.1 Risolve i seguenti CVE: CVE-2025-13601, CVE-2025-14087, CVE-2025-3360 CVE-2025-6052, CVE-2025-68973, CVE-2025-69277, CVE-2025-7039,, e CVE-2025-7424.
Kubernetes 1.34.2 Per ulteriori informazioni, consultare i registri delle modifiche.
containerd 2.2.0 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c N/D
Plugin del dispositivo GPU e programma di installazione b47cd687497789860e50db2fb84d0b43a4b6d5a4 Risolve i seguenti CVE: CVE-2025-45582.

Pacchetto di correzioni per nodo worker 1.34.2_1536, rilasciato il 29 dicembre 2025

La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1536. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.

1.34.2_1536 pacchetto di correzioni.
Componente Versione Descrizione
UBUNTU 24 6.8.0-90-generic Risolve i seguenti CVE: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, e CVE-2025-38666.
Kubernetes 1.34.2 Per ulteriori informazioni, consultare i registri delle modifiche.
containerd 2.2.0 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c Risolve i seguenti CVE: CVE-2025-9086.
Plugin del dispositivo GPU e programma di installazione 0057dcb30bc3a8446f9a4eeef56228e56e935b66 Risolve i seguenti CVE: CVE-2025-8291, CVE-2025-6069, CVE-2024-5642, e CVE-2025-6075.

Pacchetto di correzioni per nodi worker 1.34.2_1535, rilasciato il 16 dicembre 2025

La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.2_1535. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.

1.34.2_1535 pacchetto di correzioni.
Componente Versione Descrizione
UBUNTU 24 6.8.0-88-generic Risolve i seguenti CVE: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-11494 CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018, CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018,, CVE-2025-66418, CVE-2025-66471, e CVE-2025-6966.
Kubernetes 1.34.2 Per ulteriori informazioni, consultare i registri delle modifiche.
containerd 2.2.0 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d N/D
Plugin del dispositivo GPU e programma di installazione 1b40f92bf929456042c1f42ba54fa73cdaafb653 Risolve i seguenti CVE: CVE-2025-8058.

Master fix pack 1.34.2_1534, rilasciato il 10 dicembre 2025

La tabella seguente mostra le modifiche contenute nel master fix pack 1.34.2_1534. Gli aggiornamenti patch del master vengono applicati automaticamente.

Modifiche rispetto alla versione precedente 1.34.1-1529
Componente Precedente Corrente Descrizione
Calico v3.29.6 v3.29.7 Vedi le note Calico di rilascio.
Immagine di integrità del cluster v1.6.10 v1.6.13 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
etcd v3.5.24 v3.5.25 Vedi le note etcd di rilascio.
IBM Cloud Controller Manager v1.34.1-6 v1.34.2-3 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Provider KMS (Key Management Service) v2.10.18 2.10.19 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Agente e server di connettività v0.33.0 v0.34.0 Consulta le note di rilascio di Konnectivity.
Kubernetes v1.34.1 v1.34.2 Vedi le note Kubernetes di rilascio.
Portieris controllore di ammissione v0.13.31 v0.13.33 Consulta le note di Portieris rilascio del controller di ammissione.
Operatore Tigera v1.36.14 v1.36.16 Consulta le note di rilascio di Tigera Operator.

Pacchetto di correzioni per 1.34.1_1531 nodi worker, rilasciato il 3 dicembre 2025

La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.1_1531. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.

1.34.1_1531 pacchetto di correzioni.
Componente Versione Descrizione
UBUNTU 24 6.8.0-87-generic Risolve i seguenti CVE: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, e CVE-2025-8291.
Kubernetes 1.34.1 Per ulteriori informazioni, consultare i registri delle modifiche.
containerd 2.2.0 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d Risolve i seguenti CVE: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, e CVE-2022-23990.
Plugin del dispositivo GPU e programma di installazione 184bbc2d05e029bb5b0c3c18798c10697e950967 Risolve i seguenti CVE: CVE-2025-59375.

Pacchetto di correzioni per nodi worker 1.34.1_1530, rilasciato il 17 novembre 2025

La tabella seguente mostra i componenti inclusi nel fix pack del nodo worker 1.34.1_1530. Gli aggiornamenti delle patch dei nodi di lavoro possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo di lavoro.

1.34.1_1530 pacchetto di correzioni.
Componente Versione Descrizione
UBUNTU_24_04 6.8.0-86-generic CIS Conformità ai benchmark 2.2.4, 2.3.2.1, 5.1.1 Risolve i seguenti CVE: CVE-2024-53008, e CVE-2025-32464.
Kubernetes 1.34.1 Per ulteriori informazioni, consultare i registri delle modifiche.
containerd 2.1.5 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy fbe9b8146f23bbd12b2566a79fa897d5981e7273 N/D
Plugin del dispositivo GPU e programma di installazione 1e3d028d8b22980ae70339db3b7f41575fe5ee5f Risolve i seguenti CVE: CVE-2025-5318.