1.33 버전 변경 로그
이 버전을 실행하는 IBM Cloud® Kubernetes Service 클러스터에서 사용할 수 있는 주, 부 및 패치 업데이트에 대한 버전 변경 정보를 확인합니다. 변경사항에는 Kubernetes 및 IBM Cloud Provider 컴포넌트에 대한 업데이트가 포함됩니다.
개요
Kubernetes 에서는 대부분의 새로운 베타 기능이 기본적으로 비활성화되어 있습니다. 변경될 수 있는 알파 기능은 모든 버전에서 비활성화되어 있습니다. 자세한 내용은 Kubernetes 구성 요소의 기본 서비스 설정 및 각 버전의 기능 게이트를 참조하세요.
부 버전 간의 준비 조치와 주 버전, 부 버전 및 패치 버전에 대한 자세한 정보는 Kubernetes 버전을 참조하십시오.
영향을 미치는 보안 취약점은 IBM Cloud 에서 보안 게시판을 확인하세요( IBM Cloud Kubernetes Service ). 결과를 필터링하여 IBM Cloud Kubernetes Service와 관련된 Kubernetes 클러스터 보안 게시판만 볼 수 있습니다. 다른 보안 취약점을 해결하지만 IBM 보안 게시판을 참조하지 않는 변경 로그 항목은 일반적인 사용에서 IBM Cloud Kubernetes Service에 영향을 주는 것으로 알려져 있지 않은 취약점에 대한 것입니다. 권한이 있는 컨테이너를 실행하거나, 작업자에서 명령을 실행하거나, 신뢰할 수 없는 코드를 실행하는 경우 위험이 있을 수 있습니다.
일부 변경 로그는 _작업자 노드 수정팩_용이며 작업자 노드에만 적용됩니다. 작업자 노드가 확실히 규제를 준수하도록 하려면 이러한 패치를 적용해야 합니다. 일부 빌드 수정팩은 작업자 노드에만 한정되므로 이러한 작업자 노드 수정팩은 마스터보다 더 상위 버전일 수 있습니다. 기타 변경 로그는 _마스터 수정팩_용이며 클러스터 마스터에만 적용됩니다. 마스터 수정팩은 자동으로 적용되지 않을 수 있습니다. 이는 수동으로 적용하도록 선택할 수 있습니다. 패치 유형에 대한 자세한 정보는 업데이트 유형을 참조하십시오.
버전 1.33
워커 노드 수정 팩 1.33.7_1560, 출시일: 2026년 1월 27일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.7_1560. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| 우분투 24(VPC) | 6.8.0-90-generic | 다음 CVE를 해결합니다: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 및 CVE-2026-23490. |
| UBUNTU 24 (클래식) | 6.8.0-90-generic | 다음 CVE를 해결합니다: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992 및 CVE-2026-23490. |
| Kubernetes | 1.33.7 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.30 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | c9cb5ad988e916d184d1c308d4f2e5c502d99523 | 다음 CVE를 해결합니다: CVE-2025-68973, CVE-2025-13601 및 CVE-2025-9230. |
| GPU 디바이스 플러그인 및 설치 프로그램 | 988adbf62747d86883413ca1773f4bc5141dd516 | 다음 CVE를 해결합니다: CVE-2025-68973 및 CVE-2025-13601. |
마스터 수정 팩 1.33.7_1558, 출시일: 2026년 1월 21일
다음 표는 마스터 수정 팩에 포함된 변경 사항을 보여줍니다 1.33.7_1558. 마스터 패치 업데이트는 자동으로 적용됩니다.
| 컴포넌트 | 이전 | 현재 | 설명 |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Calico 릴리스 노트를 참조하세요. |
| 클러스터 상태 제어 플레인 운영자 | v0.1.11 | v0.1.15 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 클러스터 상태 이미지 | v1.6.10 | v1.6.13 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| etcd | v3.5.24 | v3.5.26 | etcd 릴리스 정보를 참조하십시오. |
| IBM Cloud Controller Manager | v1.33.5-6 | v1.33.7-4 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 키 관리 서비스 제공자 | v2.10.17 | 2.10.20 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 연결 에이전트 및 서버 | v0.33.0 | v0.33.1 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| Kubernetes | v1.33.5 | v1.33.7 | Kubernetes 릴리스 정보를 참조하십시오. |
| Portieris 승인 제어기 | v0.13.31 | v0.13.33 | 입학 컨트롤러 릴리스 노트(Portieris )를 참조하세요. |
| 티게라 운영자 | v1.36.14 | v1.36.16 | Tigera 운영자 릴리스 노트를 참조하세요. |
워커 노드 수정 팩 1.33.6_1559, 출시일 2026년 1월 17일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.6_1559. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| 우분투 24 | 6.8.0-90-generic | 다음 CVE를 해결합니다: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695 및 CVE-2026-22801. |
| Kubernetes | 1.33.6 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.29 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | 해당사항 없음 |
| GPU 디바이스 플러그인 및 설치 프로그램 | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | 해당사항 없음 |
워커 노드 수정 패치 1.33.6_1555, 2026년 1월 12일 출시
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.6_1555. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| 우분투 24 | 6.8.0-90-generic | CIS 벤치마크 준수 6.1.4.6.1.1.35.4.1.5 1 다음 1.1.1.1 CVE를 해결합니다: CVE-2025-13601 CVE-2025-14087, 2.2.6 CVE-2025-3360 4.4.3.1, CVE-2025-60524.4.3.2, 5.3.3.3.2 5.3.2.2 CVE-2025-689735.3.3.1.1, 5.3.3.1.2 CVE-2025-692775.3.3.2.5, CVE-2025-70395.3.3.2.8, 5.3.3.3.1, 5.3.3.3.3 및 CVE-2025-74245.3.3.4.1. |
| Kubernetes | 1.33.6 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.29 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | 해당사항 없음 |
| GPU 디바이스 플러그인 및 설치 프로그램 | b47cd687497789860e50db2fb84d0b43a4b6d5a4 | 다음 CVE를 해결합니다: CVE-2025-45582. |
워커 노드 수정 패치 1.33.6_1554, 2025년 12월 29일 출시
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.6_1554. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| 우분투 24 | 6.8.0-90-generic | 다음 CVE를 해결합니다: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, 및 CVE-2025-38666. |
| Kubernetes | 1.33.6 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.29 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | d04e61c5b29aa5328bc72455edb95e08e8f6d85c | 다음 CVE를 해결합니다: CVE-2025-9086. |
| GPU 디바이스 플러그인 및 설치 프로그램 | 0057dcb30bc3a8446f9a4eeef56228e56e935b66 | 다음 CVE를 해결합니다: CVE-2025-6075, CVE-2025-8291, CVE-2025-6069, 및 CVE-2024-5642. |
워커 노드 수정 패치 1.33.6_1553, 2025년 12월 16일 출시
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.6_1553. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| 우분투 24 | 6.8.0-88-generic | 다음 CVE를 해결합니다: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-11494, CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018 CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018,, CVE-2025-66418, CVE-2025-66471, 및 CVE-2025-6966. |
| Kubernetes | 1.33.6 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.29 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | 해당사항 없음 |
| GPU 디바이스 플러그인 및 설치 프로그램 | 1b40f92bf929456042c1f42ba54fa73cdaafb653 | 다음 CVE를 해결합니다: CVE-2025-8058. |
마스터 수정 팩 1.33.6_1552, 출시일: 2025년 12월 10일
다음 표는 마스터 수정 팩에 포함된 변경 사항을 보여줍니다 1.33.6_1552. 마스터 패치 업데이트는 자동으로 적용됩니다.
| 컴포넌트 | 이전 | 현재 | 설명 |
|---|---|---|---|
| Calico | v3.29.6 | v3.29.7 | Calico 릴리스 노트를 참조하세요. |
| 클러스터 상태 이미지 | v1.6.10 | v1.6.13 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| CoreDNS | v1.12.2 | v1.12.4 | 릴리스 CoreDNS 노트를 참조하십시오. |
| etcd | v3.5.23 | v3.5.25 | etcd 릴리스 정보를 참조하십시오. |
| IBM Cloud Block Storage 드라이버 및 플러그인 | v2.5.20 | v2.5.22 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| IBM Cloud Controller Manager | v1.33.5-5 | v1.33.6-2 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 키 관리 서비스 제공자 | v2.10.17 | 2.10.19 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 연결 에이전트 및 서버 | v0.33.0 | v0.33.1 | Konnectivity 릴리스 정보를 참조하십시오. |
| Kubernetes | v1.33.5 | v1.33.6 | Kubernetes 릴리스 정보를 참조하십시오. |
| Portieris 승인 제어기 | v0.13.30 | v0.13.33 | 입학 컨트롤러 릴리스 노트(Portieris )를 참조하세요. |
| 티게라 운영자 | v1.36.14 | v1.36.16 | Tigera 운영자 릴리스 노트를 참조하세요. |
워커 노드 수정 패치 1.33.5_1551, 2025년 12월 3일 출시
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.5_1551. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| 우분투 24 | 6.8.0-87-generic | 다음 CVE를 해결합니다: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, 및 CVE-2025-8291. |
| Kubernetes | 1.33.5 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.29 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | 03b74b82b63cd53403b6b587b84233c93edef18d | 다음 CVE를 해결합니다: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, 및 CVE-2022-23990. |
| GPU 디바이스 플러그인 및 설치 프로그램 | 184bbc2d05e029bb5b0c3c18798c10697e950967 | 다음 CVE를 해결합니다: CVE-2025-59375. |
워커 노드 수정 팩 1.33.5_1550, 출시일: 2025년 11월 17일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.5_1550. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-86-generic | CIS 벤치마크 준수 2.2.4, 2.3.2.1, 5.1.1은 다음 CVE를 해결합니다: CVE-2024-53008 및 CVE-2025-32464. |
| Kubernetes | 1.33.5 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.29 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | 해당사항 없음 |
| GPU 디바이스 플러그인 및 설치 프로그램 | 1e3d028d8b22980ae70339db3b7f41575fe5ee5f | 다음 CVE를 해결합니다: CVE-2025-5318. |
마스터 수정 팩 1.33.5_1549, 출시일: 2025년 11월 15일
다음 표는 마스터 수정 팩에 포함된 변경 사항을 보여줍니다 1.33.5_1549. 마스터 패치 업데이트는 자동으로 적용됩니다.
| 컴포넌트 | 이전 | 현재 | 설명 |
|---|---|---|---|
| Calico | v3.29.5 | v3.29.6 | Calico 릴리스 노트를 참조하세요. |
| CoreDNS | v1.12.2 | v1.12.4 | 릴리스 CoreDNS 노트를 참조하십시오. |
| etcd | v3.5.22 | v3.5.24 | etcd 릴리스 정보를 참조하십시오. |
| IBM Cloud Block Storage 드라이버 및 플러그인 | v2.5.20 | v2.5.22 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| IBM Cloud Controller Manager | v1.33.5-1 | v1.33.5-6 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| Portieris 승인 제어기 | v0.13.30 | v0.13.31 | 입학 컨트롤러 릴리스 노트(Portieris )를 참조하세요. |
| 티게라 운영자 | v1.36.13 | v1.36.14 | Tigera 운영자 릴리스 노트를 참조하세요. |
워커 노드 수정 팩 1.33.5_1548, 출시일: 2025년 11월 6일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.5_1548. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | 다음 CVE를 해결합니다: CVE-2025-11082, CVE-2025-11083, CVE-2025-1147, CVE-2025-1148, CVE-2025-3198, CVE-2025-40778, CVE-2025-40780, CVE-2025-5244, CVE-2025-5245, CVE-2025-7425, CVE-2025-7545, CVE-2025-7546, CVE-2025-8114, CVE-2025-8225 및 CVE-2025-8677. |
| Kubernetes | 1.33.5 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.27 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | fbe9b8146f23bbd12b2566a79fa897d5981e7273 | 다음 CVE를 해결합니다: CVE-2025-5318. |
| GPU 디바이스 플러그인 및 설치 프로그램 | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | 해당사항 없음 |
워커 노드 수정 팩 1.33.5_1547, 출시일: 2025년 10월 21일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.5_1547. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-85-generic | 다음 CVE를 해결합니다: CVE-2023-45803, CVE-2024-10963, CVE-2024-3651, CVE-2024-47081, CVE-2025-11230, CVE-2025-22247, CVE-2025-37756, CVE-2025-37785, CVE-2025-38477, CVE-2025-38500, CVE-2025-38617, CVE-2025-38618, CVE-2025-41244, CVE-2025-6297, CVE-2025-8058, CVE-2025-8961, CVE-2025-9165, CVE-2025-9230 및 CVE-2025-9900. |
| Kubernetes | 1.33.5 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.27 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | c01cd5322cd5c284286c07fe9ad0cc0ef3ab5360 | 다음 CVE를 해결합니다: CVE-2025-32988, CVE-2025-6395 및 CVE-2025-32990. |
| GPU 디바이스 플러그인 및 설치 프로그램 | e15a40cb6d9e0ac0b9c345d302c629faad596b30 | 다음 CVE를 해결합니다: CVE-2025-53906, CVE-2025-53905, CVE-2025-32990, CVE-2025-32988, CVE-2025-6395 및 CVE-2025-8058. |
워커 노드 수정 팩 1.33.5_1545, 출시일: 2025년 10월 8일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.5_1545. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | 해당사항 없음 |
| Kubernetes | 1.33.5 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.27 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | 해당사항 없음 |
| GPU 디바이스 플러그인 및 설치 프로그램 | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | 해당사항 없음 |
마스터 수정 팩 1.33.5_1544, 출시일: 2025년 10월 3일
다음 표는 마스터 수정 팩에 포함된 변경 사항을 보여줍니다 1.33.5_1544. 마스터 패치 업데이트는 자동으로 적용됩니다.
| 컴포넌트 | 이전 | 현재 | 설명 |
|---|---|---|---|
| Calico | v3.29.4 | v3.29.5 | Calico 릴리스 노트를 참조하세요. |
| IBM Cloud Controller Manager | v1.33.3-2 | v1.33.5-1 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| IBM Cloud File Storage for Classic 클래식 플러그인 및 모니터용 | 451 | 452 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 키 관리 서비스 제공자 | v2.10.16 | v2.10.17 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 연결 에이전트 및 서버 | v0.32.0 | v0.33.0 | Konnectivity 릴리스 정보를 참조하십시오. |
| Kubernetes | v1.33.4 | v1.33.5 | Kubernetes 릴리스 정보를 참조하십시오. |
| Kubernetes NodeLocal DNS 캐시 | 1.26.4 | 1.26.5 | Kubernetes NodeLocal DNS 캐시 릴리스 노트를 참조하세요. |
| Portieris 승인 제어기 | v0.13.29 | v0.13.30 | 입학 컨트롤러 릴리스 노트(Portieris )를 참조하세요. |
| 티게라 운영자 | v1.36.11 | v1.36.13 | Tigera 운영자 릴리스 노트를 참조하세요. |
워커 노드 수정 팩 1.33.4_1541, 출시일: 2025년 9월 23일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.4_1541. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-83-generic | 다음 CVE를 해결합니다: CVE-2024-11187, CVE-2024-12705, CVE-2025-53905, CVE-2025-53906, CVE-2025-7709 및 CVE-2025-9714. |
| Kubernetes | 1.33.4 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.27 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | 해당사항 없음 |
| GPU 디바이스 플러그인 및 설치 프로그램 | 45bd1f84378a5eb92041b5102ef21a5cfe8b36d5 | 해당사항 없음 |
워커 노드 수정 팩 1.33.4_1539, 출시일: 2025년 9월 9일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.4_1539. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-79-generic | 다음 CVE를 해결합니다: CVE-2024-57996, CVE-2025-21887, CVE-2025-37752, CVE-2025-38350 및 CVE-2025-8067. |
| Kubernetes | 1.33.4 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.27 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | e0a48fcf355d98dc769ea048d2fd02044b11ed62 | 다음 CVE를 해결합니다: CVE-2025-6020 및 CVE-2025-8941. |
| GPU 디바이스 플러그인 및 설치 프로그램 | 95e0dbe6a9d2a09a11080e4bf18bc1e33e196ae0 | 다음 CVE를 해결합니다: CVE-2025-8941, CVE-2025-8194 및 CVE-2025-6020. |
워커 노드 수정 팩 1.33.4_1538, 출시일: 2025년 8월 26일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.4_1538. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-71-generic | 다음 CVE를 해결합니다: CVE-2025-49796, CVE-2025-6021, CVE-2025-6069, CVE-2025-6170, CVE-2025-8176, CVE-2025-8194, CVE-2025-8534 및 CVE-2025-8851. |
| Kubernetes | 1.33.4 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.27 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | 3293782c542587d0ce46be4d053036b75509f4ef | 다음 CVE를 해결합니다: CVE-2025-5914. |
| GPU 디바이스 플러그인 및 설치 프로그램 | dc91132711527b5b44d0e89e563354769d3a4a0f | 다음 CVE를 해결합니다: CVE-2025-32415, CVE-2025-5914, CVE-2024-47081 및 CVE-2025-8058. |
마스터 수정 팩 1.33.4_1537, 출시일: 2025년 8월 20일
다음 표는 마스터 수정 팩에 포함된 변경 사항을 보여줍니다 1.33.4_1537. 마스터 패치 업데이트는 자동으로 적용됩니다.
| 컴포넌트 | 이전 | 현재 | 설명 |
|---|---|---|---|
| etcd | v3.5.21 | v3.5.22 | etcd 릴리스 정보를 참조하십시오. |
| IBM Cloud Controller Manager | v1.33.2-4 | v1.33.3-2 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| IBM Cloud Metrics 서버 구성 감시자 | v1.1.7 | v1.1.9 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| IBM Cloud RBAC 오퍼레이터 | 38dc95c | 8a12251 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| 키 관리 서비스 제공자 | v2.10.15 | v2.10.16 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| Kubernetes | v1.33.3 | v1.33.4 | Kubernetes 릴리스 노트 와 CVE-2025-5187 에 대한 보안 공지를 참조하세요. |
워커 노드 수정 팩 1.33.3_1534, 출시일: 2025년 8월 12일
다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.33.3_1534. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.
| 컴포넌트 | 버전 | 설명 |
|---|---|---|
| UBUNTU_24_04 | 6.8.0-64-generic | 다음 CVE를 해결합니다: CVE-2024-11584, CVE-2024-6174, CVE-2025-37797, CVE-2025-38083, CVE-2025-40909 및 CVE-2025-6965. |
| Kubernetes | 1.33.3 | 자세한 내용은 변경 로그를 참조하세요. |
| containerd | 1.7.27 | 자세한 내용은 변경 로그를 참조하세요. |
| HAProxy | 3a9451f4782fa8e8e9ed60b060dc4393c7e1e31a | 다음 CVE를 해결합니다: CVE-2025-6965, CVE-2025-8058 및 CVE-2025-7425. |
| GPU 디바이스 플러그인 및 설치 프로그램 | 51c51a011ee21f6dcb8c8143b688c34412f58405 | 다음 CVE를 해결합니다: CVE-2025-8058, CVE-2025-7425, CVE-2024-47081, CVE-2025-5994, CVE-2025-32415 및 CVE-2025-6965. |
마스터 수정 팩 1.33.3_1532 및 워커 노드 수정 팩 1.33.3_1533, 출시일: 2025년 7월 31일
| 컴포넌트 | 이전 | 현재 | 설명 |
|---|---|---|---|
| IBM Cloud Controller Manager | v1.32.6-4 | v1.33.2-4 | 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다. |
| IBM Cloud 클러스터 상태 운영자 | 해당사항 없음 | v0.1.11 | 신규: 클러스터 상태 운영자가 클러스터의 관리 구성 요소에 대한 보다 자세한 상태 보고서를 제공합니다. |
| Kubernetes | v1.32.7 | v1.33.3 | Kubernetes 릴리스 정보를 참조하십시오. |
| Kubernetes 추가 기능 resizer | 1.8.22 | 1.8.23 | Kubernetes 추가 기능 resizer 릴리스 정보를 참조하십시오. |
| Kubernetes 구성 | 해당사항 없음 | 해당사항 없음 | Kubernetes 구성 요소의 기본 서비스 설정을 참조하세요. |
| Kubernetes 메트릭 서버 | v0.7.2 | v0.8.0 | Kubernetes 메트릭 서버 릴리즈 노트를 참조하세요. |
| Kubernetes 스냅샷 컨트롤러 | v8.0.1 | v8.2.1 | Kubernetes 스냅샷 컨트롤러 릴리즈 노트를 참조하세요. |