1.34 버전 변경 로그

이 버전을 실행하는 IBM Cloud® Kubernetes Service 클러스터에서 사용할 수 있는 주, 부 및 패치 업데이트에 대한 버전 변경 정보를 확인합니다. 변경사항에는 Kubernetes 및 IBM Cloud Provider 컴포넌트에 대한 업데이트가 포함됩니다.

개요

Kubernetes 대부분의 새로운 베타 기능은 기본적으로 비활성화되어 있습니다. 변경될 수 있는 알파 기능은 모든 버전에서 비활성화되어 있습니다. 자세한 내용은 구성 요소에 Kubernetes 대한 기본 서비스 설정 및 각 버전의 기능 게이트 를 참조하십시오.

부 버전 간의 준비 조치와 주 버전, 부 버전 및 패치 버전에 대한 자세한 정보는 Kubernetes 버전을 참조하십시오.

보안 공지를 확인하여 IBM Cloud 상태에 영향을 미치는 보안 IBM Cloud Kubernetes Service 취약점을 확인하십시오. 결과를 필터링하여 IBM Cloud Kubernetes Service와 관련된 Kubernetes 클러스터 보안 게시판만 볼 수 있습니다. 다른 보안 취약점을 해결하지만 IBM 보안 게시판을 참조하지 않는 변경 로그 항목은 일반적인 사용에서 IBM Cloud Kubernetes Service에 영향을 주는 것으로 알려져 있지 않은 취약점에 대한 것입니다. 권한이 있는 컨테이너를 실행하거나, 작업자에서 명령을 실행하거나, 신뢰할 수 없는 코드를 실행하는 경우 위험이 있을 수 있습니다.

일부 변경 로그는 _작업자 노드 수정팩_용이며 작업자 노드에만 적용됩니다. 작업자 노드가 확실히 규제를 준수하도록 하려면 이러한 패치를 적용해야 합니다. 일부 빌드 수정팩은 작업자 노드에만 한정되므로 이러한 작업자 노드 수정팩은 마스터보다 더 상위 버전일 수 있습니다. 기타 변경 로그는 _마스터 수정팩_용이며 클러스터 마스터에만 적용됩니다. 마스터 수정팩은 자동으로 적용되지 않을 수 있습니다. 이는 수동으로 적용하도록 선택할 수 있습니다. 패치 유형에 대한 자세한 정보는 업데이트 유형을 참조하십시오.

버전 1.34

워커 노드 수정 팩 1.34.3_1541, 출시일: 2026년 1월 27일

다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.34.3_1541. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.

1.34.3_1541 팩을 수정합니다.
컴포넌트 버전 설명
우분투 24(VPC) 6.8.0-90-generic 다음 CVE를 해결합니다: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992CVE-2026-23490.
UBUNTU 24 (클래식) 6.8.0-90-generic 다음 CVE를 해결합니다: CVE-2025-11230, CVE-2025-8732, CVE-2026-0988, CVE-2026-0989, CVE-2026-0990, CVE-2026-0992CVE-2026-23490.
Kubernetes 1.34.3 자세한 내용은 변경 로그 를 참조하십시오.
containerd 2.2.1 자세한 내용은 변경 로그 를 참조하십시오.
HAProxy c9cb5ad988e916d184d1c308d4f2e5c502d99523 다음 CVE를 해결합니다: CVE-2025-68973, CVE-2025-13601CVE-2025-9230.
GPU 디바이스 플러그인 및 설치 프로그램 988adbf62747d86883413ca1773f4bc5141dd516 다음 CVE를 해결합니다: CVE-2025-13601CVE-2025-68973.

마스터 수정 팩 1.34.3_1539, 출시일: 2026년 1월 21일

다음 표는 마스터 수정 팩에 포함된 변경 사항을 보여줍니다 1.34.3_1539. 마스터 패치 업데이트는 자동으로 적용됩니다.

버전 이후 변경 사항 1.34.2-1534
컴포넌트 이전 현재 설명
클러스터 상태 제어 플레인 운영자 v0.1.11 v0.1.15 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다.
etcd v3.5.25 v3.5.26 etcd 릴리스 정보를 참조하십시오.
IBM Cloud Controller Manager v1.34.2-3 v1.34.3-3 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다.
키 관리 서비스 제공자 v2.10.19 2.10.20 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다.
Kubernetes v1.34.2 v1.34.3 Kubernetes 릴리스 정보를 참조하십시오.

워커 노드 수정 팩 1.34.2_1540, 출시일 2026년 1월 17일

다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.34.2_1540. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.

1.34.2_1540 팩을 수정합니다.
컴포넌트 버전 설명
우분투 24 6.8.0-90-generic 다음 CVE를 해결합니다: CVE-2016-9843, CVE-2024-25269, CVE-2025-13151, CVE-2025-13836, CVE-2025-66293, CVE-2025-66471, CVE-2025-68431, CVE-2026-21441, CVE-2026-22695CVE-2026-22801.
Kubernetes 1.34.2 자세한 내용은 변경 로그 를 참조하십시오.
containerd 2.2.0 자세한 내용은 변경 로그 를 참조하십시오.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c 해당사항 없음
GPU 디바이스 플러그인 및 설치 프로그램 b47cd687497789860e50db2fb84d0b43a4b6d5a4 해당사항 없음

워커 노드 수정 패치 1.34.2_1537, 2026년 1월 12일 출시

다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.34.2_1537. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.

1.34.2_1537 수정 패치
컴포넌트 버전 설명
우분투 24 6.8.0-90-generic CIS 벤치마크 준수 6.1.4.6.1.1.35.4.1.5 1 다음 1.1.1.1 CVE를 해결합니다: CVE-2025-13601 CVE-2025-14087, 2.2.6 CVE-2025-3360 4.4.3.1, CVE-2025-60524.4.3.2, 5.3.3.3.2 5.3.2.2 CVE-2025-689735.3.3.1.1, 5.3.3.1.2 CVE-2025-692775.3.3.2.5, CVE-2025-70395.3.3.2.8, 5.3.3.3.1, 5.3.3.3.3CVE-2025-74245.3.3.4.1.
Kubernetes 1.34.2 자세한 내용은 변경 로그 를 참조하십시오.
containerd 2.2.0 자세한 내용은 변경 로그 를 참조하십시오.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c 해당사항 없음
GPU 디바이스 플러그인 및 설치 프로그램 b47cd687497789860e50db2fb84d0b43a4b6d5a4 다음 CVE를 해결합니다: CVE-2025-45582.

워커 노드 수정 패치 1.34.2_1536, 2025년 12월 29일 출시

다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.34.2_1536. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.

1.34.2_1536 수정 패치
컴포넌트 버전 설명
우분투 24 6.8.0-90-generic 다음 CVE를 해결합니다: CVE-2025-39993, CVE-2025-40018, CVE-2025-39964, CVE-2025-37958, 및 CVE-2025-38666.
Kubernetes 1.34.2 자세한 내용은 변경 로그 를 참조하십시오.
containerd 2.2.0 자세한 내용은 변경 로그 를 참조하십시오.
HAProxy d04e61c5b29aa5328bc72455edb95e08e8f6d85c 다음 CVE를 해결합니다: CVE-2025-9086.
GPU 디바이스 플러그인 및 설치 프로그램 0057dcb30bc3a8446f9a4eeef56228e56e935b66 다음 CVE를 해결합니다: CVE-2025-8291, CVE-2025-6069, CVE-2024-5642, 및 CVE-2025-6075.

워커 노드 수정 패치 1.34.2_1535, 2025년 12월 16일 출시

다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.34.2_1535. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.

1.34.2_1535 수정 패치
컴포넌트 버전 설명
우분투 24 6.8.0-88-generic 다음 CVE를 해결합니다: CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-11494, CVE-2025-11839, CVE-2025-11840, CVE-2025-37958, CVE-2025-38666, CVE-2025-39964, CVE-2025-39993, CVE-2025-40018 CVE-2025-64505, CVE-2025-64506, CVE-2025-64720, CVE-2025-65018,, CVE-2025-66418, CVE-2025-66471, 및 CVE-2025-6966.
Kubernetes 1.34.2 자세한 내용은 변경 로그 를 참조하십시오.
containerd 2.2.0 자세한 내용은 변경 로그 를 참조하십시오.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d 해당사항 없음
GPU 디바이스 플러그인 및 설치 프로그램 1b40f92bf929456042c1f42ba54fa73cdaafb653 다음 CVE를 해결합니다: CVE-2025-8058.

마스터 수정 팩 1.34.2_1534, 출시일: 2025년 12월 10일

다음 표는 마스터 수정 팩에 포함된 변경 사항을 보여줍니다 1.34.2_1534. 마스터 패치 업데이트는 자동으로 적용됩니다.

버전 변경 사항 1.34.1-1529
컴포넌트 이전 현재 설명
Calico v3.29.6 v3.29.7 릴리스 Calico 노트를 참조하십시오.
클러스터 상태 이미지 v1.6.10 v1.6.13 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다.
etcd v3.5.24 v3.5.25 etcd 릴리스 정보를 참조하십시오.
IBM Cloud Controller Manager v1.34.1-6 v1.34.2-3 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다.
키 관리 서비스 제공자 v2.10.18 2.10.19 새 버전에는 업데이트 및 보안 수정 사항이 포함되어 있습니다.
커넥티비티 에이전트 및 서버 v0.33.0 v0.34.0 Konnectivity 릴리스 정보를 참조하십시오.
Kubernetes v1.34.1 v1.34.2 Kubernetes 릴리스 정보를 참조하십시오.
Portieris 승인 제어기 v0.13.31 v0.13.33 입학 컨트롤러 릴리스 노트(Portieris )를 참조하세요.
티게라 오퍼레이터 v1.36.14 v1.36.16 Tigera Operator 릴리스 노트를 참조하십시오.

워커 노드 수정 패치 1.34.1_1531, 2025년 12월 3일 출시

다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.34.1_1531. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.

1.34.1_1531 수정 패치
컴포넌트 버전 설명
우분투 24 6.8.0-87-generic 다음 CVE를 해결합니다: CVE-2025-37838, CVE-2025-38118, CVE-2025-38352, CVE-2025-40300, CVE-2025-6075, 및 CVE-2025-8291.
Kubernetes 1.34.1 자세한 내용은 변경 로그 를 참조하십시오.
containerd 2.2.0 자세한 내용은 변경 로그 를 참조하십시오.
HAProxy 03b74b82b63cd53403b6b587b84233c93edef18d 다음 CVE를 해결합니다: CVE-2025-59375, CVE-2025-5372, CVE-2024-28757, 및 CVE-2022-23990.
GPU 디바이스 플러그인 및 설치 프로그램 184bbc2d05e029bb5b0c3c18798c10697e950967 다음 CVE를 해결합니다: CVE-2025-59375.

워커 노드 수정 팩 1.34.1_1530, 2025년 11월 17일 출시

다음 표는 워커 노드 수정 팩에 포함된 구성 요소를 보여줍니다 1.34.1_1530. 작업자 노드 패치 업데이트는 작업자 노드를 업데이트, 다시 로드(클래식 인프라에서) 또는 교체(VPC 인프라에서)하여 적용할 수 있습니다.

1.34.1_1530 수정 팩.
컴포넌트 버전 설명
UBUNTU_24_04 6.8.0-86-generic CIS 벤치마크 준수 2.2.4, 2.3.2.1, 5.1.1 다음 CVE를 해결합니다: CVE-2024-53008, 및 CVE-2025-32464.
Kubernetes 1.34.1 자세한 내용은 변경 로그 를 참조하십시오.
containerd 2.1.5 자세한 내용은 변경 로그 를 참조하십시오.
HAProxy fbe9b8146f23bbd12b2566a79fa897d5981e7273 해당사항 없음
GPU 디바이스 플러그인 및 설치 프로그램 1e3d028d8b22980ae70339db3b7f41575fe5ee5f 다음 CVE를 해결합니다: CVE-2025-5318.