IBM Cloud Docs
1. 1.28变更日志

1. 1.28变更日志

该版本已不再支持。 请尽快将您的仪表盘更新到 受支持的版本

查看运行此版本的 IBM Cloud® Kubernetes Service 群集的主要、次要和补丁更新的版本变更信息。 更改包括对 Kubernetes 和 IBM Cloud Provider 组件的更新。

概述

在 Kubernetes 中,大多数新的测试版功能默认处于禁用状态。 所有版本均禁用可能随时更改的Alpha功能。 更多信息,请参阅 Kubernetes默认服务设置 和每个版本 的功能门控

有关主版本、次版本和补丁版本以及次版本之间的准备操作的更多信息,请参阅 Kubernetes 版本

检查 Security Bulletins on IBM Cloud Status 以了解影响 IBM Cloud Kubernetes Service的安全漏洞。 您可以过滤结果以仅查看与 IBM Cloud Kubernetes Service 相关的 Kubernetes 集群安全公告。 针对其他安全漏洞但未同时引用 IBM 安全公告的更改日志条目,是针对在正常使用中不会影响 IBM Cloud Kubernetes Service 的漏洞。 如果运行特权容器,对工作程序运行命令,或者执行不可信代码,那么可能会有风险。

有些更改日志是针对_工作节点修复包_的,仅适用于工作节点。 您必须应用这些补丁才能确保工作程序节点的安全合规性。 这些工作程序节点修订包的版本可能高于主节点,因为某些构建修订包特定于工作程序节点。 其他更改日志用于_主修复包_,仅适用于群集主站。 主节点修订包可能不会自动应用。 您可以选择手动进行应用。 有关补丁类型的更多信息,请参阅更新类型

1.28

主修复包 1.28.15_1607, 2025 年 5 月 28 日发布

下表列出了主修复包 1.28.15_1607 中的更改。 主节点补丁更新会自动应用。

自版本发布以来的更改 1.28.15_1604
组件 上一步 当前 描述
集群运行状况图像 v1.5.14 v1.5.15 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.15-23 v1.28.15-26 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.21 v2.8.22 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.26 v0.13.28 请参阅 Portieris 许可控制器发行说明

工作节点修复包 1.28.15_1606,已于 2025 年 5 月 19 日发布

下表列出了工作节点修复包 1.28.15_1606 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1606 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-216-generic 解决了以下 CVE:CVE-2021-47191, CVE-2023-52664, CVE-2023-52741, CVE-2023-52927, CVE-2024-26689, CVE-2024-26982, CVE-2024-26996, CVE-2024-50055, CVE-2024-56599, CVE-2024-57973, CVE-2024-57977, CVE-2024-57979, CVE-2024-57980, CVE-2024-57981, CVE-2024-57986, CVE-2024-58001, CVE-2024-58002, CVE-2024-58007, CVE-2024-58009, CVE-2024-58010, CVE-2024-58014, CVE-2024-58017, CVE-2024-58020, CVE-2024-58051, CVE-2024-58052, CVE-2024-58055, CVE-2024-58058, CVE-2024-58063, CVE-2024-58069, CVE-2024-58071, CVE-2024-58072, CVE-2024-58083, CVE-2024-58085, CVE-2024-58090, CVE-2025-21647, CVE-2025-21704, CVE-2025-21708, CVE-2025-21715, CVE-2025-21718, CVE-2025-21719, CVE-2025-21721, CVE-2025-21722, CVE-2025-21728, CVE-2025-21731, CVE-2025-21735, CVE-2025-21736, CVE-2025-21744, CVE-2025-21749, CVE-2025-21753, CVE-2025-21760, CVE-2025-21761, CVE-2025-21762, CVE-2025-21763, CVE-2025-21764, CVE-2025-21765, CVE-2025-21772, CVE-2025-21776, CVE-2025-21781, CVE-2025-21782, CVE-2025-21785, CVE-2025-21787, CVE-2025-21791, CVE-2025-21806, CVE-2025-21811, CVE-2025-21814, CVE-2025-21823, CVE-2025-21835, CVE-2025-21846, CVE-2025-21848, CVE-2025-21858, CVE-2025-21859, CVE-2025-21862, CVE-2025-21865, CVE-2025-21866, CVE-2025-21871, CVE-2025-21877, CVE-2025-21971, CVE-2025-22247, CVE-2025-32906, CVE-2025-32909, CVE-2025-32910, CVE-2025-32911, CVE-2025-32912, CVE-2025-32913, CVE-2025-32914, CVE-2025-46420CVE-2025-46421.
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.27 有关更多信息,请参阅 更改日志
HAProxy 978e3c26ee7634e39a940696aaf57d9e374db5ce 不适用
GPU 设备插件和安装程序 9c52a5f3c684d3da2808c70936332fd18493d0c7 不适用

工作节点修复包 1.28.15_1605, 2025 年 5 月 7 日发布

下表列出了工作节点修复包 1.28.15_1605 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1605 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-212-generic 解决了以下 CVE:CVE-2023-52664, CVE-2023-52927, CVE-2024-26689, CVE-2025-25724, CVE-2025-32414, CVE-2025-32415CVE-2025-32728.
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.27 有关更多信息,请参阅 更改日志
HAProxy 978e3c26ee7634e39a940696aaf57d9e374db5ce 解决了以下 CVE:CVE-2024-12243CVE-2024-12133.
GPU 设备插件和安装程序 9c52a5f3c684d3da2808c70936332fd18493d0c7 解决了以下 CVE:CVE-2024-12243CVE-2024-12133.

主修复包 1.28.15_1604, 2025 年 4 月 30 日发布

下表列出了主修复包 1.28.15_1604 中的更改。 主节点补丁更新会自动应用。

自版本发布以来的更改 1.28.15_1600
组件 上一步 当前 描述
集群运行状况图像 v1.5.13 v1.5.14 新版本包含更新和安全修订。
etcd v3.5.18 v3.5.21 请参阅 etcd 发行说明
IBM Calico 扩展 1647 1655 新版本包含安全修订。
IBM Cloud Controller Manager v1.28.14-1 v1.28.15-23 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 cb4f333 d1545bd 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.20 v2.8.21 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.25 v0.13.26 请参阅 Portieris 许可控制器发行说明

工作节点修复包 1.28.15_1603, 2025 年 4 月 21 日发布

下表列出了工作节点修复包 1.28.15_1603 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1603 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-212-generic 解决了以下 CVE:CVE-2021-47119, CVE-2024-26915, CVE-2024-26928, CVE-2024-35864, CVE-2024-35958, CVE-2024-46826, CVE-2024-49974, CVE-2024-50256, CVE-2024-53237, CVE-2024-56651, CVE-2024-56658, CVE-2025-1153, CVE-2025-1176, CVE-2025-1182, CVE-2025-21700, CVE-2025-21702, CVE-2025-21703, CVE-2025-26603, CVE-2025-2784, CVE-2025-32050, CVE-2025-32052CVE-2025-32053.
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.27 有关更多信息,请参阅 CVE-2024-40635 的更改日志 和安全公告。
HAProxy bb0015364d95e0a2e7ab83d4a659d1541cee183e 解决了以下 CVE:CVE-2025-0395CVE-2024-8176.
GPU 设备插件和安装程序 b7d507fd50989efa6ba8a9595d2a5681fc2380bf 解决了以下 CVE:CVE-2024-8176CVE-2025-0395.

工作节点修复包 1.28.15_1602, 2025 年 4 月 8 日发布

下表列出了工作节点修复包 1.28.15_1602 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1602 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-212-generic 解决了以下 CVE:cve-2018-5803, CVE-2021-47219, CVE-2024-23848, CVE-2024-26928, CVE-2024-35864, CVE-2024-38588, CVE-2024-43900, CVE-2024-44938, CVE-2024-49925, CVE-2024-56614, CVE-2024-56658, CVE-2025-0938CVE-2025-30258.
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.27 有关更多信息,请参阅 CVE-2024-40635 的更改日志 和安全公告。
HAProxy 997a4ab1e89a5c8ccf3a6823785d7ab5e34b0c83 不适用
GPU 设备插件和安装程序 c9d9c47b1404651b3a3c022f288a6d90bb5a44b2 不适用

主修复包 1.28.15_1600, 2025 年 3 月 26 日发布

下表列出了主修复包 1.28.15_1600 中的更改。 主节点补丁更新会自动应用。

自版本发布以来的更改 1.28.15_1594
组件 上一步 当前 描述
Calico v3.27.4 v3.27.5 请参阅 Calico 发行说明
集群运行状况图像 v1.5.10 v1.5.13 新版本包含更新和安全修订。
etcd v3.5.17 v3.5.18 请参阅 etcd 发行说明
IBM Calico 扩展 1619 1647 新版本包含安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.27 v2.4.28 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 用于经典插件和监视器 447 449 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.18 v2.8.20 新版本包含更新和安全修订。
Kubernetes nodelocal DNS 高速缓存 1.23.1 1.25.0 请参阅 Kubernetes NodeLocal DNS 高速缓存发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 3079 3232 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.23 v0.13.25 请参阅 Portieris 许可控制器发行说明

工作节点修复包 1.28.15_1601, 2025 年 3 月 24 日发布

下表列出了工作节点修复包 1.28.15_1601 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1601 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-208-generic 解决了以下 CVE:CVE-2024-55549, CVE-2024-9287, CVE-2025-0938, CVE-2025-24855, CVE-2025-27363CVE-2025-27516.
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.27 有关更多信息,请参阅 CVE-2024-40635 的更改日志 和安全公告。
HAProxy 997a4ab1e89a5c8ccf3a6823785d7ab5e34b0c83 解决了以下 CVE:CVE-2024-56171, CVE-2025-24528CVE-2025-24928.
GPU 设备插件和安装程序 c9d9c47b1404651b3a3c022f288a6d90bb5a44b2 解决了以下 CVE:CVE-2024-56171, CVE-2025-24928CVE-2025-24528.

工人节点修复包 1.28.15_1599,发布于 2025 年 3 月 11 日

下表列出了工作节点修复包 1.28.15_1599 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1599 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-208-generic 解决了以下CVE:CVE-2021-47469CVE-2023-52458CVE-2023-52917CVE-2024-12243CVE-2024-13176CVE-2024-26458CVE-2024-26461 CVE-2024-35887CVE-2024-35896CVE-2024-38544 CVE-2024-38588CVE-2024-40911CVE-2024-40953 CVE-2024-40965CVE-2024-40982CVE-2024-41016 CVE-2024-41066CVE-2024-42252CVE-2024-43863 CVE-2024-44931CVE-2024-46731CVE-2024-46849 CVE-2024-46853CVE-2024-46854CVE-2024-47670 CVE-2024-47671CVE-2024-47672CVE-2024-47674 CVE-2024-47679CVE-2024-47684CVE-2024-47685 CVE-2024-47692CVE-2024-47696CVE-2024-47697 CVE-2024-47698CVE-2024-47699CVE-2024-47701 CVE-2024-47706CVE-2024-47709CVE-2024-47710 CVE-2024-47712CVE-2024-47713CVE-2024-47723 CVE-2024-47737CVE-2024-47740CVE-2024-47742 CVE-2024-47747CVE-2024-47749CVE-2024-47756 CVE-2024-47757CVE-2024-49851CVE-2024-49860 CVE-2024-49867CVE-2024-49868CVE-2024-49877CVE-2024-49878CVE-2024-49879CVE-2024-49882CVE-2024-49883CVE-2024-49892CVE-2024-49894CVE-2024-49896CVE-2024-49900CVE-2024-49902CVE-2024-49903CVE-2024-49924CVE-2024-49938CVE-2024-49944CVE-2024-49948CVE-2024-49949CVE-2024-49952CVE-2024-49955CVE-2024-49957CVE-2024-49958CVE-2024-49959CVE-2024-49962CVE-2024-49963CVE-2024-49965CVE-2024-49966CVE-2024-49973CVE-2024-49975CVE-2024-49981CVE-2024-49982CVE-2024-49985CVE-2024-49995CVE-2024-49997CVE-2024-50006CVE-2024-50007CVE-2024-50008CVE-2024-50024CVE-2024-50033CVE-2024-50035CVE-2024-50039CVE-2024-50040CVE-2024-50044CVE-2024-50045CVE-2024-50059CVE-2024-50074CVE-2024-50082CVE-2024-50089CVE-2024-50096CVE-2024-50099CVE-2024-50116CVE-2024-50117CVE-2024-50127CVE-2024-50131CVE-2024-50134CVE-2024-50142CVE-2024-50143CVE-2024-50148CVE-2024-50150CVE-2024-50151CVE-2024-50167CVE-2024-50168CVE-2024-50171CVE-2024-50179CVE-2024-50180CVE-2024-50184CVE-2024-50194CVE-2024-50195CVE-2024-50199CVE-2024-50202CVE-2024-50205CVE-2024-50218CVE-2024-50228CVE-2024-50229CVE-2024-50230CVE-2024-50233CVE-2024-50234CVE-2024-50236CVE-2024-50237CVE-2024-50251CVE-2024-50262CVE-2024-50265CVE-2024-50267CVE-2024-50269CVE-2024-50273CVE-2024-50278CVE-2024-50279CVE-2024-50282CVE-2024-50287CVE-2024-50290CVE-2024-50296CVE-2024-50299CVE-2024-50301CVE-2024-50302CVE-2024-50349CVE-2024-52006CVE-2024-53059CVE-2024-53061CVE-2024-53063CVE-2024-53066CVE-2024-56171CVE-2024-9143CVE-2025-0840CVE-2025-0927CVE-2025-0938CVE-2025-1390CVE-2025-24528CVE-2025-24928,以及 CVE-2025-27113
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.26 有关更多信息,请参阅 更改日志
HAProxy 1d72cc8c7d02da6ba0340191fa8d9a86550e5090 不适用
GPU 设备插件和安装程序 57c31795f069cb17cd235792f3ac21ac0e086360 解决了以下CVE:CVE-2024-1488CVE-2020-11023CVE-2024-8508 以及 CVE-2022-49043

工人节点修复包 1.28.15_1598,2025年2月24日发布

下表列出了工作节点修复包 1.28.15_1598 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1598 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-205-generic 解决了以下CVE:CVE-2024-12133CVE-2024-12243CVE-2024-13176CVE-2024-9143CVE-2025-0938CVE-2025-24014,以及 CVE-2025-26465
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.25 有关更多信息,请参阅 更改日志
HAProxy 1d72cc8c7d02da6ba0340191fa8d9a86550e5090 解决了以下CVE:CVE-2020-11023 以及 CVE-2022-49043
GPU 设备插件和安装程序 e41a0d57a0f7696dfa3698c6af3bcc8765e76cfd 解决了以下CVE:CVE-2024-8508CVE-2022-49043CVE-2024-1488 以及 CVE-2020-11023

工人节点修复包 1.28.15_1595,2025年1月29日发布

下表列出了工作节点修复包 1.28.15_1595 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1595 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-204-generic 解决了以下CVE:CVE-2024-11168 以及 CVE-2025-22134
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.25 有关更多信息,请参阅 更改日志
HAProxy 14daa781a66ca5ed5754656ce53c3cca4af580b5 不适用
GPU 设备插件和安装程序 6563a84c30f22dd511f6e2d80227040a12c3af9a 解决了以下CVE:CVE-2019-12900

大师修复包 1.28.15_1594,2025年1月22日发布

下表列出了主修复包 1.28.15_1594 中的更改。 主节点补丁更新会自动应用。

自版本 1.28.15_1588
组件 上一步 当前 描述
集群运行状况图像 v1.5.9 v1.5.10 新版本包含更新和安全修订。
CoreDNS 1.11.3 v1.11.4 请参见 CoreDNS 发行说明
etcd v3.5.16 v3.5.17 请参阅 etcd 发行说明
IBM Calico 扩展 1607 1619 新版本包含安全修订。
IBM Cloud RBAC 操作程序 743ed58 cb4f333 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.17 v2.8.18 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.21 v0.13.23 请参阅 Portieris 许可控制器发行说明

2025年1月13日发布的 1.28.15_1593工人节点修复包

下表列出了工作节点修复包 1.28.15_1593 中包含的组件。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1593 修复包。
组件 版本 描述
UBUNTU_20_04 5.4.0-204-generic 不适用
Kubernetes 1.28.15 有关更多信息,请参阅 更改日志
containerd 1.7.23 有关更多信息,请参阅 更改日志
HAProxy 14daa781a66ca5ed5754656ce53c3cca4af580b5 不适用
GPU 设备插件和安装程序 dc0ff3ad7a22a45390d050aa7d3ab23968870a14 解决了以下CVE:CVE-2024-35195 CVE-2024-53088CVE-2024-53122

Worker node fix pack 1.28.15_1592,发布于2024年12月30日

下表列出了工作节点修复包 1.28.15_1592 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

1.28.15_1591变化
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-202-generic 5.4.0-204-generic CVE-2021-47001 CVE-2021-47101 CVE-2022-38096 CVE-2023-52821 CVE-2024-11053 CVE-2024-35963 CVE-2024-35965 CVE-2024-35966 CVE-2024-35967 CVE-2024-36952 CVE-2024-38553 CVE-2024-38597 CVE-2024-40910CVE-2024-43892 CVE-2024-47606 CVE-2024-49967 CVE-2024-50264CVE-2024-53057

Worker node fix pack 1.28.15_1591,发布于2024年12月16日

下表列出了工作节点修复包 1.28.15_1591 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.15_1590 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-200-generic 5.4.0-202-generic CVE-2021-47076, CVE-2021-47501, CVE-2022-48733, CVE-2022-48938, CVE-2022-48943, CVE-2023-52488, CVE-2023-52497, CVE-2023-52498, CVE-2023-52639, CVE-2024-26947, CVE-2024-35904, CVE-2024-35951, CVE-2024-36938, CVE-2024-36953, CVE-2024-36968, CVE-2024-38538, CVE-2024-42068, CVE-2024-42077, CVE-2024-42156, CVE-2024-42240, CVE-2024-44940, CVE-2024-44942, CVE-2024-46724, CVE-2024-47814, CVE-2024-50602 的工作节点内核和软件包更新。
HAProxy 55c1488 14daa78 针对 CVE-2024-10963, CVE-2024-11168, CVE-2024-9287, CVE-2024-10041 的安全修复。
GPU 设备插件和安装程序 96f9b63 8904e33 CVE-2024-10963, CVE-2024-50192, CVE-2024-27399, CVE-2024-38564, CVE-2024-10041, CVE-2024-50082, CVE-2024-50099, CVE-2024-50256, CVE-2024-50264, CVE-2024-9287, CVE-2024-27043, CVE-2024-49949, CVE-2024-11168, CVE-2024-50110, CVE-2024-50142, CVE-2024-46858, CVE-2024-46695 的安全修复。

Worker node fix pack 1.28.15_1590,发布于2024年12月5日

下表列出了工作节点修复包 1.28.15_1589 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本1.28.15_1587以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-200-generic 5.4.0-200-generic 工作节点内核和软件包更新为 'CVE-2024-41671, 'CVE-2024-52530, 'CVE-2024-52531, 'CVE-2024-52532, 'CVE-2024-52533, 'CVE-2024-9287.
HAProxy 不适用 不适用 不适用
Containerd 不适用 不适用 不适用
Kubernetes 不适用 不适用 不适用
GPU 设备插件和安装程序 96f9b63 995bd7 CVE-2019-11236、'CVE-2019-20916'、' CVE-2020-26137'、'CVE-2021-3572'、'CVE-2022-40897、'CVE-2023-32681'、'CVE-2023-43804'、'CVE-2023-45803'、'CVE-2023-5752'、'CVE-2024-35195、'CVE-2024-3651、'CVE-2024-37891、'CVE-2024-6345的安全修复。

主修复包 1.28.15_1588,发布于 2024 年 12 月 4 日

下表列出了主修复包 1.28.15_1588 中的更改。 主节点补丁更新会自动应用。

自版本1.28.15_1586以来的更改
组件 上一步 当前 描述
IBM Cloud RBAC 操作程序 c4a05b0 743ed58 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.16 v2.8.17 新版本包含更新和安全修订。
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 3051 3079 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.20 v0.13.21 请参阅 Portieris 许可控制器发行说明

Worker node fix pack 1.28.15_1587,发布于2024年11月18日

下表列出了工作节点修复包 1.28.15_1587 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本1.28.14_1585以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-200-generic 5.4.0-200-generic 不适用
Containerd 1.7.23 1.7.23 不适用
Kubernetes 1.28.14 1.28.15 有关更多信息,请参阅 更改日志
HAProxy 885986 55c148 针对 CVE-2023-45539CVE-2024-3596CVE-2019-12900CVE-2024-50602 的安全修复。
GPU 设备插件和安装程序 33c70dd 96f9b63 对 'CVE-2022-48773, 'CVE-2022-48936, 'CVE-2023-52492, 'CVE-2024-24857, 'CVE-2024-26851, 'CVE-2024-26924, 'CVE-2024-26976, 'CVE-2024-27017, 'CVE-2024-27062, 'CVE-2024-35839, 'CVE-2024-35898, 'CVE-2024-35939, 'CVE-2024-38540, 'CVE-2024-38541, 'CVE-2024-38586, 'CVE-2024-38608, 'CVE-2024-39503, 'CVE-2024-40924, 'CVE-2024-40961, 'CVE-2024-40983, 'CVE-2024-40984, 'CVE-2024-41009 的安全修复、CVE-2024-41042,CVE-2024-41066,CVE-2024-41092,CVE-2024-41093,CVE-2024-42070,CVE-2024-42079, CVE-2024-42244,CVE-2024-42284,CVE-2024-42292, CVE-2024-42301,CVE-2024-43854,CVE-2024-43880, CVE-2024-43889,CVE-2024-43892,CVE-2024-44935, CVE-2024-44989,CVE-2024-44990,CVE-2024-45018, CVE-2024-46826,CVE-2024-47668,CVE-2024-3596' ,CVE-2019-12900,CVE-2024-50602.

主修复包 1.28.15_1586,发布于 2024 年 11 月 13 日

下表列出了主修复包 1.28.15_1586 中的更改。 主节点补丁更新会自动应用。

自版本1.28.14_1584以来的更改
组件 上一步 当前 描述
IBM Cloud Block Storage 驱动程序和插件 v2.4.26 v2.4.27 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 77dac6b c4a05b0 新版本包含更新和安全修订。
Kubernetes v1.28.14 v1.28.15 请参阅 Kubernetes 发行说明

Worker node fix pack 1.28.14_1585,发布于2024年11月4日

下表列出了工作节点修复包 1.28.14_1585 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本1.28.14_1582以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-198-generic 5.4.0-200-generic CVE-2021-47212、'CVE-2022-36402'、'CVE-2023-52531、'CVE-2023-52614'、'CVE-2024-20696、'CVE-2024-26607、'CVE-2024-26640、' CVE-2024-26641'、'CVE-2024-26668、'CVE-2024-26669、' CVE-2024-26800、'CVE-2024-26885、'CVE-2024-26891的内核和软件包更新、 CVE-2024-26960, 'CVE-2024-27051, 'CVE-2024-27397, 'CVE-2024-35848, 'CVE-2024-37891, ' CVE-2024-38602, 'CVE-2024-38611, 'CVE-2024-38630, 'CVE-2024-40929, 'CVE-2024-41071, 'CVE-2024-41073, 'CVE-2024-42229, 'CVE-2024-42244, 'CVE-2024-45016
GPU 设备插件和安装程序 68e8137 33c70dd 针对 CVE-2024-5535CVE-2024-6232的驱动程序更新和安全修复

主修复包 1.28.14_1584,发布于 2024 年 10 月 30 日

下表列出了主修复包 1.28.14_1584 中的更改。 主节点补丁更新会自动应用。

自版本1.28.14_1579以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.5.8 v1.5.9 新版本包含更新和安全修订。
etcd v3.5.15 v3.5.16 请参阅 etcd 发行说明
IBM Cloud File Storage for Classic 插件和监视器 446 447 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 5b17dab 77dac6b 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.14 v2.8.16 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.18 v0.13.20 请参阅 Portieris 许可控制器发行说明

2024年10月21日发布的 1.28.14_1582工作节点修复包

下表列出了工作节点修复包 1.28.14_1582 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本1.28.14_1581以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-196-generic 5.4.0-198-generic CVE-2022-36227"、"CVE-2024-26960、" CVE-2024-27397、"CVE-2024-38630"、"CVE-2024-45016"、" CVE-2024-5742的软件包更新。
Containerd 1.7.22 1.7.23 有关更多信息,请参阅 更改日志
haproxy 67d03375 88598691 针对 CVE-2024-5535 的安全修复。

Worker node fix pack 1.28.14_1581,发布于2024年10月9日

下表列出了工作节点修复包 1.28.14_1581 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本1.28.14_1580以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 不适用 不适用 针对 CVE-2023-26112CVE-2024-43802 的软件包更新。
Containerd 不适用 不适用
Kubernetes 不适用 不适用
haproxy 546887ab 67d03375 安全修复 CVE-2024-4032, CVE-2024-6232, CVE-2024-6923, CVE-2024-45490, CVE-2024-45491, CVE-2024-45492.
GPU 设备插件和安装程序 a248cf6b 68e8137 驱动程序更新和安全修复 CVE-2024-26880, CVE-2024-26894, CVE-2024-39506, CVE-2024-41040, CVE-2023-52800, CVE-2024-40989, CVE-2024-42090, CVE-2021-47385, CVE-2023-52470, CVE-2023-52683, CVE-2024-42238, CVE-2024-42265, CVE-2021-47384, CVE-2024-36922, CVE-2024-42114, CVE-2024-42228, CVE-2024-40912, CVE-2024-40931, CVE-2024-42124, CVE-2021-47289, CVE-2023-52840, CVE-2024-26595, CVE-2024-36901, CVE-2024-6923, CVE-2024-38558, CVE-2024-41008, CVE-2024-41012, CVE-2024-4032, CVE-2024-41007, CVE-2024-41035, CVE-2021-47527, CVE-2022-48754, CVE-2023-6040, CVE-2024-40978, CVE-2021-47582, CVE-2024-38581, CVE-2024-41090, CVE-2024-45492, CVE-2021-47321, CVE-2024-36920, CVE-2024-40954, CVE-2024-40995, CVE-2024-40998, CVE-2024-42152, CVE-2021-46984, CVE-2023-52817, CVE-2024-35809, CVE-2024-35944, CVE-2024-23848, CVE-2024-42226, CVE-2024-42094, CVE-2021-47101, CVE-2024-26720, CVE-2024-26923, CVE-2024-41005, CVE-2023-52798, CVE-2024-42096, CVE-2024-40988, CVE-2024-42084, CVE-2024-42240, CVE-2024-41014, CVE-2024-41041, CVE-2024-41065, CVE-2024-42322, CVE-2022-48760, CVE-2024-26600, CVE-2024-26939, CVE-2024-40972, CVE-2024-40997, CVE-2024-43830, CVE-2024-38559, CVE-2024-38619, CVE-2024-39501, CVE-2024-42131, CVE-2021-47393, CVE-2022-48836, CVE-2023-52809, CVE-2024-26638, CVE-2021-47609, CVE-2024-26855, CVE-2024-36902, CVE-2021-47287, CVE-2024-40960, CVE-2024-41064, CVE-2024-41071, CVE-2024-42225, CVE-2024-45490, CVE-2021-47352, CVE-2024-26769, CVE-2024-36939, CVE-2024-40977, CVE-2024-42154, CVE-2024-35989, CVE-2024-36919, CVE-2024-38579, CVE-2024-41076, CVE-2024-26645, CVE-2024-40958, CVE-2024-41023, CVE-2024-43871, CVE-2021-47441, CVE-2022-48804, CVE-2023-52478, CVE-2023-52605, CVE-2024-26665, CVE-2024-40904, CVE-2024-40911, CVE-2024-41044, CVE-2024-41039, CVE-2024-41060, CVE-2024-42246, CVE-2024-45491, CVE-2021-47338, CVE-2021-47432, CVE-2021-47560, CVE-2024-27042, CVE-2021-47383, CVE-2024-36953, CVE-2024-40959, CVE-2021-47097, CVE-2024-26717, CVE-2024-37356, CVE-2024-41038, CVE-2024-39471, CVE-2021-47497, CVE-2022-48619, CVE-2022-48866, CVE-2023-52476, CVE-2021-47466, CVE-2023-52522, CVE-2024-41097, CVE-2024-42237, CVE-2021-47412, CVE-2024-26649, CVE-2024-41056, CVE-2024-41013, CVE-2024-41055, CVE-2024-26846, CVE-2024-35884, CVE-2024-36883, CVE-2024-40929, CVE-2024-40901, CVE-2024-40941, CVE-2024-41091, CVE-2021-47386, CVE-2024-27013, CVE-2024-35877, CVE-2024-39499, CVE-2021-47455, CVE-2024-38570, CVE-2024-6232.

主修复包 1.28.14_1579,发布于 2024 年 9 月 25 日

下表列出了主修复包 1.28.14_1579 中的更改。 主节点补丁更新会自动应用。

自版本 1.28.13_1576 以来的更改
组件 上一步 当前 描述
GPU 设备插件和安装程序 184b5e2 91f881a 新版本包含更新和安全修订。
IBM Calico 扩展 1598 1607 新版本包含安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.24 v2.4.26 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.13-1 v1.28.14-1 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 插件和监视器 445 446 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 48787be bc543b7 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 897f067 5b17dab 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.13 v2.8.14 新版本包含更新和安全修订。
康奈性代理程序和服务器 v0.1.9 v0.1.10 请参阅 Konnectivity 发行说明
Kubernetes v1.28.13 v1.28.14 请参阅 Kubernetes 发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 3022 3051 新版本包含更新和安全修订。

2024年9月23日发布的 1.28.14_1580工作节点修复包

下表列出了工作节点修复包 1.28.14_1580 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.13_1578 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-193-generic 5.4.0-196-generic 工作节点内核和amp;CVE-2016-1585, CVE-2021-46926, CVE-2021-47188 的软件包更新、CVE-2022-48791, CVE-2022-48863CVE-2023-27043, CVE-2023-52629CVE-2023-52760CVE-2024-2201CVE-2024-24860CVE-2024-26677CVE-2024-26787, CVE-2024-26830CVE-2024-26921, CVE-2024-26929CVE-2024-27012, CVE-2024-36901CVE-2024-38570, CVE-2024-39484CVE-2024-39494, CVE-2024-42160CVE-2024-42228CVE-2024-45490CVE-2024-45491CVE-2024-45492CVE-2024-6232CVE-2024-6345CVE-2024-6923CVE-2024-7592CVE-2024-8088, CVE-2024-8096.
Containerd 1.7.21 1.7.22 更多信息,请参阅 更改日志security bulletin for CVE-2024-45310
Kubernetes 1.28.13 1.28.14 有关更多信息,请参阅 更改日志
haproxy 不适用 不适用 不适用
GPU 设备插件和安装程序 91f881a3 a248cf6b CVE-2024-6119CVE-2024-45490的安全修复、 CVE-2024-45491, CVE-2024-45492, CVE-2024-34397.

Worker node fix pack 1.28.13_1578,发布于2024年9月10日

下表列出了工作节点修复包 1.28.13_1578 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.13_1577 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 不适用 不适用 工作节点软件包更新为 CVE-2016-1585, CVE-2024-41810CVE-2024-41957, CVE-2024-43374.
Kubernetes 不适用 不适用 不适用
Containerd 1.7.20 1.7.21 有关更多信息,请参阅 更改日志
GPU 设备插件和安装程序 c2e2956 91f881a CVE-2019-11236, CVE-2019-20916, CVE-2020-26137 的安全修复、CVE-2021-3572, CVE-2022-40897CVE-2023-32681, CVE-2023-43804CVE-2023-45803, CVE-2023-5752CVE-2024-35195, CVE-2024-3651CVE-2024-37891, CVE-2024-6345CVE-2023-44487, GO-2023-2153.

主修复包 1.28.13_1576,发布于 2024 年 8 月 28 日

下表列出了主修复包 1.28.13_1576 中的更改。 主节点补丁更新会自动应用。

自版本 1.28.12_1573 以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.5.7 v1.5.8 新版本包含更新和安全修订。
CoreDNS 1.11.1 1.11.3 请参见 CoreDNS 发行说明
etcd v3.5.14 v3.5.15 请参阅 etcd 发行说明
IBM Cloud Block Storage 驱动程序和插件 v2.4.23 v2.4.24 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.12-1 v1.28.13-1 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 312030f 897f067 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.12 v2.8.13 新版本包含更新和安全修订。
Kubernetes v1.28.12 v1.28.13 请参阅 Kubernetes 发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2967 3022 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.17 v0.13.18 请参阅 Portieris 许可控制器发行说明

Worker node fix pack 1.28.13_1577,发布于2024年8月26日

下表列出了工作节点修复包 1.28.13_1577 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.12_1575 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-192-generic 5.4.0-193-generic 工作节点内核和改进;CVE-2021-46926, CVE-2022-48174, CVE-2023-52629 的软件包更新、CVE-2023-52760, CVE-2024-2201, CVE-2024-24860CVE-2024-26830, CVE-2024-26921, CVE-2024-26929CVE-2024-36901, CVE-2024-39484, CIS 基准符合性:1.1.105.1.3
Containerd 不适用 不适用 不适用
Kubernetes 1.28.12 1.28.13 有关更多信息,请参阅 更改日志
haproxy c91c765 546887a CVE-2024-2398CVE-2024-37370的安全修复、 CVE-2024-37371, CVE-2024-6345.
GPU 设备插件和安装程序 184b5e23 c2e29569 CVE-2024-6345CVE-2024-2398的驱动程序更新和安全修复。

Worker node fix pack 1.28.12_1575,发布于2024年8月12日

下表列出了工作节点修复包 1.28.12_1575 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.12_1574 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-190-generic 5.4.0-192-generic 工作节点内核和改进;CVE-2022-48655, CVE-2022-48674 的软件包更新、 CVE-2023-52752, CVE-2024-0397CVE-2024-2511, CVE-2024-26583, CVE-2024-26584CVE-2024-26585, CVE-2024-26886CVE-2024-26907, CVE-2024-27019CVE-2024-36016, CVE-2024-37370CVE-2024-37371, CVE-2024-4032CVE-2024-4741, CVE-2024-5535, CVE-2024-7264.
GPU 设备插件和安装程序 47ed2ef 4bd77eb CVE-2019-11236CVE-2019-20916CVE-2020-26137的更新、CVE-2021-3572, CVE-2022-40897, CVE-2023-32681CVE-2023-43804, CVE-2023-45803, CVE-2024-37891CVE-2024-6345, CVE-2023-52803.

主修复包 1.28.12_1573,发布于2024年7月31日

下表列出了主修复包 1.28.12_1573 中的更改。 主节点补丁更新会自动应用。

自版本 1.28.11_1564 以来的更改
组件 上一步 当前 描述
Calico v3.27.2 v3.27.4 请参阅 Calico 发行说明
集群运行状况图像 v1.4.11 v1.5.7 新版本包含更新和安全修订。
etcd v3.5.13 v3.5.14 请参阅 etcd 发行说明
GPU 设备插件和安装程序 10ea2b1 184b5e2 新版本包含更新和安全修订。
IBM Calico 扩展 1595 1598 新版本包含安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.20 v2.4.23 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.10-5 v1.28.12-1 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 插件和监视器 443 445 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 14d0ab5 312030f 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.11 v2.8.12 新版本包含更新和安全修订。
Kubernetes v1.28.11 v1.28.12 请参阅 Kubernetes 发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2933 2967 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.16 v0.13.17 请参阅 Portieris 许可控制器发行说明

工人节点修复包 1.28.12_1574,2024年7月29日发布

下表列出了工作节点修复包 1.28.12_1574 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.11_1567 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-189-generic 5.4.0-190-generic 工作节点内核和改进;CVE-2022-48655, CVE-2024-0760 的软件包更新、 CVE-2024-1737, CVE-2024-1975, CVE-2024-26583CVE-2024-26584, CVE-2024-26585, CVE-2024-26907CVE-2024-36016, CVE-2024-4076, CVE-2024-5569.
Containerd 1.7.19 1.7.20 有关更多信息,请参阅 更改日志
Kubernetes 1.28.11 1.28.12 有关更多信息,请参阅 更改日志
GPU 设备插件和安装程序 184b5e2 47ed2ef CVE-2024-4032 的安全修复。
haproxy 不适用 不适用 不适用

Worker node fix pack 1.28.11_1567,发布于2024年7月15日

下表列出了工作节点修复包 1.28.11_1567 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.11_1566 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-187-generic 5.4.0-189-generic 工作节点内核和改进;CVE-2023-6270, CVE-2023-6597, CVE-2024-0450 的软件包更新、CVE-2024-2201, CVE-2024-23307CVE-2024-24861, CVE-2024-26586CVE-2024-26642, CVE-2024-26643CVE-2024-26828, CVE-2024-26889CVE-2024-26922, CVE-2024-26923CVE-2024-26925, CVE-2024-26926.
Containerd 1.7.18 1.7.19 有关更多信息,请参阅 更改日志
HAProxy e77d4ca c91c765 CVE-2024-28182,CVE-2024-25062 的安全修复。
GPU 设备插件和安装程序 fbdf629 184b5e23 CVE-2023-45288CVE-2021-47069CVE-2024-26801CVE-2024-35854的安全修复、CVE-2024-35960,CVE-2023-2953,CVE-2024-26584, CVE-2024-26759,CVE-2024-35890,CVE-2024-26982, CVE-2024-35835,CVE-2021-46972,CVE-2021-47353, CVE-2021-47356,CVE-2024-26675,CVE-2021-47236, CVE-2023-52781,CVE-2024-26656,CVE-2021-47311, CVE-2023-52675,CVE-2024-35789,CVE-2024-35958, CVE-2021-47456,CVE-2024-26583,CVE-2024-26974, CVE-2024-36004,CVE-2021-47073,CVE-2023-52464, CVE-2023-52667,CVE-2024-35838,CVE-2024-26906, CVE-2024-27410,CVE-2024-28182,CVE-2023-52560, CVE-2023-52615,CVE-2023-52686,CVE-2023-52700, CVE-2023-52669,CVE-2024-26804,CVE-2024-26859, CVE-2024-35853,CVE-2024-35852,CVE-2023-52813, CVE-2023-52881,CVE-2024-26735,CVE-2024-26826, CVE-2023-52703,CVE-2024-26907,CVE-2021-46909, CVE-2023-52877,CVE-2024-27397,CVE-2024-3651, CVE-2021-47495,CVE-2023-52626,CVE-2024-35959,CVE-2024-36007,CVE-2024-35845,CVE-2024-35855,CVE-2024-35888,CVE-2021-47310,CVE-2023-52835,CVE-2023-52878,CVE-2024-26585,CVE-2020-26555,CVE-2023-5090

工人节点修复包 1.28.11_1566,2024年7月9日发布

下表列出了工作节点修复包 1.28.11_1566 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.11_1565 以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-186-generic 5.4.0-187-generic 工作节点内核和改进;CVE-2022-4968, CVE-2024-2201, CVE-2024-26643 的软件包更新、CVE-2024-26925, CVE-2024-32002, CVE-2024-38428.
HAProxy 18889dd e77d4ca 新版本包含安全修复
GPU 设备插件和安装程序 8ef78ef fbdf629 新版本包含更新和安全修订。

主修复包 1.28.11_1564,发布于 2024 年 6 月 19 日

下表列出了主修复包 1.28.11_1564 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.10_1560
组件 上一步 当前 描述
集群运行状况图像 v1.4.10 v1.4.11 新版本包含更新和安全修订。
GPU 设备插件和安装程序 9fad43c 10ea2b1 新版本包含更新和安全修订。
IBM Calico 扩展 1589 1595 新版本包含安全修订。
IBM Cloud Controller Manager v1.28.10-1 v1.28.10-5 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 0281c94 48787be 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 4c5d156 14d0ab5 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.10 v2.8.11 新版本包含更新和安全修订。
Kubernetes v1.28.10 v1.28.11 请参阅 Kubernetes 发行说明
Kubernetes nodelocal DNS 高速缓存 1.23.0 1.23.1 请参阅 Kubernetes NodeLocal DNS 高速缓存发行说明
Portieris 许可控制器 v0.13.15 v0.13.16 请参阅 Portieris 许可控制器发行说明

Worker node fix pack 1.28.11_1565,发布于2024年6月18日

下表列出了工作节点修复包 1.28.11_1565 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.10_1561
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-182-generic 5.4.0-186-generic 工作程序节点内核和软件包更新 CVE-2021-47063CVE-2021-47070CVE-2023-47233CVE-2023-52530CVE-2024-26614CVE-2024-26622CVE-2024-26712CVE-2024-26733,CIS 基准程序合规性: 1.5.41.5.54.5.53.3.43.3.91.1.1.21.1.1.31.1.1.41.1.1.5
Kubernetes 1.28.10 1.28.11 有关更多信息,请参阅 更改日志
Containerd 1.7.17 1.7.18 有关更多信息,请参阅 更改日志
HAProxy 0062a3c 18889dd CVE-2024-25062的安全修订。
GPU 设备插件和安装程序 fdf201e 8ef78ef CVE-2019-25162CVE-2020-36777CVE-2021-46934CVE-2021-47013CVE-2021-47055CVE-2021-47118CVE-2021-47153CVE-2021-47171CVE-2021-47185CVE-2022-48627CVE-2022-48669CVE-2023-52439CVE-2023-52445CVE-2023-52477CVE-2023-52513CVE-2023-52520CVE-2023-52528CVE-2023-52565CVE-2023-52578CVE-2023-52594CVE-2023-52595CVE-2023-52598CVE-2023-52606CVE-2023-52607CVE-2023-52610CVE-2023-6240CVE-2024-0340CVE-2024-23307CVE-2024-25744CVE-2024-26593CVE-2024-26603CVE-2024-26610CVE-2024-26615CVE-2024-26642CVE-2024-26643CVE-2024-26659CVE-2024-26664CVE-2024-26693CVE-2024-26694CVE-2024-26743CVE-2024-26744CVE-2024-26779CVE-2024-26872CVE-2024-26892CVE-2024-26897CVE-2024-26901CVE-2024-26919CVE-2024-26933CVE-2024-26934CVE-2024-26964CVE-2024-26973CVE-2024-26993CVE-2024-27014CVE-2024-27048 CVE-2024-27052CVE-2024-27056CVE-2024-27059CVE-2024-25062

工人节点修复包 1.28.10_1561,发布于2024年6月3日

下表列出了工作节点修复包 1.28.10_1561 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.9_1557
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-182-generic 5.4.0-182-generic 工作程序节点包更新 CVE-2023-22745CVE-2024-32004CVE-2024-32020CVE-2024-32021CVE-2024-32465CVE-2024-33599CVE-2024-33600CVE-2024-33601CVE-2024-33602CVE-2024-34064CVE-2024-3651
Kubernetes 1.28.9 1.28.10 有关更多信息,请参阅 更改日志
Containerd 1.7.17 1.7.17 不适用
HAProxy e88695e 0062a3c CVE-2024-0450CVE-2024-33599CVE-2024-26461CVE-2021-43618CVE-2024-22365CVE-2023-6597CVE-2024-26458CVE-2024-2961CVE-2024-33601CVE-2024-33602CVE-2023-7008CVE-2023-6004CVE-2023-6918CVE-2024-33600
GPU 设备插件和安装程序 806184d fdf201e CVE-2024-33602CVE-2024-28182CVE-2024-2961CVE-2024-33599CVE-2024-33600CVE-2024-33601的安全修订。

主修复包 1.28.10_1560,发布于 2024 年 5 月 29 日

下表列出了主修复包 1.28.10_1560 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.9_1554
组件 上一步 当前 描述
Calico v3.26.4 v3.27.2 请参阅 Calico 发行说明
集群运行状况图像 v1.4.9 v1.4.10 新版本包含更新和安全修订。
IBM Calico 扩展 1537 1589 新版本包含安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.19 v2.4.20 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.9-1 v1.28.10-1 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 插件和监视器 442 443 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 50808cc 0281c94 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.9 v2.8.10 新版本包含更新和安全修订。
Kubernetes v1.28.9 v1.28.10 请参阅 Kubernetes 发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2867 2933 新版本包含更新和安全修订。
康奈性代理程序和服务器 v0.1.5_47_iks v0.1.9_105_iks 请参阅 Konnectivity 发行说明
GPU 设备插件和安装程序 206b5a6 9fad43c 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.13 v0.13.15 请参阅 Portieris 许可控制器发行说明

Worker node fix pack 1.28.9_1557,发布于2024年5月23日

下表列出了工作节点修复包 1.28.9_1557 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.9_1556
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-177-generic 5.4.0-182-generic 工作程序节点包和内核更新 CVE-2016-9840CVE-2016-9841CVE-2018-25032CVE-2022-37434CVE-2023-23000CVE-2023-23004CVE-2023-24023CVE-2023-4421CVE-2023-46838CVE-2023-52600CVE-2023-52603CVE-2023-5388CVE-2023-6135CVE-2024-0607CVE-2024-1086CVE-2024-23851CVE-2024-24855CVE-2024-26581CVE-2024-26589CVE-2024-28085CVE-2024-28834CVE-2024-2961,CIS 基准一致性: 4.5.1.64.5.1.74.5.7
Kubernetes 1.28.9 1.28.9 不适用
Containerd 1.7.16 1.7.17 有关更多信息,请参阅 更改日志
HAProxy d225100 4e826da CVE-2024-2961, CVE-2024-28834.
GPU 设备插件和安装程序 806184d c0e1605 CVE-2024-2961的安全修订。

Worker node fix pack 1.28.9_1556,发布于2024年5月6日

下表列出了工作节点修复包 1.28.9_1556 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.9_1555
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-177-generic 5.4.0-177-generic CVE-2015-1197CVE-2023-7207CVE-2024-28182CVE-2024-32487的工作程序节点包更新。 CIS 基准一致性: 1.1.2.11.1.2.21.1.2.31.1.2.4
Kubernetes 1.28.9 1.28.9 不适用
Containerd 1.7.15 1.7.16 有关更多信息,请参阅 更改日志
HAProxy 295dba8 295dba8 不适用
GPU 设备插件和安装程序 9fad43c 806184d CVE-2022-48554CVE-2023-2975CVE-2023-3446CVE-2023-5678CVE-2024-22365CVE-2023-7008CVE-2023-3817CVE-2023-6129CVE-2023-6237CVE-2024-0727

主修复包 1.28.9_1554,发布于2024年4月24日

下表列出了主修复包 1.28.9_1554 中的更改。 主节点补丁更新会自动应用。

自版本 1.28.8_1550
组件 上一步 当前 描述
Calico v3.27.3 v3.26.4 请参阅 Calico 发行说明
集群运行状况图像 v1.4.8 v1.4.9 新版本包含更新和安全修订。
etcd v3.5.12 v3.5.13 请参阅 etcd 发行说明
GPU 设备插件和安装程序 71cb7f7 206b5a6 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.8-1 v1.28.9-1 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 803912f 50808cc 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 bd30030 4c5d156 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.8 v2.8.9 新版本包含更新和安全修订。
Kubernetes v1.28.8 v1.28.9 更新将解析 CVE-2024-3177。 有关更多信息,请参阅 安全性公告Kubernetes 发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2831 2867 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.12 v0.13.13 请参阅 Portieris 许可控制器发行说明

Worker node fix pack 1.28.9_1555,发布于2024年4月22日

下表列出了工作节点修复包 1.28.9_1555 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.8_1552
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-174-generic 5.4.0-177-generic CVE-2016-9840CVE-2016-9841CVE-2018-25032CVE-2022-37434CVE-2023-23000CVE-2023-23004CVE-2023-24023CVE-2023-4421CVE-2023-46838CVE-2023-52600CVE-2023-52603CVE-2023-5388CVE-2023-6135CVE-2024-0607CVE-2024-1086CVE-2024-23851CVE-2024-24855CVE-2024-26581CVE-2024-26589CVE-2024-28085CVE-2024-28834CVE-2024-2961
Kubernetes 1.28.8 1.28.9 有关更多信息,请参阅 更改日志
Containerd 1.7.13 1.7.15 有关更多信息,请参阅 更改日志
HAProxy 295dba8 4e826da CVE-2024-28834的安全修订。
GPU 设备插件和安装程序 206b5a6 9fad43c1 CVE-2024-1488CVE-2024-28834CVE-2024-28835的安全修订。

工人节点修复包 1.28.8_1552,2024年4月8日发布

下表列出了工作节点修复包 1.28.8_1552 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 1.28.8_1551
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-174-generic 5.4.0-174-generic CVE-2024-2398 CVE-2024-28085的工作程序节点包更新。
Kubernetes 1.28.8 1.28.8 不适用
Containerd 1.7.14 1.7.13 由于 错误而还原。
HAProxy 512b32a 295dba8 CVE-2023-28322CVE-2023-38546CVE-2023-46218CVE-2023-52425 的安全修订
GPU 设备插件和安装程序 5b69345 206b5a6 CVE-2023-28322CVE-2023-38546CVE-2023-46218CVE-2023-52425 的安全修订

主修复包 1.28.8_1550,发布于2024年3月27日

下表列出了主修复包 1.28.8_1550 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.7_1547
组件 上一步 当前 描述
集群运行状况图像 v1.4.7 v1.4.8 新版本包含更新和安全修订。
IBM Calico 扩展 1534 1537 新版本包含安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.18 v2.4.19 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.7-2 v1.28.8-1 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 插件和监视器 441 442 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 90a78ef 803912f 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.7 v2.8.8 新版本包含更新和安全修订。
Kubernetes v1.28.7 v1.28.8 请参阅 Kubernetes 发行说明
Kubernetes nodelocal DNS 高速缓存 1.22.28 1.23.0 请参阅 Kubernetes NodeLocal DNS 高速缓存发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2807 2831 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.11 v0.13.12 请参阅 Portieris 许可控制器发行说明

2024年3月25日发布的 1.28.8_1551工作节点修复包

下表列出了工作节点修复包 1.28.8_1551 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.7_1549
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-173-generic 5.4.0-174-generic CVE-2012-6655CVE-2023-23000CVE-2023-23004CVE-2024-1086CVE-2024-22667CVE-2024-24855的工作程序节点内核和软件包更新。
Kubernetes 1.28.7 1.28.8 有关更多信息,请参阅 更改日志
Containerd 1.7.14 1.7.14 不适用
HAProxy 512b32 512b32 不适用

Worker node fix pack 1.28.7_1549,发布于2024年3月13日

下表列出了工作节点修复包 1.28.7_1549 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.7_1548
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-172-generic 5.4.0-173-generic CVE-2022-47695CVE-2022-48063CVE-2022-48065CVE-2022-48624CVE-2023-0340CVE-2023-22995CVE-2023-50782CVE-2023-51779CVE-2023-51781CVE-2023-51782CVE-2023-6915CVE-2024-0565CVE-2024-0646CVE-2024-24806CVE-2024-25062
Kubernetes 1.28.7 1.28.7 不适用
GPU 设备插件和安装程序 71cb7f 5b6934 不适用
HAProxy 9b0400 512b32 不适用
Containerd 1.7.13 1.7.14 有关更多信息,请参阅 更改日志

主修复包 1.28.7_1547,发布于 2024 年 2 月 28 日

下表列出了主修复包 1.28.7_1547 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.6_1542
组件 上一步 当前 描述
集群运行状况图像 v1.4.6 v1.4.7 新版本包含更新和安全修订。
etcd v3.5.11 v3.5.12 请参阅 etcd 发行说明
IBM Calico 扩展 1525 1534 新版本包含安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.14 v2.4.18 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.6-3 v1.28.7-2 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 插件和监视器 439 441 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 7185ea1 bd30030 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.6 v2.8.7 新版本包含更新和安全修订。
Kubernetes v1.28.6 v1.28.7 请参阅 Kubernetes 发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2789 2807 新版本包含更新和安全修订。

Worker node fix pack 1.28.7_1547,发布于2024年2月26日

下表列出了工作节点修复包 1.28.7_1547 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.6_1544
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-171-generic 5.4.0-172-generic CVE-2023-4408CVE-2023-4641CVE-2023-50387CVE-2023-50868CVE-2023-51781CVE-2023-5517CVE-2023-6516CVE-2023-6915CVE-2024-0565CVE-2024-0646
GPU 设备插件和安装程序 d992fea 71cb7f7 CVE-2023-50387 CVE-2023-50868的安全修订。
Containerd 1.7.13 1.7.13 不适用

Worker node fix pack 1.28.6_1544,发布于2024年2月12日

下表列出了工作节点修复包 1.28.6_1544 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.6_1543
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-170-generic 5.4.0-171-generic CVE-2023-2953CVE-2023-45863CVE-2023-5678CVE-2023-6040CVE-2023-6606CVE-2023-6931CVE-2023-6932CVE-2024-0727的工作程序节点内核和软件包更新。
Kubernetes 不适用 不适用 不适用
Containerd 1.7.12 1.7.13 有关更多信息,请参阅 更改日志CVE-2024-21626
GPU 设备插件和安装程序 0aa042f d992fea CVE-2021-35938CVE-2021-35939CVE-2023-48795CVE-2024-0553CVE-2021-35937的安全修订。
HAProxy a13673 9b0400 CVE-2024-0553CVE-2023-48795CVE-2021-35937CVE-2021-35938CVE-2021-35939的安全修订。

主修复包 1.28.6_1542,发布于 2024 年 1 月 31 日

下表列出了主修复包 1.28.6_1542 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.4_1537
组件 上一步 当前 描述
Calico v3.26.3 v3.26.4 请参阅 Calico 发行说明
集群运行状况图像 v1.4.5 v1.4.6 新版本包含安全修订。
etcd v3.5.10 v3.5.11 请参阅 etcd 发行说明
IBM Calico 扩展 1487 1525 新版本包含安全修订。
IBM Cloud Controller Manager v1.28.4-6 v1.28.6-3 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 58e69e0 90a78ef 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 e544e35 7185ea1 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.5 v2.8.6 新版本包含更新和安全修订。
Kubernetes v1.28.4 v1.28.6 请参阅 Kubernetes 发行说明
Kubernetes nodelocal DNS 高速缓存 1.22.27 1.22.28 请参阅 Kubernetes NodeLocal DNS 高速缓存发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2767 2789 新版本包含更新和安全修订。
Portieris 许可控制器 v0.13.10 v0.13.11 请参阅 Portieris 许可控制器发行说明

2024年1月29日发布的 1.28.6_1543工作节点修复包

下表列出了工作节点修复包 1.28.6_1543 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.4_1541
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-169-generic 5.4.0-170-generic CVE-2020-28493CVE-2022-44840CVE-2022-45703CVE-2022-47007CVE-2022-47008CVE-2022-47010CVE-2022-47011CVE-2023-6004CVE-2023-6040CVE-2023-6606CVE-2023-6918CVE-2023-6931CVE-2023-6932CVE-2024-0553CVE-2024-22195CVE-2024-22365
Kubernetes 1.28.4 1.28.6 有关更多信息,请参阅 更改日志
Containerd 1.7.12 1.7.12 不适用
GPU 设备插件和安装程序 6273cd0 0aa042f CVE-2021-44716CVE-2022-27664CVE-2022-29526CVE-2022-32149CVE-2022-41717CVE-2022-41723CVE-2023-39325CVE-2023-3978CVE-2023-44487的安全修订。
HAProxy e105dc a13673 CVE-2023-7104 CVE-2023-27043的安全修订。

Worker node fix pack 1.28.4_1541,发布于2024年1月16日

下表列出了工作节点修复包 1.28.4_1541 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.4_1540以来的更改
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-169-generic 5.4.0-169-generic CVE-2021-41617CVE-2022-39348CVE-2023-46137CVE-2023-51385CVE-2023-7104的工作程序节点包更新。
Kubernetes 1.28.4 1.28.4 不适用
Containerd 1.7.11 1.7.12 有关更多信息,请参阅 更改日志
GPU 设备插件和安装程序 b9c978a 6273cd0 新版本包含安全修订。
haproxy 3060b0 e105dc CVE-2023-39615, CVE-2023-5981, CVE-2022-48560, CVE-2022-48564.

Worker node fix pack 1.28.4_1540,发布于2024年1月2日

下表列出了工作节点修复包 1.28.4_1540 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.4_1539
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-169-generic 5.4.0-169-generic CVE-2023-48795的工作程序节点软件包更新。
Kubernetes 1.28.4 1.28.4 不适用
Containerd 1.7.11 1.7.11 不适用
GPU 设备插件和安装程序 2d51c7a b9c978a 新版本包含安全修订。

Worker node fix pack 1.28.4_1539,发布于2023年12月18日

下表列出了工作节点修复包 1.28.4_1539 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.4_1538
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-167-generic 5.4.0-169-generic CVE-2020-19726CVE-2021-46174CVE-2022-1725CVE-2022-1771CVE-2022-1897CVE-2022-2000CVE-2022-35205CVE-2023-23931CVE-2023-31085CVE-2023-37453CVE-2023-39192CVE-2023-39193CVE-2023-39804CVE-2023-42754CVE-2023-45539CVE-2023-45871CVE-2023-46218CVE-2023-46246CVE-2023-4806CVE-2023-4813CVE-2023-48231CVE-2023-48233CVE-2023-48234CVE-2023-48235CVE-2023-48236CVE-2023-48237CVE-2023-5178CVE-2023-5717
Kubernetes 不适用 不适用 不适用
Containerd 1.7.10 1.7.11 有关更多信息,请参阅 更改日志

主修复包 1.28.4_1537,发布于 2023 年 12 月 6 日

下表列出了主修复包 1.28.4_1537 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.3_1534
组件 上一步 当前 描述
GPU 设备插件和安装程序 99267c4 0e3950c 新版本包含更新和安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.12 v2.4.14 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.3-5 v1.28.4-6 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 插件和监视器 438 439 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 c33e6e7 58e69e0 新版本包含更新和安全修订。
康奈性代理程序和服务器 v0.1.5_39_iks v0.1.5_47_iks 请参阅 Konnectivity 发行说明
Kubernetes v1.28.3 v1.28.4 查看 社区 Kubernetes 发行说明。 解析 CVE-2023-39325CVE-2023-44487。 有关详细信息,请参阅 安全公告:IBM Cloud Kubernetes Service受 Kubernetes API 服务器安全漏洞(CVE-2023-39325 和 CVE-2023-44487) 影响。
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2731 2767 新版本包含更新和安全修订。
Kubernetes nodelocal DNS 高速缓存 1.22.24 1.22.27 请参阅 Kubernetes NodeLocal DNS 高速缓存发行说明

Worker node fix pack 1.28.4_1538,发布于2023年12月4日

下表列出了工作节点修复包 1.28.4_1538 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.3_1535
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-166-generic 5.4.0-167-generic CVE-2023-31085CVE-2023-40217CVE-2023-44487CVE-2023-45871CVE-2023-47038CVE-2023-5981的工作程序节点内核和软件包更新。
Kubernetes 1.28.3 1.28.4 有关更多信息,请参阅 更改日志
Containerd 1.7.9 1.7.10 有关更多信息,请参阅 更改日志
GPU 设备插件和安装程序 0e3950c 2d51c7a 新版本包含更新和安全修订。 驱动程序版本已从 535.54.03 升级到 535.129.03

Worker node fix pack 1.28.3_1535,发布于2023年11月29日

下表列出了工作节点修复包 1.28.3_1535 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.2_1533
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-166-generic 5.4.0-166-generic CVE-2023-36054CVE-2023-4016CVE-2023-43804CVE-2023-45803的工作程序节点包更新。
GPU 设备插件和安装程序 99267c4 0e3950c 新版本包含更新和安全修订。
Kubernetes 1.28.2 1.28.3 有关更多信息,请参阅 更改日志
Containerd 1.7.8 1.7.9 有关更多信息,请参阅 更改日志

主修复包 1.28.3_1534,发布于 2023 年 11 月 15 日

下表列出了主修复包 1.28.3_1534 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.2_1531
组件 上一步 当前 描述
集群运行状况图像 v1.4.4 v1.4.5 新版本包含更新和安全修订。
etcd v3.5.9 v3.5.10 请参阅 etcd 发行说明
IBM Cloud Controller Manager v1.28.2-10 v1.28.3-5 新版本包含更新和安全修订。
IBM Cloud File Storage for Classic 插件和监视器 435 438 新版本包含更新和安全修订。
IBM Cloud 度量服务器配置观察器 a1edf56 c33e6e7 新版本包含更新和安全修订。
IBM Cloud RBAC 操作程序 f0d3265 e544e35 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.4 v2.8.5 新版本包含更新和安全修订。
Kubernetes v1.28.2 v1.28.3 请参阅 Kubernetes 发行说明
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2681 2731 新版本包含更新和安全修订。
康奈性代理程序和服务器 v0.1.3_5_iks v0.1.5_39_iks 请参阅 Konnectivity 发行说明
Portieris 许可控制器 v0.13.8 v0.13.10 请参阅 Portieris 许可控制器发行说明

Worker node fix pack 1.28.2_1533,发布于2023年11月8日

下表列出了工作节点修复包 1.28.2_1533 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.2_1532
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-165-generic 5.4.0-166-generic CVE-2023-0597CVE-2023-31083CVE-2023-34058CVE-2023-34059CVE-2023-34319CVE-2023-3446CVE-2023-3772CVE-2023-3817CVE-2023-4132CVE-2023-42752CVE-2023-42753CVE-2023-42755CVE-2023-42756CVE-2023-4622CVE-2023-4623CVE-2023-4733CVE-2023-4735CVE-2023-4750CVE-2023-4751CVE-2023-4752CVE-2023-4781CVE-2023-4881CVE-2023-4921CVE-2023-5344CVE-2023-5441CVE-2023-5535
GPU 设备插件和安装程序 4319682 99267c4 新版本包含更新和安全修订。
Containerd 1.7.7 1.7.8 有关更多信息,请参阅 更改日志

主修复包 1.28.2_1531,发布于 2023 年 10 月 25 日

下表列出了主修复包 1.28.2_1531 中的更改。 主节点补丁更新会自动应用。

自 V 1.28.2_1527
组件 上一步 当前 描述
Calico v3.26.1 v3.26.3 请参阅 Calico 发行说明
集群运行状况图像 v1.4.2 v1.4.4 新版本包含更新和安全修订。
IBM Calico 扩展 1390 1487 新版本包含安全修订。
IBM Cloud Block Storage 驱动程序和插件 v2.4.10 v2.4.12 新版本包含更新和安全修订。
IBM Cloud Controller Manager v1.28.1-3 v1.28.2-10 新版本包含更新和安全修订。 service.kubernetes.io/ibm-load-balancer-cloud-provider-vpc-idle-connection-timeout 注释的逻辑已更改。 缺省空闲超时取决于您的帐户设置。 通常,此值为 50。 但是,某些列入允许列表的帐户具有较大的超时设置。 如果未设置注释,那么负载均衡器将使用帐户中的超时设置。 您可以通过设置此注释来显式指定超时。
IBM Cloud RBAC 操作程序 4e2f346 f0d3265 新版本包含更新和安全修订。
密钥管理服务提供程序 v2.8.2 v2.8.4 新版本包含更新和安全修订。
Kubernetes nodelocal DNS 高速缓存 1.22.23 1.22.24 请参阅 Kubernetes NodeLocal DNS 高速缓存发行说明
Portieris 许可控制器 v0.13.6 v0.13.8 请参阅 Portieris 许可控制器发行说明

Worker node fix pack 1.28.2_1532,发布于2023年10月23日

下表列出了工作节点修复包 1.28.2_1532 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.2_1529
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-164-generic 5.4.0-165-generic CVE-2022-3234CVE-2022-3256CVE-2022-3324CVE-2022-3352CVE-2022-3520CVE-2022-3591CVE-2022-3705CVE-2022-4292CVE-2022-4293CVE-2023-34319CVE-2023-38546CVE-2023-42752CVE-2023-42753CVE-2023-42755CVE-2023-42756CVE-2023-4622CVE-2023-4623CVE-2023-4881CVE-2023-4921
Ubuntu 18.04 软件包 (s390x) 4.15.0-218-generic 4.15.0-218-generic CVE-2020-19189CVE-2023-4733CVE-2023-4735CVE-2023-4750CVE-2023-4751CVE-2023-5344CVE-2023-5441的工作程序节点内核和软件包更新。
Ubuntu 20.04 软件包 (s390x) 5.4.0-164-generic 5.4.0-165-generic CVE-2023-3446CVE-2023-3817CVE-2023-4733CVE-2023-4735CVE-2023-4750CVE-2023-4751CVE-2023-4752CVE-2023-4781CVE-2023-5344CVE-2023-5441CVE-2023-5535
Kubernetes 不适用 不适用 不适用
Containerd 1.7.6 1.7.7 有关更多信息,请参阅 更改日志

Worker node fix pack 1.28.2_1529,发布于2023年10月9日

下表列出了工作节点修复包 1.28.2_1529 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.2_1528
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-163-generic 5.4.0-164-generic CVE-2021-4001CVE-2023-1206CVE-2023-20588CVE-2023-3212CVE-2023-3863CVE-2023-40283CVE-2023-4128CVE-2023-4194CVE-2023-43785CVE-2023-43786CVE-2023-43787
GPU 设备插件和安装程序 61afd3d 4319682 新版本包含更新和安全修订。
Kubernetes 不适用 不适用 不适用
Containerd 不适用 不适用 不适用

Worker node fix pack 1.28.2_1528,发布于2023年9月27日

下表列出了工作节点修复包 1.28.2_1528 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 1.28.1_1523
组件 上一步 当前 描述
Ubuntu 20.04 软件包 5.4.0-162-generic 5.4.0-163-generic CVE-2023-3341CVE-2023-4156CVE-2023-4128CVE-2023-20588CVE-2023-20900CVE-2023-40283的软件包更新。
Containerd 1.7.5 1.7.6 不适用
Kubernetes 1.28.1 1.28.2 有关更多信息,请参阅 [更改日志](https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.28.md#change log-since-v1281){: external}。

主修复包 1.28.2_1527 和工作者节点修复包 1.28.1_1523,发布于2023年9月20日

自 1.27以来的更改。
组件 上一步 当前 描述
CoreDNS 1.10.1 1.11.1 请参见 CoreDNS 发行说明。 CoreDNS 现在以非 root 用户身份运行,并且具有更新的基于角色的访问控制 (RBAC) 配置。
Containerd 1.7.4 1.7.5 不适用
HAProxy 配置 不适用 不适用 已更新主运行状况探测器以使用 /livez/ping 端点。
IBM Cloud 控制经理 v1.27.5-3 v1.28.1-3 已更新以支持 Kubernetes 1.28.1 版本。 已更新 Go 依赖关系和 Go V 1.20.7。 现在,新节点已向 node.kubernetes.io/network-unavailable 污点注册,在节点上初始化 Calico 时会清除该污点。
Kubernetes add-on resizer 1.8.18 1.8.19 请参阅 Kubernetes 附加组件调整器发布说明
Kubernetes (主人) v1.27.5 v1.28.2 请参阅 Kubernetes 发行说明
Kubernetes (工作节点) v1.27.4 v1.28.1 请参阅 Kubernetes 发行说明
Ubuntu 20.04 软件包 5.4.0-156-generic 5.4.0-162-generic CVE-2020-21047CVE-2021-33294CVE-2022-40982CVE-2023-20593CVE-2023-2269CVE-2023-31084CVE-2023-3268CVE-2023-3609CVE-2023-3611CVE-2023-3776
Kubernetes 配置 不适用 不适用 请参阅 Kubernetes 组件的缺省服务设置。 此外,defaultverbose Kubernetes API 服务器审计 记录现在都包含额外的用户声明信息。
GPU 设备插件和安装程序 不适用 61afd3d 驱动程序版本: 535.54.03
Kubernetes 仪表板度量提取器 不适用 不适用 将 Kubernetes 仪表板度量提取器 CPU 资源请求增加到 20m
Kubernetes DNS Autoscaler v1.8.8 v1.8.9 请参阅 Kubernetes DNS autoscaler 发布说明
Kubernetes Metrics Server v0.6.3 v0.6.4 请参阅 Kubernetes Metrics Server 发行说明。 此外,Kubernetes Metrics Server 具有更新的基于角色的访问控制 (RBAC) 配置。
Kubernetes CSI 快照控制器和 CRD v6.2.1 v6.2.2 请参阅 Kubernetes 容器存储接口(CSI)snapshotter 发行说明