4.20 Änderungsprotokoll

Zeigen Sie Informationen zu Versionsänderungen für Major-, Minor- und Patch-Updates an, die für Ihre Red Hat® OpenShift® on IBM Cloud®-Cluster verfügbar sind, auf denen diese Version ausgeführt wird. Diese Änderungen umfassen Updates für Red Hat OpenShift-, Kubernetes- und IBM Cloud Provider-Komponenten.

Übersicht

Sofern in den Änderungsprotokollen nicht anders vermerkt, aktiviert die Version des Anbieters IBM Cloud die APIs und Funktionen von Red Hat OpenShift, die sich in der Beta-Phase befinden. Red Hat OpenShift-Alpha-Funktionen sind deaktiviert und können sich ändern.

Überprüfen Sie die Security Bulletins auf IBM Cloud Status auf Sicherheitsschwachstellen, die Red Hat OpenShift on IBM Cloud betreffen. Sie können die Ergebnisse filtern, um nur die Sicherheitsbulletins für Kubernetes Service anzuzeigen, die für Red Hat OpenShift on IBM Cloud relevant sind. Änderungsprotokolleinträge, die sich auf andere Sicherheitslücken beziehen, aber kein Sicherheitsbulletin unter IBM enthalten, betreffen Sicherheitslücken, von denen nicht bekannt ist, dass sie Red Hat OpenShift on IBM Cloud bei normaler Nutzung beeinträchtigen. Wenn Sie privilegierte Container, Befehle für die Worker oder nicht vertrauenswürdigen Code ausführen, besteht ein Risiko.

Patchaktualisierungen für Master werden automatisch angewendet. Patchaktualisierungen für Workerknoten können durch erneutes Laden oder Aktualisieren der Workerknoten angewendet werden. Weitere Informationen zu Hauptversionen, Nebenversionen und Patchversionen sowie zu Vorbereitungsaktionen für Aktualisierungen zwischen Nebenversionen finden Sie unter Red Hat OpenShift-Versionen.

Versionen- 4.20

21. September 2026, Fix Pack für Worker-Knoten 4.20.38_1563_openshift

Die folgende Liste enthält die im 4.20.38_1563_openshift-Fixpack für Worker-Knoten enthaltenen Komponenten. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-687.47.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:69126, CVE-2026-8927, RHSA-2026:67910, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388, RHSA-2026:68011, CVE-2025-35973, RHSA-2026:69130, CVE-2026-59999, CVE-2026-73281 CVE-2026-73282, CVE-2026-73283, RHSA-2026:67165, CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072-2026-63072, CVE-2026-63073 CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, RHSA-2026:69540, RHSA-2026:69123, RHSA-2026:66366, CVE-2026-52859, CVE-2026-55892 CVE-2026-59857, CVE-2026-73072, CVE-2026-73076, CVE-2026-73077, CVE-2026-73078, RHSA-2026:67583, RHSA-2026:66403, RHSA-2026:64812, CVE-2026-56132, RHSA-2026:67585, RHSA-2026:64800, RHSA-2026:67265, CVE-2026-71226, CVE-2026-71227, RHSA-2026:64815, RHSA-2026:67155, RHSA-2026:64808, CVE-2026-52933, CVE-2026-53000, CVE-2026-64136, CVE-2026-64287, CVE-2026-64319, CVE-2026-64320, CVE-2026-64384, RHSA-2026:63129, CVE-2025-71147, CVE-2026-45970, CVE-2026-46185, CVE-2026-53073, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-63808, CVE-2026-63824, CVE-2026-63886, CVE-2026-63887, CVE CVE-2026-64002 CVE-2026-64018, CVE-2026-64268, CVE-2026-64298, CVE-2026-64304, CVE-2026-64387, CVE-2026-64438, CVE-2026-64490, CVE-2026-68145, CVE-2026-68166 CVE-2026-68480, CVE-2026-72069, CVE-2026-72130, RHSA-2026:66180, CVE-2026-43339, CVE-2026-43493, CVE-2026-46015 2026-46015, CVE-2026-46149 CVE-2026-46266, CVE-2026-46266, CVE-2026-46306, CVE-2026-46330, CVE CVE-2026-53002, CVE-2026-53223 2026-53223, CVE-2026-53275, CVE-2026-53366, CVE-2026-64034 CVE-2026-64563, CVE-2026-64597, CVE-2026-72129, CVE-2026-74480, RHSA-2026:67150, CVE-2026-23466, CVE-2026-31479 CVE-2026-31566 CVE-2026-31656, CVE-2026-31656, CVE-2026-31692, CVE-2026-43334, CVE CVE-2026-43368, CVE-2026-43370 2026-43370, CVE-2026-52917, CVE-2026-52918, CVE-2026-52947 CVE-2026-53053, CVE-2026-53072, CVE-2026-53091, CVE-2026-53182, CVE-2026-53209, CVE-2026-53246, CVE-2026-53254, CVE-2026-53254 CVE-2026-53256, CVE-2026-63801, CVE-2026-63889, CVE-2026-63944, CVE-2026-63945, CVE-2026-63946, CVE-2026-63947, CVE-2026-63971, CVE-2026-63975 CVE-2026-64037, CVE-2026-64113, CVE-2026-64117, CVE-2026-64255, CVE-2026-64515, CVE-2026-68086, CVE CVE-2026-68117 CVE-2026-68264, CVE-2026-68300, CVE-2026-68315, CVE-2026-68376, CVE-2026-68402, CVE-2026-68406, und CVE-2026-72098.
RHEL 9 ( Satellite ) 5.14.0-687.47.1.el9_8
Kernel-Updates.
RHEL 9 (Classic) 5.14.0-687.47.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:69126, CVE-2026-8927, RHSA-2026:67910, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388, RHSA-2026:68011, CVE-2025-35973, RHSA-2026:69130, CVE-2026-59999, CVE-2026-73281 CVE-2026-73282, CVE-2026-73283, RHSA-2026:67165, CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072-2026-63072, CVE-2026-63073 CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, RHSA-2026:69540, RHSA-2026:69123, RHSA-2026:66366, CVE-2026-52859, CVE-2026-55892 CVE-2026-59857, CVE-2026-73072, CVE-2026-73076, CVE-2026-73077, CVE-2026-73078, RHSA-2026:67583, RHSA-2026:66403, RHSA-2026:64812, CVE-2026-56132, RHSA-2026:67585, RHSA-2026:64800, RHSA-2026:67265, CVE-2026-71226, CVE-2026-71227, RHSA-2026:64815, RHSA-2026:67155, RHSA-2026:64808, CVE-2026-52933, CVE-2026-53000, CVE-2026-64136, CVE-2026-64287, CVE-2026-64319, CVE-2026-64320, CVE-2026-64384, RHSA-2026:63129, CVE-2025-71147, CVE-2026-45970, CVE-2026-46185, CVE-2026-53073, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-63808, CVE-2026-63824, CVE-2026-63886, CVE-2026-63887, CVE CVE-2026-64002 CVE-2026-64018, CVE-2026-64268, CVE-2026-64298, CVE-2026-64304, CVE-2026-64387, CVE-2026-64438, CVE-2026-64490, CVE-2026-68145, CVE-2026-68166 CVE-2026-68480, CVE-2026-72069, CVE-2026-72130, RHSA-2026:66180, CVE-2026-43339, CVE-2026-43493, CVE-2026-46015 2026-46015, CVE-2026-46149 CVE-2026-46266, CVE-2026-46266, CVE-2026-46306, CVE-2026-46330, CVE CVE-2026-53002, CVE-2026-53223 2026-53223, CVE-2026-53275, CVE-2026-53366, CVE-2026-64034 CVE-2026-64563, CVE-2026-64597, CVE-2026-72129, CVE-2026-74480, RHSA-2026:67150, CVE-2026-23466, CVE-2026-31479 CVE-2026-31566 CVE-2026-31656, CVE-2026-31656, CVE-2026-31692, CVE-2026-43334, CVE CVE-2026-43368, CVE-2026-43370 2026-43370, CVE-2026-52917, CVE-2026-52918, CVE-2026-52947 CVE-2026-53053, CVE-2026-53072, CVE-2026-53091, CVE-2026-53182, CVE-2026-53209, CVE-2026-53246, CVE-2026-53254, CVE-2026-53254 CVE-2026-53256, CVE-2026-63801, CVE-2026-63889, CVE-2026-63944, CVE-2026-63945, CVE-2026-63946, CVE-2026-63947, CVE-2026-63971, CVE-2026-63975 CVE-2026-64037, CVE-2026-64113, CVE-2026-64117, CVE-2026-64255, CVE-2026-64515, CVE-2026-68086, CVE CVE-2026-68117 CVE-2026-68264, CVE-2026-68300, CVE-2026-68315, CVE-2026-68376, CVE-2026-68402, CVE-2026-68406, und CVE-2026-72098.
Red Hat OpenShift 4.20.38
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.38
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy b08f074d475aeb8ba959b03272daab5d46deec0c
Behebt die folgenden CVEs: CVE-2026-41991, CVE-2026-50219, CVE-2026-16118, CVE-2026-56132 und CVE-2026-41992.

21. September 2026, Master-Fix-Pack- 4.20.36_1562_openshift

Die folgende Liste enthält die Komponenten, die im Master-Fix-Pack 4.20.36_1562_openshift enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

v1.6.19 zum Zustand des Clusters
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
etcd v3.5.33
Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage Treiber- und Plug-in- v2.5.28
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Controller Manager v1.33.13-11
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage für die Classic-Plug-in- und Monitor- v457
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud RBAC-Operator- 109756b
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
2.10.30 des Anbieters von Schlüsselverwaltungsdiensten
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Portieris Admission Controller v0.14.3
Siehe Releaseinformationen zum Portieris-Zugangscontroller
Red Hat OpenShift on IBM Cloud 4.20.36
Siehe die Red Hat OpenShift on IBM Cloud Release Notes.

08. September 2026, Fix Pack für Worker-Knoten 4.20.36_1561_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.36_1561_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-687.42.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:63130, CVE-2026-33818, CVE-2026-56858, CVE-2026-56860, CVE-2026-56862, RHSA-2026:58936, CVE-2026-11822, CVE-2026-11824, RHSA-2026:60226, CVE-2026-54371, RHSA-2026:61355, CVE-2026-16730, RHSA-2026:61623, CVE-2026-41991, CVE-2026-41992 RHSA-2026:62217, CVE-2026-59843, CVE-2026-59844, CVE-2026-59845, CVE-2026-59846, CVE-2026-59847, CVE-2026-59848 CVE-2026-59850, RHSA-2026:61247, CVE-2026-11979, CVE-2026-6653, RHSA-2026:58572, CVE-2026-10805, RHSA-2026:61581, CVE-2026-18477, CVE-2026-18508 CVE-2026-5704, RHSA-2026:62143, CVE-2026-58471, CVE-2026-58472, RHSA-2026:57252, CVE-2026-43206, CVE-2026-43233, CVE-2026-43237, CVE-2026-45878, CVE-2026-45991, CVE-2026-46120, CVE-2026-52991, CVE-2026-53136, CVE-2026-53143, CVE-2026-53189, CVE-2026-53329 CVE-2026-53356, CVE-2026-53374, CVE-2026-63879, CVE-2026-63884, CVE-2026-63888, CVE-2026-63952, CVE CVE-2026-64007 CVE-2026-64048, CVE-2026-64219, CVE-2026-64379, CVE-2026-64382, CVE-2026-64386, CVE-2026-64560, CVE-2026-68343, CVE-2026-68388, RHSA-2026:59723 CVE-2025-68211, CVE-2026-23003, CVE-2026-43114, CVE-2026-52920, CVE-2026-52924, CVE-2026-53131, CVE CVE-2026-53185 CVE-2026-53268, CVE-2026-64189, CVE-2026-64191, CVE-2026-64276, CVE-2026-64277, und CVE-2026-74581.
RHEL 9 ( Satellite ) 5.14.0-687.42.1.el9_8
Kernel-Updates.
RHEL 9 (Classic) 5.14.0-687.42.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:63130, CVE-2026-33818, CVE-2026-56858, CVE-2026-56860, CVE-2026-56862, RHSA-2026:58936, CVE-2026-11822, CVE-2026-11824, RHSA-2026:60226, CVE-2026-54371, RHSA-2026:61355, CVE-2026-16730, RHSA-2026:61623, CVE-2026-41991, CVE-2026-41992 RHSA-2026:62217, CVE-2026-59843, CVE-2026-59844, CVE-2026-59845, CVE-2026-59846, CVE-2026-59847, CVE-2026-59848 CVE-2026-59850, RHSA-2026:61247, CVE-2026-11979, CVE-2026-6653, RHSA-2026:58572, CVE-2026-10805, RHSA-2026:61581, CVE-2026-18477, CVE-2026-18508 CVE-2026-5704, RHSA-2026:62143, CVE-2026-58471, CVE-2026-58472, RHSA-2026:57252, CVE-2026-43206, CVE-2026-43233, CVE-2026-43237, CVE-2026-45878, CVE-2026-45991, CVE-2026-46120, CVE-2026-52991, CVE-2026-53136, CVE-2026-53143, CVE-2026-53189, CVE-2026-53329 CVE-2026-53356, CVE-2026-53374, CVE-2026-63879, CVE-2026-63884, CVE-2026-63888, CVE-2026-63952, CVE CVE-2026-64007 CVE-2026-64048, CVE-2026-64219, CVE-2026-64379, CVE-2026-64382, CVE-2026-64386, CVE-2026-64560, CVE-2026-68343, CVE-2026-68388, RHSA-2026:59723 CVE-2025-68211, CVE-2026-23003, CVE-2026-43114, CVE-2026-52920, CVE-2026-52924, CVE-2026-53131, CVE CVE-2026-53185 CVE-2026-53268, CVE-2026-64189, CVE-2026-64191, CVE-2026-64276, CVE-2026-64277, und CVE-2026-74581.
Red Hat OpenShift 4.20.36
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.36
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 32e7011201fc5fceab21338da7c0a2dfead3b185
Behebt die folgenden CVEs: CVE-2026-11824, CVE-2026-11979, CVE-2026-8286 und CVE-2026-11822.

25. August 2026, Fixpack für Worker-Knoten 4.20.34_1560_openshift

Die folgende Liste enthält die im 4.20.34_1560_openshift für Worker-Knoten enthaltenen Komponenten. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-687.39.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484, und CVE-2026-45409.
RHEL 9 ( Satellite ) 5.14.0-687.39.1.el9_8
Kernel-Updates.
RHEL 9 (Classic) 5.14.0-687.39.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484, und CVE-2026-45409.
Red Hat OpenShift 4.20.34
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.34
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy a70e8a8452c4d476687ad749df47b6f27a61851a
Behebt die folgenden CVEs: CVE-2026-54411, CVE-2026-54371, CVE-2026-55204 und CVE-2026-58055.

12. August 2026, Fix Pack für Worker-Knoten 4.20.32_1559_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack- 4.20.32_1559_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-687.34.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910 und CVE-2026-29111.
RHEL 9 ( Satellite ) 5.14.0-687.34.1.el9_8
Kernel-Updates.
RHEL 9 (Classic) 5.14.0-687.34.1.el9_8
Behebt die folgenden CVEs: RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910 und CVE-2026-29111.
Red Hat OpenShift 4.20.32
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.32
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy bd7e64ef86b90455535107263466d1825f3e7f9f
Behebt die folgenden CVEs: CVE-2026-56391 und CVE-2026-56392.

05. August 2026, Master-Fix-Pack- 4.20.32_1558_openshift

Die folgende Liste enthält die Komponenten, die im Master-Fix-Pack 4.20.32_1558_openshift enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

etcd v3.5.32
Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage Treiber- und Plug-in- v2.5.27
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Controller Manager v1.33.13-6
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage für Classic-Plug-in- und Monitor- v456
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
2.10.28, Anbieter von Schlüsselverwaltungsdiensten
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Red Hat OpenShift on IBM Cloud 4.20.32
Siehe die Versionshinweise zu Red Hat OpenShift on IBM Cloud. Behebt die folgenden CVEs: CVE-2026-16242.

28. Juli 2026, Fix Pack für Worker-Knoten 4.20.30_1557_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack- 4.20.30_1557_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.128.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166, und CVE-2026-64600.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
Kernel-Updates.
RHEL 9 (Classic) 5.14.0-570.128.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166, und CVE-2026-64600.
Red Hat OpenShift 4.20.30
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.30
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 346c7130717ef7cc25d1dfbca7d57ca32396b692
Behebt die folgenden CVEs: CVE-2026-6238, CVE-2026-5928, CVE-2026-48864, CVE-2026-54370, CVE-2026-28390, CVE-2026-5435, CVE-2025-13151, CVE-2026-54369, CVE-2026-58016, und CVE-2025-6170.

28. Juli 2026, Master-Fix-Pack- 4.20.25_1556_openshift

Die folgende Liste enthält die Komponenten, die im Master-Fix-Pack 4.20.25_1556_openshift enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

v1.6.17 zum Zustand des Clusters
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
etcd v3.5.30
Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage Treiber- und Plug-in- v2.5.26
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Controller Manager v1.33.13-4
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage für Classic-Plug-in und Monitor v455
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud RBAC-Operator- 92ba7dd
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
2.10.27, Anbieter von Schlüsselverwaltungsdiensten
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Portieris Admission Controller v0.14.2
Siehe Releaseinformationen zum Portieris-Zugangscontroller
Red Hat OpenShift on IBM Cloud 4.20.25
Siehe die Red Hat OpenShift on IBM Cloud Release Notes.

13. Juli 2026, Fix Pack für Worker-Knoten 4.20.28_1555_openshift

Die folgende Liste enthält die Komponenten, die im Fix Pack 4.20.28_1555_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.125.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, und CVE-2026-31790.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
Kernel-Updates.
RHEL 9 (Classic) 5.14.0-570.125.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, und CVE-2026-31790.
Red Hat OpenShift 4.20.28
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.28
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa
Behebt die folgenden CVEs: CVE-2026-5450.

01. Juli 2026, Fix Pack für Worker-Knoten 4.20.26_1553_openshift

Die folgende Liste enthält die im Fixpack 4.20.26_1553_openshift für Worker-Knoten enthaltenen Komponenten. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.123.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, und CVE-2026-46483.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
Kernel-Updates.
RHEL 9 (Classic) 5.14.0-570.123.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, und CVE-2026-46483.
Red Hat OpenShift 4.20.26
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.26
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 119de539a7da3c92449b38e1531722802988e50c
Behebt die folgenden CVEs: CVE-2026-45447, CVE-2024-4741, und CVE-2024-34459.

26. Juni 2026, Master-Fix-Pack- 4.20.23_1551_openshift

Die folgende Liste enthält die Komponenten, die im Master-Fix-Pack 4.20.23_1551_openshift enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

v1.6.16 zum Zustand des Clusters
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
etcd v3.5.30
Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage Treiber- und Plug-in- v2.5.26
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Controller Manager v1.33.12-2
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage für Classic-Plug-in und Monitor v455
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
2.10.25, Anbieter des Key Management Service
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Portieris Admission Controller v0.14.0
Siehe Releaseinformationen zum Portieris-Zugangscontroller
Red Hat OpenShift on IBM Cloud 4.20.23
Siehe die Red Hat OpenShift on IBM Cloud Release Notes.

15. Juni 2026, Fix Pack für Worker-Knoten 4.20.24_1552_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.24_1552_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.116.1.el9_6
Behebt die folgenden CVEs: CVE-2026-5119.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
Kernel-Updates.

RHEL 9 (Klassisch) 5.14.0-570.116.1.el9_6 :

Red Hat OpenShift 4.20.24
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.24
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a
Behebt die folgenden CVEs: CVE-2026-45186.

03. Juni 2026, Fix Pack für Worker-Knoten 4.20.23_1550_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.23_1550_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.116.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:21392, CVE-2026-4802, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:18031, CVE-2026-41651, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:20603, CVE-2024-12086, CVE-2025-10158, CVE-2026-41035, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, und CVE-2026-33416.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
Kernel-Updates.
RHEL 9 (Klassisch) 5.14.0-570.116.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, und CVE-2026-33416.
Red Hat OpenShift 4.20.23
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.23
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 0e0730588ba21878845cdb0bee615a371a489a02
Behebt die folgenden CVEs: CVE-2026-4046, CVE-2026-33846, CVE-2026-42010, CVE-2026-5260, CVE-2026-42014, CVE-2026-3833, CVE-2026-42015, CVE-2026-33845, CVE-2026-42011, CVE-2026-42009, CVE-2026-42013, und CVE-2026-42012.

22. Mai 2026, Master-Fix-Pack- 4.20.21_1548_openshift

Die folgende Liste enthält die Komponenten, die im Master-Fix-Pack 4.20.21_1548_openshift enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

Calico v3.30.7
Siehe die Versionshinweise zu Calico.
etcd v3.5.29
Siehe 'etcd'-Releaseinformationen.
IBM Cloud Controller Manager v1.33.11-3
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
2.10.24, Anbieter von Schlüsselverwaltungsdiensten
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Portieris Admission Controller v0.13.38
Siehe Releaseinformationen zum Portieris-Zugangscontroller
Red Hat OpenShift on IBM Cloud 4.20.21
Siehe die Red Hat OpenShift on IBM Cloud Release Notes.
Tigera-Bediener v1.38.13
Siehe die Release Notes zu Tigera Operator.

20. Mai 2026, Fix Pack für Worker-Knoten 4.20.22_1549_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.22_1549_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.112.1.el9_6
Behebt die folgenden CVEs: RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:13889, CVE-2026-35535, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524. und CVE-2026-33636.
RHEL 9 (Klassisch) 5.14.0-570.112.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:2229, CVE-2025-6176, RHSA-2025:21773, CVE-2025-59375, RHSA-2026:1229, CVE-2025-68973, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:7105, CVE-2026-4111, RHSA-2026:8866, CVE-2026-4424, CVE-2026-5121, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:0210, CVE-2025-64720, CVE-2025-65018, CVE-2025-66293, RHSA-2026:3576, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, RHSA-2026:8548, CVE-2026-27135, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:9415, CVE-2026-3497, RHSA-2026:1503, CVE-2025-15467, CVE-2025-69419, RHSA-2026:1729, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, RHSA-2026:9354, CVE-2026-4519, RHSA-2025:21067, CVE-2025-11561, RHSA-2026:13889, CVE-2026-35535, RHSA-2026:6539, CVE-2026-25749, CVE-2026-28417, CVE-2026-28421, CVE-2026-33412, RHSA-2025:23400, CVE-2025-11083, RHSA-2025:23043, CVE-2025-9086, RHSA-2026:1465, CVE-2025-13601, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:6630, CVE-2025-14831, RHSA-2026:4823, CVE-2025-61662, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, CVE-2026-33636, RHSA-2026:0428, CVE-2025-5987, RHSA-2025:22377, CVE-2025-9714, RHSA-2026:3941, CVE-2025-12801, RHSA-2026:0693, CVE-2025-61984, CVE-2025-61985, RHSA-2025:21174, CVE-2025-9230, RHSA-2026:2275, CVE-2025-12084, RHSA-2026:5218, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, RHSA-2026:0435. und CVE-2025-45582.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
Kernel-Updates.
Red Hat OpenShift 4.20.22
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.22
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 6ba93946d8bd08ba581321189c719ab548cadf01
Behebt die folgenden CVEs: CVE-2025-9714, CVE-2026-4424, CVE-2026-40356, CVE-2025-14512, CVE-2026-4878, CVE-2026-40355, CVE-2026-5121. und CVE-2025-14087.

04. Mai 2026, Fix Pack für Worker-Knoten 4.20.19_1546_openshift

Die folgende Liste enthält die Komponenten, die im Fix Pack 4.20.19_1546_openshift für den Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871. und mildert CVE-2026-31431.
RHEL 9 (Klassisch) 5.14.0-570.62.1.el9_6
Behebt die folgenden CVEs: RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871. und mildert CVE-2026-31431.
Red Hat OpenShift 4.20.19
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.19
Weitere Informationen finden Sie in den Änderungsprotokollen. Beinhaltet eine Entschärfung für CVE-2026-31431.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46
Behebt die folgenden CVEs: CVE-2026-5121, CVE-2025-9714, und CVE-2026-4424.

27. April 2026, Master-Fix-Pack- 4.20.18_1545_openshift

Die folgende Liste enthält die Komponenten, die im Master-Fix-Pack 4.20.18_1545_openshift enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

Calico v3.30.7
Siehe die Versionshinweise zu Calico.
v1.6.15 zum Zustand des Clusters
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
etcd v3.5.29
Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage Treiber- und Plug-in- v2.5.25
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Controller Manager v1.33.10-2
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage für Classic Plug-in und Monitor v454
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud RBAC-Operator 6212368
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
2.10.23, Anbieter von Schlüsselverwaltungsdiensten
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Lastenausgleich und Lastenausgleichsüberwachung für den IBM Cloud-Anbieter 3563
Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Portieris Admission Controller v0.13.37
Siehe Releaseinformationen zum Portieris-Zugangscontroller
Red Hat OpenShift on IBM Cloud 4.20.18
Siehe die Red Hat OpenShift on IBM Cloud Release Notes.
Tigera-Bediener v1.38.13
Siehe die Release Notes zu Tigera Operator.

20. April 2026, Fix Pack für Worker-Knoten 4.20.18_1544_openshift

Die folgende Liste enthält die Komponenten, die im Fix Pack 4.20.18_1544_openshift für den Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9 (Klassisch) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.18
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.18
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46
Behebt die folgenden CVEs: CVE-2026-27135.

06. April 2026, Fix Pack für Worker-Knoten 4.20.17_1543_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.17_1543_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
CIS benchmark-Erfüllung 5.4.2.4
RHEL 9 (Klassisch) 5.14.0-570.62.1.el9_6
CIS benchmark-Erfüllung 5.4.2.4
Red Hat OpenShift 4.20.17
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.17
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 91cc06f4e0a123d06f5ee7c226df6fb83e1ca223
Behebt die folgenden CVEs: CVE-2025-14831, und CVE-2025-9820.

24. März 2026, Fix Pack für Worker-Knoten 4.20.16_1542_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.16_1542_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9 (Klassisch) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.16
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.16
Weitere Informationen finden Sie in den Änderungsprotokollen. CIS einhaltung der Benchmarks 3.4.2.3.
HAProxy 10c8639e6b5829d0af51a22755e13756f34630cf
Behebt die folgenden CVEs: CVE-2025-15281, und CVE-2026-0915.

11. März 2026, Fix Pack für Worker-Knoten 4.20.15_1540_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack- 4.20.15_1540_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9 (Klassisch) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.15
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.15
Weitere Informationen finden Sie in den Änderungsprotokollen. CIS einhaltung von Benchmarks 1.1.3.2, 1.1.3.3, 3.4.2, 4.2.2.3
HAProxy 965c403695b15b3410d87a3772002edbc5ed2569
Behebt die folgenden CVEs: CVE-2025-69419.

24. Februar 2026, Fix Pack für Worker-Knoten 4.20.14_1539_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.14_1539_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
CIS benchmark-Erfüllung 1.6.3
RHEL 9 (Klassisch) 5.14.0-570.62.1.el9_6
CIS benchmark-Erfüllung 1.6.3
Red Hat OpenShift 4.20.14
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.14
Weitere Informationen finden Sie in den Änderungsprotokollen. CIS einhaltung von Benchmarks 5.2.2, 5.2.3, 5.2.4, 5.2.18
HAProxy 2bf1aebe51a37cd9b4661656ce21e53f918166ea
Behebt die folgenden CVEs: CVE-2025-6176.

09. Februar 2026, Fix Pack für Worker-Knoten 4.20.13_1537_openshift

Die folgende Liste enthält die Komponenten, die im Fixpack 4.20.13_1537_openshift für Worker-Knoten enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
CIS einhaltung von Benchmarks 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5Behebt die folgenden CVEs: RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, und CVE-2025-40300.
RHEL 9 (Klassisch) 5.14.0-570.62.1.el9_6
CIS einhaltung von Benchmarks 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5Behebt die folgenden CVEs: RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, und CVE-2025-40300.
Red Hat OpenShift 4.20.13
Weitere Informationen finden Sie in den Änderungsprotokollen.
Red Hat CoreOS 4.20.13
Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy ace947f4ecf45f28effe8d125ffda48f9890223b
Behebt die folgenden CVEs: CVE-2025-14104.