4.20 journal des modifications de version
Consultez les informations relatives aux modifications apportées par les mises à jour majeures, mineures et les correctifs disponibles pour vos clusters Red Hat® OpenShift® on IBM Cloud® exécutant cette version. Les modifications comprennent des mises à jour pour les composants d'Red Hat OpenShift, de Kubernetes et d'IBM Cloud Provider.
Présentation
Sauf indication contraire dans les journaux de modifications, la version du fournisseur IBM Cloud active les API et fonctionnalités d’ Red Hat OpenShift qui sont en version bêta. Les fonctionnalités alpha d’ Red Hat OpenShift sont désactivées et susceptibles d’être modifiées.
Consultez les bulletins de sécurité sur le site IBM Cloud Status pour connaître les vulnérabilités de sécurité qui affectent Red Hat OpenShift on IBM Cloud. Vous pouvez filtrer les résultats pour afficher uniquement les bulletins de sécurité de Kubernetes Service pertinents pour Red Hat OpenShift on IBM Cloud. Les entrées du journal des modifications qui traitent d'autres failles de sécurité mais ne sont pas accompagnées d'un bulletin de sécurité de l' IBM concernent des failles dont on ne sait pas si elles affectent Red Hat OpenShift on IBM Cloud dans le cadre d'une utilisation normale. Si vous exécutez des conteneurs privilégiés, vous exécutez des commandes sur les noeuds worker ou vous exécutez un code non sécurisé, vous vous exposez à des risques.
Les mises à jour des correctifs de maître sont appliquées automatiquement. Les mises à jour des correctifs de noeud worker peuvent être appliquées en rechargeant ou en mettant à jour les noeuds worker. Pour plus d'informations sur les versions principales, mineures et de correctifs et sur les actions de préparation entre les versions mineures, voir les versions Red Hat OpenShift.
4.20 de version
4.20.32_1559_openshift du fix pack pour les nœuds de travail, publié le 12 août 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.32_1559_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
4.20.32_1558_openshift du Master Fix Pack, publié le 5 août 2026
Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.32_1558_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Description |
|---|---|
| etcd v3.5.32 | Voir les notes sur l'édition etcd. |
| IBM Cloud Block Storage v2.5.27 des pilotes et des plug-ins | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud v1.33.13-6 du Controller Manager | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud File Storage pour l' v456 des plug-ins et des moniteurs Classic | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| 2.10.28, fournisseur de services de gestion des clés | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Red Hat OpenShift on IBM Cloud 4.20.32 | Consultez les notes de version Red Hat OpenShift on IBM Cloud. Résout les CVE suivantes : CVE-2026-16242. |
Pack de correctifs pour les nœuds de travail 4.20.30_1557_openshift, publié le 28 juillet 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.30_1557_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
Pack de correctifs « Master » 4.20.25_1556_openshift, publié le 28 juillet 2026
Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.25_1556_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Description |
|---|---|
| Image de l'état de santé du cluster v1.6.17 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| etcd v3.5.30 | Voir les notes sur l'édition etcd. |
| IBM Cloud Block Storage v2.5.26 des pilotes et des plug-ins | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud v1.33.13-4 du Controller Manager | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud File Storage pour le plug-in Classic et le moniteur v455 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud 92ba7dd de l'opérateur RBAC | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| 2.10.27, fournisseur de services de gestion des clés | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Portieris Contrôleur d'admission v0.14.2 | Voir les notes sur l'édition du contrôleur d'admission de Portieris |
| Red Hat OpenShift on IBM Cloud 4.20.25 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
Pack de correctifs pour les nœuds de travail 4.20.28_1555_openshift, publié le 13 juillet 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.28_1555_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
Pack de correctifs pour les nœuds de travail 4.20.26_1553_openshift, publié le 1er juillet 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.26_1553_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
Pack de correctifs principal « 4.20.23_1551_openshift », publié le 26 juin 2026
Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.23_1551_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Description |
|---|---|
| Image de l'état de santé du cluster v1.6.16 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| etcd v3.5.30 | Voir les notes sur l'édition etcd. |
| IBM Cloud Block Storage v2.5.26 des pilotes et des plug-ins | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud v1.33.12-2 du Controller Manager | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud File Storage pour le plug-in Classic et le moniteur v455 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| 2.10.25, fournisseur de services de gestion des clés | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Portieris Contrôleur d'admission v0.14.0 | Voir les notes sur l'édition du contrôleur d'admission de Portieris |
| Red Hat OpenShift on IBM Cloud 4.20.23 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
Pack de correctifs pour les nœuds de travail 4.20.24_1552_openshift, publié le 15 juin 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.24_1552_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Description |
|---|---|
| 5.14.0-570.116.1.el9_6 de RHEL 9 (VPC) | Corrige les vulnérabilités CVE suivantes : CVE-2026-5119. |
| RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 | N/A |
| RHEL 9 (classique) 5.14.0-570.116.1.el9_6 | N/A |
| Red Hat OpenShift 4.20.24 | Pour plus d'informations, voir le journal des modifications. |
| Red Hat CoreOS 4.20.24 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a | Corrige les vulnérabilités CVE suivantes : CVE-2026-45186. |
Pack de correctifs pour les nœuds de travail 4.20.23_1550_openshift, publié le 3 juin 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.23_1550_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
Master fix pack 4.20.21_1548_openshift, publié le 22 mai 2026
Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.21_1548_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Description |
|---|---|
| Calico v3.30.7 | Voir les notes sur l'édition de Calico. |
| etcd v3.5.29 | Voir les notes sur l'édition etcd. |
| IBM Cloud v1.33.11-3 du Controller Manager | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| 2.10.24, fournisseur de services de gestion des clés | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Portieris Contrôleur d'admission v0.13.38 | Voir les notes sur l'édition du contrôleur d'admission de Portieris |
| Red Hat OpenShift on IBM Cloud 4.20.21 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
| Opérateur Tigera v1.38.13 | Voir les notes de mise à jour de l'opérateur Tigera. |
Worker node fix pack 4.20.22_1549_openshift, publié le 20 mai 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.22_1549_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
Worker node fix pack 4.20.19_1546_openshift, publié le 04 mai 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.19_1546_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
Master fix pack 4.20.18_1545_openshift, publié le 27 avril 2026
Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.18_1545_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Description |
|---|---|
| Calico v3.30.7 | Voir les notes sur l'édition de Calico. |
| Image de l'état de santé du cluster v1.6.15 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| etcd v3.5.29 | Voir les notes sur l'édition etcd. |
| IBM Cloud Block Storage v2.5.25 des pilotes et des plug-ins | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud v1.33.10-2 du Controller Manager | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud File Storage pour le plug-in et le moniteur Classic v454 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud Opérateur RBAC 6212368 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| 2.10.23, fournisseur de services de gestion des clés | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Équilibreur de charge et moniteur d'équilibreur de charge pour le fournisseur IBM Cloud 3563 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Portieris Contrôleur d'admission v0.13.37 | Voir les notes sur l'édition du contrôleur d'admission de Portieris |
| Red Hat OpenShift on IBM Cloud 4.20.18 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
| Opérateur Tigera v1.38.13 | Voir les notes de mise à jour de l'opérateur Tigera. |
Worker node fix pack 4.20.18_1544_openshift, publié le 20 avril 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.18_1544_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Description |
|---|---|
| 5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) | N/A |
| RHEL 9 (classique) 5.14.0-570.62.1.el9_6 | N/A |
| Red Hat OpenShift 4.20.18 | Pour plus d'informations, voir le journal des modifications. |
| Red Hat CoreOS 4.20.18 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46 | Résout les CVE suivants : CVE-2026-27135. |
Worker node fix pack 4.20.17_1543_openshift, publié le 06 avril 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.17_1543_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Description |
|---|---|
| 5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) | CIS respect des normes de référence 5.4.2.4 |
| RHEL 9 (classique) 5.14.0-570.62.1.el9_6 | CIS respect des normes de référence 5.4.2.4 |
| Red Hat OpenShift 4.20.17 | Pour plus d'informations, voir le journal des modifications. |
| Red Hat CoreOS 4.20.17 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy 91cc06f4e0a123d06f5ee7c226df6fb83e1ca223 | Résout les CVE suivants : CVE-2025-14831, et CVE-2025-9820. |
Journal des modifications du correctif principal 4.20.15_1542_openshift, publié le 2 avril 2026
Le tableau suivant présente les modifications incluses dans le fix pack principal 4.20.15_1542_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| Calico | v3.30.4 | v3.30.6 | Voir les notes sur l'édition de Calico. |
| Image de l'état de santé du cluster | v1.6.14 | v1.6.15 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| etcd | v3.5.26 | v3.5.27 | Voir les notes sur l'édition etcd. |
| Plug-in et pilote IBM Cloud Block Storage | v2.5.24 | v2.5.25 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud Controller Manager | v1.33.7-7 | v1.33.9-1 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud File Storage for Classic pour le plug-in et le moniteur Classic | 452 | v454 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Opérateur RBAC IBM Cloud | 8a12251 | 6212368 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Fournisseur de service de gestion des clés (KMS) | v2.10.20 | 2.10.22 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Equilibreur de charge et moniteur d'équilibrage de charge pour IBM Cloud Provider | 3347 | 3563 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Contrôleur d'admission Portieris | v0.13.33 | v0.13.36 | Consultez les notes de mise à jour du contrôleur d'admission d' Portieris. |
| Red Hat OpenShift on IBM Cloud. | 4.20.12 | 4.20.15 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
| Opérateur Tigera | v1.38.8 | v1.38.11 | Voir les notes de mise à jour de l'opérateur Tigera. |
Worker node fix pack 4.20.16_1542_openshift, publié le 24 mars 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.16_1542_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Description |
|---|---|
| 5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) | N/A |
| RHEL 9 (classique) 5.14.0-570.62.1.el9_6 | N/A |
| Red Hat OpenShift 4.20.16 | Pour plus d'informations, voir le journal des modifications. |
| Red Hat CoreOS 4.20.16 | Pour plus d'informations, voir le journal des modifications. CIS conformité aux normes de référence 3.4.2.3. |
| HAProxy 10c8639e6b5829d0af51a22755e13756f34630cf | Résout les CVE suivants : CVE-2025-15281, et CVE-2026-0915. |
Worker node fix pack 4.20.15_1540_openshift, publié le 11 mars 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.15_1540_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Description |
|---|---|
| 5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) | N/A |
| RHEL 9 (classique) 5.14.0-570.62.1.el9_6 | N/A |
| Red Hat OpenShift 4.20.15 | Pour plus d'informations, voir le journal des modifications. |
| Red Hat CoreOS 4.20.15 | Pour plus d'informations, voir le journal des modifications. CIS conformité aux normes de référence 1.1.3.2, 1.1.3.3, 3.4.2, 4.2.2.3 |
| HAProxy 965c403695b15b3410d87a3772002edbc5ed2569 | Résout les CVE suivants : CVE-2025-69419. |
Worker node fix pack 4.20.14_1539_openshift, publié le 24 février 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.14_1539_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Description |
|---|---|
| 5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) | CIS respect des normes de référence 1.6.3 |
| RHEL 9 (classique) 5.14.0-570.62.1.el9_6 | CIS respect des normes de référence 1.6.3 |
| Red Hat OpenShift 4.20.14 | Pour plus d'informations, voir le journal des modifications. |
| Red Hat CoreOS 4.20.14 | Pour plus d'informations, voir le journal des modifications. CIS conformité aux normes de référence 5.2.2, 5.2.3, 5.2.4, 5.2.18 |
| HAProxy 2bf1aebe51a37cd9b4661656ce21e53f918166ea | Résout les CVE suivants : CVE-2025-6176. |
Journal des modifications du Master fix pack 4.20.13_1538_openshift, publié le 18 février 2026
Le tableau suivant présente les modifications incluses dans le fix pack principal 4.20.13_1538_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| Calico | v3.30.4 | v3.30.6 | Voir les notes sur l'édition de Calico. |
| IBM Cloud Controller Manager | v1.33.7-4 | v1.33.7-8 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud File Storage for Classic pour le plug-in et le moniteur Classic | 452 | v453 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Fournisseur de service de gestion des clés (KMS) | v2.10.20 | 2.10.21 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Contrôleur d'admission Portieris | v0.13.33 | v0.13.35 | Consultez les notes de mise à jour du contrôleur d'admission d' Portieris. |
| Red Hat OpenShift on IBM Cloud. | 4.20.12 | 4.20.13 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
| Opérateur Tigera | v1.38.8 | v1.38.11 | Voir les notes de mise à jour de l'opérateur Tigera. |
Worker node fix pack 4.20.13_1537_openshift, publié le 09 février 2026
Le tableau suivant présente les composants inclus dans le fix pack 4.20.13_1537_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.
| Composant | Description |
|---|---|
| 5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) | CIS conformité aux normes de référence 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.55.4.2.5 Résout les CVEs suivantes : RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, et CVE-2025-40300. |
| RHEL 9 (classique) 5.14.0-570.62.1.el9_6 | CIS conformité aux normes de référence 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.55.4.2.5 Résout les CVEs suivantes : RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, et CVE-2025-40300. |
| Red Hat OpenShift 4.20.13 | Pour plus d'informations, voir le journal des modifications. |
| Red Hat CoreOS 4.20.13 | Pour plus d'informations, voir le journal des modifications. |
| HAProxy ace947f4ecf45f28effe8d125ffda48f9890223b | Résout les CVE suivants : CVE-2025-14104. |
Master and worker fixpacks 4.20.12_1536_openshift et 4.20.10_1535_openshift, publié le 04 février 2026
| Composant | Précédent | En cours | Description |
|---|---|---|---|
| Calico | v3.29.7 | v3.30.4 | Voir les notes sur l'édition de Calico. |
| Image de l'état de santé du cluster | v1.6.13 | v1.6.14 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Plug-in et pilote IBM Cloud Block Storage | v2.5.22 | v2.5.24 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| IBM Cloud Controller Manager | v1.32.11-2 | v1.33.7-7 | La nouvelle version contient des mises à jour et des correctifs de sécurité. |
| Red Hat OpenShift (maître) | 4.19.21 | 4.20.12 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
| Red Hat OpenShift (nœud de travail) | 4.19.21 | 4.20.10 | Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud. |
| Opérateur Tigera | v1.36.16 | v1.38.8 | Voir les notes de mise à jour de l'opérateur Tigera. |