4.20 journal des modifications de version

Consultez les informations relatives aux modifications apportées par les mises à jour majeures, mineures et les correctifs disponibles pour vos clusters Red Hat® OpenShift® on IBM Cloud® exécutant cette version. Les modifications comprennent des mises à jour pour les composants d'Red Hat OpenShift, de Kubernetes et d'IBM Cloud Provider.

Présentation

Sauf indication contraire dans les journaux de modifications, la version du fournisseur IBM Cloud active les API et fonctionnalités d’ Red Hat OpenShift qui sont en version bêta. Les fonctionnalités alpha d’ Red Hat OpenShift sont désactivées et susceptibles d’être modifiées.

Consultez les bulletins de sécurité sur le site IBM Cloud Status pour connaître les vulnérabilités de sécurité qui affectent Red Hat OpenShift on IBM Cloud. Vous pouvez filtrer les résultats pour afficher uniquement les bulletins de sécurité de Kubernetes Service pertinents pour Red Hat OpenShift on IBM Cloud. Les entrées du journal des modifications qui traitent d'autres failles de sécurité mais ne sont pas accompagnées d'un bulletin de sécurité de l' IBM concernent des failles dont on ne sait pas si elles affectent Red Hat OpenShift on IBM Cloud dans le cadre d'une utilisation normale. Si vous exécutez des conteneurs privilégiés, vous exécutez des commandes sur les noeuds worker ou vous exécutez un code non sécurisé, vous vous exposez à des risques.

Les mises à jour des correctifs de maître sont appliquées automatiquement. Les mises à jour des correctifs de noeud worker peuvent être appliquées en rechargeant ou en mettant à jour les noeuds worker. Pour plus d'informations sur les versions principales, mineures et de correctifs et sur les actions de préparation entre les versions mineures, voir les versions Red Hat OpenShift.

4.20 de version

4.20.32_1559_openshift du fix pack pour les nœuds de travail, publié le 12 août 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.32_1559_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.32_1559_openshift fix pack.
Composant Description
5.14.0-687.34.1.el9_8 de RHEL 9 (VPC) Résout les CVE suivants : RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910 et CVE-2026-29111.
RHEL 9 ( Satellite ) 5.14.0-687.34.1.el9_8 N/A
RHEL 9 (Classic) 5.14.0-687.34.1.el9_8 Résout les CVE suivants : RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910 et CVE-2026-29111.
Red Hat OpenShift 4.20.32 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.32 Pour plus d'informations, voir le journal des modifications.
HAProxy bd7e64ef86b90455535107263466d1825f3e7f9f Résout les CVE suivants : CVE-2026-56391 et CVE-2026-56392.

4.20.32_1558_openshift du Master Fix Pack, publié le 5 août 2026

Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.32_1558_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.

4.20.32_1558_openshift fix pack.
Composant Description
etcd v3.5.32 Voir les notes sur l'édition etcd.
IBM Cloud Block Storage v2.5.27 des pilotes et des plug-ins La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud v1.33.13-6 du Controller Manager La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud File Storage pour l' v456 des plug-ins et des moniteurs Classic La nouvelle version contient des mises à jour et des correctifs de sécurité.
2.10.28, fournisseur de services de gestion des clés La nouvelle version contient des mises à jour et des correctifs de sécurité.
Red Hat OpenShift on IBM Cloud 4.20.32 Consultez les notes de version Red Hat OpenShift on IBM Cloud. Résout les CVE suivantes : CVE-2026-16242.

Pack de correctifs pour les nœuds de travail 4.20.30_1557_openshift, publié le 28 juillet 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.30_1557_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.30_1557_openshift pack de correctifs.
Composant Description
5.14.0-570.128.1.el9_6 de RHEL 9 (VPC) Corrige les vulnérabilités CVE suivantes : RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166, et CVE-2026-64600.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/A
RHEL 9 (Classic) 5.14.0-570.128.1.el9_6 Corrige les vulnérabilités CVE suivantes : RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166, et CVE-2026-64600.
Red Hat OpenShift 4.20.30 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.30 Pour plus d'informations, voir le journal des modifications.
HAProxy 346c7130717ef7cc25d1dfbca7d57ca32396b692 Corrige les vulnérabilités CVE suivantes : CVE-2026-6238, CVE-2026-5928, CVE-2026-48864, CVE-2026-54370, CVE-2026-28390, CVE-2026-5435, CVE-2025-13151, CVE-2026-54369, CVE-2026-58016, et CVE-2025-6170.

Pack de correctifs « Master » 4.20.25_1556_openshift, publié le 28 juillet 2026

Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.25_1556_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.

4.20.25_1556_openshift pack de correctifs.
Composant Description
Image de l'état de santé du cluster v1.6.17 La nouvelle version contient des mises à jour et des correctifs de sécurité.
etcd v3.5.30 Voir les notes sur l'édition etcd.
IBM Cloud Block Storage v2.5.26 des pilotes et des plug-ins La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud v1.33.13-4 du Controller Manager La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud File Storage pour le plug-in Classic et le moniteur v455 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud 92ba7dd de l'opérateur RBAC La nouvelle version contient des mises à jour et des correctifs de sécurité.
2.10.27, fournisseur de services de gestion des clés La nouvelle version contient des mises à jour et des correctifs de sécurité.
Portieris Contrôleur d'admission v0.14.2 Voir les notes sur l'édition du contrôleur d'admission de Portieris
Red Hat OpenShift on IBM Cloud 4.20.25 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.

Pack de correctifs pour les nœuds de travail 4.20.28_1555_openshift, publié le 13 juillet 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.28_1555_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.28_1555_openshift pack de correctifs.
Composant Description
5.14.0-570.125.1.el9_6 de RHEL 9 (VPC) Corrige les vulnérabilités CVE suivantes : RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, et CVE-2026-31790.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/A
RHEL 9 (Classic) 5.14.0-570.125.1.el9_6 Corrige les vulnérabilités CVE suivantes : RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, et CVE-2026-31790.
Red Hat OpenShift 4.20.28 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.28 Pour plus d'informations, voir le journal des modifications.
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa Corrige les vulnérabilités CVE suivantes : CVE-2026-5450.

Pack de correctifs pour les nœuds de travail 4.20.26_1553_openshift, publié le 1er juillet 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.26_1553_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.26_1553_openshift pack de correctifs.
Composant Description
5.14.0-570.123.1.el9_6 de RHEL 9 (VPC) Corrige les vulnérabilités CVE suivantes : RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, et CVE-2026-46483.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/A
RHEL 9 (Classique) 5.14.0-570.123.1.el9_6 Corrige les vulnérabilités CVE suivantes : RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, et CVE-2026-46483.
Red Hat OpenShift 4.20.26 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.26 Pour plus d'informations, voir le journal des modifications.
HAProxy 119de539a7da3c92449b38e1531722802988e50c Corrige les vulnérabilités CVE suivantes : CVE-2026-45447, CVE-2024-4741, et CVE-2024-34459.

Pack de correctifs principal « 4.20.23_1551_openshift », publié le 26 juin 2026

Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.23_1551_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.

4.20.23_1551_openshift correctif.
Composant Description
Image de l'état de santé du cluster v1.6.16 La nouvelle version contient des mises à jour et des correctifs de sécurité.
etcd v3.5.30 Voir les notes sur l'édition etcd.
IBM Cloud Block Storage v2.5.26 des pilotes et des plug-ins La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud v1.33.12-2 du Controller Manager La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud File Storage pour le plug-in Classic et le moniteur v455 La nouvelle version contient des mises à jour et des correctifs de sécurité.
2.10.25, fournisseur de services de gestion des clés La nouvelle version contient des mises à jour et des correctifs de sécurité.
Portieris Contrôleur d'admission v0.14.0 Voir les notes sur l'édition du contrôleur d'admission de Portieris
Red Hat OpenShift on IBM Cloud 4.20.23 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.

Pack de correctifs pour les nœuds de travail 4.20.24_1552_openshift, publié le 15 juin 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.24_1552_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.24_1552_openshift correctif.
Composant Description
5.14.0-570.116.1.el9_6 de RHEL 9 (VPC) Corrige les vulnérabilités CVE suivantes : CVE-2026-5119.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/A
RHEL 9 (classique) 5.14.0-570.116.1.el9_6 N/A
Red Hat OpenShift 4.20.24 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.24 Pour plus d'informations, voir le journal des modifications.
HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a Corrige les vulnérabilités CVE suivantes : CVE-2026-45186.

Pack de correctifs pour les nœuds de travail 4.20.23_1550_openshift, publié le 3 juin 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.23_1550_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.23_1550_openshift pack de réparation.
Composant Description
5.14.0-570.116.1.el9_6 de RHEL 9 (VPC) Corrige les vulnérabilités CVE suivantes : RHSA-2026:21392, CVE-2026-4802, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:18031, CVE-2026-41651, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:20603, CVE-2024-12086, CVE-2025-10158, CVE-2026-41035, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, et CVE-2026-33416.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/A
RHEL 9 (classique) 5.14.0-570.116.1.el9_6 Corrige les vulnérabilités CVE suivantes : RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, et CVE-2026-33416.
Red Hat OpenShift 4.20.23 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.23 Pour plus d'informations, voir le journal des modifications.
HAProxy 0e0730588ba21878845cdb0bee615a371a489a02 Corrige les vulnérabilités CVE suivantes : CVE-2026-4046, CVE-2026-33846, CVE-2026-42010, CVE-2026-5260, CVE-2026-42014, CVE-2026-3833, CVE-2026-42015, CVE-2026-33845, CVE-2026-42011, CVE-2026-42009, CVE-2026-42013, et CVE-2026-42012.

Master fix pack 4.20.21_1548_openshift, publié le 22 mai 2026

Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.21_1548_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.

4.20.21_1548_openshift pack de réparation.
Composant Description
Calico v3.30.7 Voir les notes sur l'édition de Calico.
etcd v3.5.29 Voir les notes sur l'édition etcd.
IBM Cloud v1.33.11-3 du Controller Manager La nouvelle version contient des mises à jour et des correctifs de sécurité.
2.10.24, fournisseur de services de gestion des clés La nouvelle version contient des mises à jour et des correctifs de sécurité.
Portieris Contrôleur d'admission v0.13.38 Voir les notes sur l'édition du contrôleur d'admission de Portieris
Red Hat OpenShift on IBM Cloud 4.20.21 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.
Opérateur Tigera v1.38.13 Voir les notes de mise à jour de l'opérateur Tigera.

Worker node fix pack 4.20.22_1549_openshift, publié le 20 mai 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.22_1549_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.22_1549_openshift pack de réparation.
Composant Description
5.14.0-570.112.1.el9_6 de RHEL 9 (VPC) Résout les CVE suivants : RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:13889, CVE-2026-35535, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524 et CVE-2026-33636.
RHEL 9 (classique) 5.14.0-570.112.1.el9_6 Résout les CVE suivants : RHSA-2026:2229, CVE-2025-6176, RHSA-2025:21773, CVE-2025-59375, RHSA-2026:1229, CVE-2025-68973, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:7105, CVE-2026-4111, RHSA-2026:8866, CVE-2026-4424, CVE-2026-5121, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:0210, CVE-2025-64720, CVE-2025-65018, CVE-2025-66293, RHSA-2026:3576, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, RHSA-2026:8548, CVE-2026-27135, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:9415, CVE-2026-3497, RHSA-2026:1503, CVE-2025-15467, CVE-2025-69419, RHSA-2026:1729, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, RHSA-2026:9354, CVE-2026-4519, RHSA-2025:21067, CVE-2025-11561, RHSA-2026:13889, CVE-2026-35535, RHSA-2026:6539, CVE-2026-25749, CVE-2026-28417, CVE-2026-28421, CVE-2026-33412, RHSA-2025:23400, CVE-2025-11083, RHSA-2025:23043, CVE-2025-9086, RHSA-2026:1465, CVE-2025-13601, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:6630, CVE-2025-14831, RHSA-2026:4823, CVE-2025-61662, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, CVE-2026-33636, RHSA-2026:0428, CVE-2025-5987, RHSA-2025:22377, CVE-2025-9714, RHSA-2026:3941, CVE-2025-12801, RHSA-2026:0693, CVE-2025-61984, CVE-2025-61985, RHSA-2025:21174, CVE-2025-9230, RHSA-2026:2275, CVE-2025-12084, RHSA-2026:5218, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, RHSA-2026:0435 et CVE-2025-45582.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/A
Red Hat OpenShift 4.20.22 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.22 Pour plus d'informations, voir le journal des modifications.
HAProxy 6ba93946d8bd08ba581321189c719ab548cadf01 Résout les CVE suivants : CVE-2025-9714, CVE-2026-4424, CVE-2026-40356, CVE-2025-14512, CVE-2026-4878, CVE-2026-40355, CVE-2026-5121 et CVE-2025-14087.

Worker node fix pack 4.20.19_1546_openshift, publié le 04 mai 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.19_1546_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.19_1546_openshift pack de réparation.
Composant Description
5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) Résout les CVE suivants : RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871 et atténue CVE-2026-31431.
RHEL 9 (classique) 5.14.0-570.62.1.el9_6 Résout les CVE suivants : RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871 et atténue CVE-2026-31431.
Red Hat OpenShift 4.20.19 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.19 Pour plus d'informations, voir le journal des modifications. Comprend des mesures d'atténuation pour CVE-2026-31431.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46 Résout les CVE suivants : CVE-2026-5121, CVE-2025-9714, et CVE-2026-4424.

Master fix pack 4.20.18_1545_openshift, publié le 27 avril 2026

Le tableau suivant présente les composants inclus dans le fix pack principal 4.20.18_1545_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.

4.20.18_1545_openshift pack de réparation.
Composant Description
Calico v3.30.7 Voir les notes sur l'édition de Calico.
Image de l'état de santé du cluster v1.6.15 La nouvelle version contient des mises à jour et des correctifs de sécurité.
etcd v3.5.29 Voir les notes sur l'édition etcd.
IBM Cloud Block Storage v2.5.25 des pilotes et des plug-ins La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud v1.33.10-2 du Controller Manager La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud File Storage pour le plug-in et le moniteur Classic v454 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud Opérateur RBAC 6212368 La nouvelle version contient des mises à jour et des correctifs de sécurité.
2.10.23, fournisseur de services de gestion des clés La nouvelle version contient des mises à jour et des correctifs de sécurité.
Équilibreur de charge et moniteur d'équilibreur de charge pour le fournisseur IBM Cloud 3563 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Portieris Contrôleur d'admission v0.13.37 Voir les notes sur l'édition du contrôleur d'admission de Portieris
Red Hat OpenShift on IBM Cloud 4.20.18 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.
Opérateur Tigera v1.38.13 Voir les notes de mise à jour de l'opérateur Tigera.

Worker node fix pack 4.20.18_1544_openshift, publié le 20 avril 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.18_1544_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.18_1544_openshift pack de réparation.
Composant Description
5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) N/A
RHEL 9 (classique) 5.14.0-570.62.1.el9_6 N/A
Red Hat OpenShift 4.20.18 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.18 Pour plus d'informations, voir le journal des modifications.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46 Résout les CVE suivants : CVE-2026-27135.

Worker node fix pack 4.20.17_1543_openshift, publié le 06 avril 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.17_1543_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.17_1543_openshift pack de réparation.
Composant Description
5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) CIS respect des normes de référence 5.4.2.4
RHEL 9 (classique) 5.14.0-570.62.1.el9_6 CIS respect des normes de référence 5.4.2.4
Red Hat OpenShift 4.20.17 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.17 Pour plus d'informations, voir le journal des modifications.
HAProxy 91cc06f4e0a123d06f5ee7c226df6fb83e1ca223 Résout les CVE suivants : CVE-2025-14831, et CVE-2025-9820.

Journal des modifications du correctif principal 4.20.15_1542_openshift, publié le 2 avril 2026

Le tableau suivant présente les modifications incluses dans le fix pack principal 4.20.15_1542_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.

Changements depuis la version 4.20.13-1538-openshift
Composant Précédent En cours Description
Calico v3.30.4 v3.30.6 Voir les notes sur l'édition de Calico.
Image de l'état de santé du cluster v1.6.14 v1.6.15 La nouvelle version contient des mises à jour et des correctifs de sécurité.
etcd v3.5.26 v3.5.27 Voir les notes sur l'édition etcd.
Plug-in et pilote IBM Cloud Block Storage v2.5.24 v2.5.25 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud Controller Manager v1.33.7-7 v1.33.9-1 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud File Storage for Classic pour le plug-in et le moniteur Classic 452 v454 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Opérateur RBAC IBM Cloud 8a12251 6212368 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Fournisseur de service de gestion des clés (KMS) v2.10.20 2.10.22 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Equilibreur de charge et moniteur d'équilibrage de charge pour IBM Cloud Provider 3347 3563 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Contrôleur d'admission Portieris v0.13.33 v0.13.36 Consultez les notes de mise à jour du contrôleur d'admission d' Portieris.
Red Hat OpenShift on IBM Cloud. 4.20.12 4.20.15 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.
Opérateur Tigera v1.38.8 v1.38.11 Voir les notes de mise à jour de l'opérateur Tigera.

Worker node fix pack 4.20.16_1542_openshift, publié le 24 mars 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.16_1542_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.16_1542_openshift pack de réparation.
Composant Description
5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) N/A
RHEL 9 (classique) 5.14.0-570.62.1.el9_6 N/A
Red Hat OpenShift 4.20.16 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.16 Pour plus d'informations, voir le journal des modifications. CIS conformité aux normes de référence 3.4.2.3.
HAProxy 10c8639e6b5829d0af51a22755e13756f34630cf Résout les CVE suivants : CVE-2025-15281, et CVE-2026-0915.

Worker node fix pack 4.20.15_1540_openshift, publié le 11 mars 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.15_1540_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.15_1540_openshift pack de réparation.
Composant Description
5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) N/A
RHEL 9 (classique) 5.14.0-570.62.1.el9_6 N/A
Red Hat OpenShift 4.20.15 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.15 Pour plus d'informations, voir le journal des modifications. CIS conformité aux normes de référence 1.1.3.2, 1.1.3.3, 3.4.2, 4.2.2.3
HAProxy 965c403695b15b3410d87a3772002edbc5ed2569 Résout les CVE suivants : CVE-2025-69419.

Worker node fix pack 4.20.14_1539_openshift, publié le 24 février 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.14_1539_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.14_1539_openshift pack de réparation.
Composant Description
5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) CIS respect des normes de référence 1.6.3
RHEL 9 (classique) 5.14.0-570.62.1.el9_6 CIS respect des normes de référence 1.6.3
Red Hat OpenShift 4.20.14 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.14 Pour plus d'informations, voir le journal des modifications. CIS conformité aux normes de référence 5.2.2, 5.2.3, 5.2.4, 5.2.18
HAProxy 2bf1aebe51a37cd9b4661656ce21e53f918166ea Résout les CVE suivants : CVE-2025-6176.

Journal des modifications du Master fix pack 4.20.13_1538_openshift, publié le 18 février 2026

Le tableau suivant présente les modifications incluses dans le fix pack principal 4.20.13_1538_openshift. Les mises à jour des correctifs de maître sont appliquées automatiquement.

Changements depuis la version 4.20.12-1536-openshift
Composant Précédent En cours Description
Calico v3.30.4 v3.30.6 Voir les notes sur l'édition de Calico.
IBM Cloud Controller Manager v1.33.7-4 v1.33.7-8 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud File Storage for Classic pour le plug-in et le moniteur Classic 452 v453 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Fournisseur de service de gestion des clés (KMS) v2.10.20 2.10.21 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Contrôleur d'admission Portieris v0.13.33 v0.13.35 Consultez les notes de mise à jour du contrôleur d'admission d' Portieris.
Red Hat OpenShift on IBM Cloud. 4.20.12 4.20.13 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.
Opérateur Tigera v1.38.8 v1.38.11 Voir les notes de mise à jour de l'opérateur Tigera.

Worker node fix pack 4.20.13_1537_openshift, publié le 09 février 2026

Le tableau suivant présente les composants inclus dans le fix pack 4.20.13_1537_openshift pour les nœuds de travail. Les mises à jour de correctif de noeud worker peuvent être appliquées en mettant à jour, en rechargeant (dans une infrastructure classique) ou en remplaçant (dans une infrastructure VPC) le noeud worker.

4.20.13_1537_openshift pack de réparation.
Composant Description
5.14.0-570.62.1.el9_6 de RHEL 9 (VPC) CIS conformité aux normes de référence 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.55.4.2.5 Résout les CVEs suivantes : RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, et CVE-2025-40300.
RHEL 9 (classique) 5.14.0-570.62.1.el9_6 CIS conformité aux normes de référence 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.55.4.2.5 Résout les CVEs suivantes : RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, et CVE-2025-40300.
Red Hat OpenShift 4.20.13 Pour plus d'informations, voir le journal des modifications.
Red Hat CoreOS 4.20.13 Pour plus d'informations, voir le journal des modifications.
HAProxy ace947f4ecf45f28effe8d125ffda48f9890223b Résout les CVE suivants : CVE-2025-14104.

Master and worker fixpacks 4.20.12_1536_openshift et 4.20.10_1535_openshift, publié le 04 février 2026

Changements depuis la version master 4.19.21-1566-openshift et la version worker 4.19.21_1565_openshift.
Composant Précédent En cours Description
Calico v3.29.7 v3.30.4 Voir les notes sur l'édition de Calico.
Image de l'état de santé du cluster v1.6.13 v1.6.14 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Plug-in et pilote IBM Cloud Block Storage v2.5.22 v2.5.24 La nouvelle version contient des mises à jour et des correctifs de sécurité.
IBM Cloud Controller Manager v1.32.11-2 v1.33.7-7 La nouvelle version contient des mises à jour et des correctifs de sécurité.
Red Hat OpenShift (maître) 4.19.21 4.20.12 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.
Red Hat OpenShift (nœud de travail) 4.19.21 4.20.10 Voir les notes de mise à jour de Red Hat OpenShift on IBM Cloud.
Opérateur Tigera v1.36.16 v1.38.8 Voir les notes de mise à jour de l'opérateur Tigera.