4.20 registro delle modifiche alla versione

Visualizza le informazioni relative alle modifiche apportate nelle versioni principali, secondarie e nelle patch disponibili per i cluster Red Hat® OpenShift® on IBM Cloud® che utilizzano questa versione. Le modifiche includono aggiornamenti ai componenti Provider di Red Hat OpenShift, Kubernetes e IBM Cloud.

Panoramica

Se non diversamente indicato nei registri delle modifiche, la versione del provider IBM Cloud abilita le API e le funzionalità di Red Hat OpenShift che sono in fase beta. Le funzionalità di Red Hat OpenShift alpha sono disabilitate e soggette a modifiche.

Controllare i bollettini di sicurezza su IBM Cloud Status per le vulnerabilità di sicurezza che riguardano Red Hat OpenShift on IBM Cloud. È possibile filtrare i risultati per visualizzare solo Kubernetes Service i bollettini di sicurezza relativi a Red Hat OpenShift on IBM Cloud. Le voci del registro delle modifiche che affrontano altre vulnerabilità di sicurezza ma non includono un bollettino di sicurezza IBM riguardano vulnerabilità che non sono note per colpire Red Hat OpenShift on IBM Cloud durante il normale utilizzo. Se esegui contenitori privilegiati, esegui i comandi sui nodi di lavoro o esegui del codice non attendibile, quindi potresti essere a rischio.

Gli aggiornamenti patch del master vengono applicati automaticamente. Gli aggiornamenti patch del nodo di lavoro possono essere applicati ricaricando o aggiornando i nodi di lavoro. Per ulteriori informazioni sulle versioni principali, secondarie e di correzione, nonché sulle azioni di preparazione da intraprendere tra una versione secondaria e l’altra, consultare la pagina “Versioni di Red Hat OpenShift ”.

Versione 4.20

Pacchetto di correzioni per i nodi di lavoro 4.20.32_1559_openshift, pubblicato il 12 agosto 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.32_1559_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.32_1559_openshift pacchetto di correzioni.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-687.34.1.el9_8 Risolve i seguenti CVE: RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910, e CVE-2026-29111.
RHEL 9 ( Satellite ) 5.14.0-687.34.1.el9_8 N/D
RHEL 9 (Classic) 5.14.0-687.34.1.el9_8 Risolve i seguenti CVE: RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910, e CVE-2026-29111.
Red Hat OpenShift 4.20.32 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.32 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy bd7e64ef86b90455535107263466d1825f3e7f9f Risolve i seguenti CVE: CVE-2026-56391, e CVE-2026-56392.

Pacchetto di correzioni Master 4.20.32_1558_openshift, pubblicato il 5 agosto 2026

La tabella seguente mostra i componenti inclusi nel fix pack principale 4.20.32_1558_openshift. Gli aggiornamenti patch del master vengono applicati automaticamente.

4.20.32_1558_openshift pacchetto di correzioni.
Componente Descrizione
etcd v3.5.32 Consulta le note di rilascio di “ etcd ”.
IBM Cloud Block Storage driver e plug-in v2.5.27 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Responsabile del controllo di gestione v1.33.13-6 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud File Storage per il plug-in Classic e il monitor v456 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Fornitore di servizi di gestione delle chiavi 2.10.28 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Red Hat OpenShift on IBM Cloud 4.20.32 Consultare le note di rilascio di Red Hat OpenShift on IBM Cloud. Risolve i seguenti CVE: CVE-2026-16242.

Pacchetto di correzioni per i nodi di lavoro 4.20.30_1557_openshift, pubblicato il 28 luglio 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.30_1557_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.30_1557_openshift pacchetto di correzioni.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.128.1.el9_6 Risolve i seguenti CVE: RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166, e CVE-2026-64600.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (Classic) 5.14.0-570.128.1.el9_6 Risolve i seguenti CVE: RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166, e CVE-2026-64600.
Red Hat OpenShift 4.20.30 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.30 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 346c7130717ef7cc25d1dfbca7d57ca32396b692 Risolve i seguenti CVE: CVE-2026-6238, CVE-2026-5928, CVE-2026-48864, CVE-2026-54370, CVE-2026-28390, CVE-2026-5435, CVE-2025-13151, CVE-2026-54369, CVE-2026-58016, e CVE-2025-6170.

Pacchetto di correzioni Master 4.20.25_1556_openshift, pubblicato il 28 luglio 2026

La tabella seguente mostra i componenti inclusi nel fix pack principale 4.20.25_1556_openshift. Gli aggiornamenti patch del master vengono applicati automaticamente.

4.20.25_1556_openshift pacchetto di correzioni.
Componente Descrizione
Immagine dello stato di integrità del cluster v1.6.17 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
etcd v3.5.30 Consulta le note di rilascio di “ etcd ”.
IBM Cloud Block Storage driver e plug-in v2.5.26 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Responsabile del controllo di gestione v1.33.13-4 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud File Storage per il plug-in Classic e il monitor v455 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Operatore RBAC 92ba7dd La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Fornitore di servizi di gestione delle chiavi 2.10.27 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Portieris controllore di ammissione v0.14.2 Consultare le note di rilascio del controllore di ammissione Portieris
Red Hat OpenShift on IBM Cloud 4.20.25 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.

Pacchetto di correzioni per i nodi di lavoro 4.20.28_1555_openshift, pubblicato il 13 luglio 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.28_1555_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.28_1555_openshift pacchetto di correzioni.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.125.1.el9_6 Risolve i seguenti CVE: RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, e CVE-2026-31790.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (Classic) 5.14.0-570.125.1.el9_6 Risolve i seguenti CVE: RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, e CVE-2026-31790.
Red Hat OpenShift 4.20.28 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.28 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa Risolve i seguenti CVE: CVE-2026-5450.

Pacchetto di correzioni per i nodi di lavoro 4.20.26_1553_openshift, pubblicato il 1° luglio 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.26_1553_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.26_1553_openshift pacchetto di correzioni.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.123.1.el9_6 Risolve i seguenti CVE: RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, e CVE-2026-46483.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (Classic) 5.14.0-570.123.1.el9_6 Risolve i seguenti CVE: RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, e CVE-2026-46483.
Red Hat OpenShift 4.20.26 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.26 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 119de539a7da3c92449b38e1531722802988e50c Risolve i seguenti CVE: CVE-2026-45447, CVE-2024-4741, e CVE-2024-34459.

Pacchetto di correzioni Master 4.20.23_1551_openshift, pubblicato il 26 giugno 2026

La tabella seguente mostra i componenti inclusi nel fix pack principale 4.20.23_1551_openshift. Gli aggiornamenti patch del master vengono applicati automaticamente.

4.20.23_1551_openshift pacchetto di correzioni.
Componente Descrizione
Immagine dello stato di integrità del cluster v1.6.16 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
etcd v3.5.30 Consulta le note di rilascio di “ etcd ”.
IBM Cloud Block Storage driver e plug-in v2.5.26 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Responsabile del controllo di gestione v1.33.12-2 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud File Storage per il plug-in Classic e il monitor v455 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Fornitore di servizi di gestione delle chiavi 2.10.25 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Portieris controllore di ammissione v0.14.0 Consultare le note di rilascio del controllore di ammissione Portieris
Red Hat OpenShift on IBM Cloud 4.20.23 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.

Pacchetto di correzioni per i nodi di lavoro 4.20.24_1552_openshift, pubblicato il 15 giugno 2026

La tabella seguente mostra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.24_1552_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.24_1552_openshift pacchetto di correzioni.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.116.1.el9_6 Risolve i seguenti CVE: CVE-2026-5119.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (classico) 5.14.0-570.116.1.el9_6 N/D
Red Hat OpenShift 4.20.24 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.24 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a Risolve i seguenti CVE: CVE-2026-45186.

Pacchetto di correzioni per i nodi di lavoro 4.20.23_1550_openshift, pubblicato il 3 giugno 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.23_1550_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.23_1550_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.116.1.el9_6 Risolve i seguenti CVE: RHSA-2026:21392, CVE-2026-4802, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:18031, CVE-2026-41651, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:20603, CVE-2024-12086, CVE-2025-10158, CVE-2026-41035, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, e CVE-2026-33416.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (classico) 5.14.0-570.116.1.el9_6 Risolve i seguenti CVE: RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, e CVE-2026-33416.
Red Hat OpenShift 4.20.23 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.23 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 0e0730588ba21878845cdb0bee615a371a489a02 Risolve i seguenti CVE: CVE-2026-4046, CVE-2026-33846, CVE-2026-42010, CVE-2026-5260, CVE-2026-42014, CVE-2026-3833, CVE-2026-42015, CVE-2026-33845, CVE-2026-42011, CVE-2026-42009, CVE-2026-42013, e CVE-2026-42012.

Master fix pack 4.20.21_1548_openshift, rilasciato il 22 maggio 2026

La tabella seguente mostra i componenti inclusi nel fix pack principale 4.20.21_1548_openshift. Gli aggiornamenti patch del master vengono applicati automaticamente.

4.20.21_1548_openshift pacchetto di correzione.
Componente Descrizione
Calico v3.30.7 Vedere le note di rilascio di Calico.
etcd v3.5.29 Consulta le note di rilascio di “ etcd ”.
IBM Cloud Responsabile del controllo v1.33.11-3 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Fornitore di servizi di gestione delle chiavi 2.10.24 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Portieris controllore di ammissione v0.13.38 Consultare le note di rilascio del controllore di ammissione Portieris
Red Hat OpenShift on IBM Cloud 4.20.21 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.
Operatore Tigera v1.38.13 Vedere le note di rilascio di Tigera Operator.

Worker node fix pack 4.20.22_1549_openshift, rilasciato il 20 maggio 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.22_1549_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.22_1549_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.112.1.el9_6 Risolve le seguenti CVE: RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:13889, CVE-2026-35535, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, e CVE-2026-33636.
RHEL 9 (classico) 5.14.0-570.112.1.el9_6 Risolve le seguenti CVE: RHSA-2026:2229, CVE-2025-6176, RHSA-2025:21773, CVE-2025-59375, RHSA-2026:1229, CVE-2025-68973, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:7105, CVE-2026-4111, RHSA-2026:8866, CVE-2026-4424, CVE-2026-5121, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:0210, CVE-2025-64720, CVE-2025-65018, CVE-2025-66293, RHSA-2026:3576, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, RHSA-2026:8548, CVE-2026-27135, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:9415, CVE-2026-3497, RHSA-2026:1503, CVE-2025-15467, CVE-2025-69419, RHSA-2026:1729, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, RHSA-2026:9354, CVE-2026-4519, RHSA-2025:21067, CVE-2025-11561, RHSA-2026:13889, CVE-2026-35535, RHSA-2026:6539, CVE-2026-25749, CVE-2026-28417, CVE-2026-28421, CVE-2026-33412, RHSA-2025:23400, CVE-2025-11083, RHSA-2025:23043, CVE-2025-9086, RHSA-2026:1465, CVE-2025-13601, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:6630, CVE-2025-14831, RHSA-2026:4823, CVE-2025-61662, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, CVE-2026-33636, RHSA-2026:0428, CVE-2025-5987, RHSA-2025:22377, CVE-2025-9714, RHSA-2026:3941, CVE-2025-12801, RHSA-2026:0693, CVE-2025-61984, CVE-2025-61985, RHSA-2025:21174, CVE-2025-9230, RHSA-2026:2275, CVE-2025-12084, RHSA-2026:5218, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, RHSA-2026:0435, e CVE-2025-45582.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 N/D
Red Hat OpenShift 4.20.22 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.22 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 6ba93946d8bd08ba581321189c719ab548cadf01 Risolve le seguenti CVE: CVE-2025-9714, CVE-2026-4424, CVE-2026-40356, CVE-2025-14512, CVE-2026-4878, CVE-2026-40355, CVE-2026-5121, e CVE-2025-14087.

Worker node fix pack 4.20.19_1546_openshift, rilasciato il 04 maggio 2026

La tabella seguente mostra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.19_1546_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.19_1546_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 Risolve le seguenti CVE: RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871, e attenua CVE-2026-31431.
RHEL 9 (classico) 5.14.0-570.62.1.el9_6 Risolve le seguenti CVE: RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871, e attenua CVE-2026-31431.
Red Hat OpenShift 4.20.19 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.19 Per ulteriori informazioni, consultare i registri delle modifiche. Include la mitigazione per CVE-2026-31431.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46 Risolve le seguenti CVE: CVE-2026-5121, CVE-2025-9714, e CVE-2026-4424.

Master fix pack 4.20.18_1545_openshift, rilasciato il 27 aprile 2026

La tabella seguente mostra i componenti inclusi nel fix pack principale 4.20.18_1545_openshift. Gli aggiornamenti patch del master vengono applicati automaticamente.

4.20.18_1545_openshift pacchetto di correzione.
Componente Descrizione
Calico v3.30.7 Vedere le note di rilascio di Calico.
Immagine dello stato di integrità del cluster v1.6.15 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
etcd v3.5.29 Consulta le note di rilascio di “ etcd ”.
IBM Cloud Block Storage driver e plug-in v2.5.25 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Responsabile del controllo v1.33.10-2 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud File Storage per il plug-in e il monitor Classic v454 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Operatore RBAC 6212368 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Fornitore di servizi di gestione delle chiavi 2.10.23 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Bilanciatore di carico e monitor del bilanciatore di carico per IBM Cloud Provider 3563 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Portieris controllore di ammissione v0.13.37 Consultare le note di rilascio del controllore di ammissione Portieris
Red Hat OpenShift on IBM Cloud 4.20.18 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.
Operatore Tigera v1.38.13 Vedere le note di rilascio di Tigera Operator.

Worker node fix pack 4.20.18_1544_openshift, rilasciato il 20 aprile 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.18_1544_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.18_1544_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (classico) 5.14.0-570.62.1.el9_6 N/D
Red Hat OpenShift 4.20.18 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.18 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46 Risolve le seguenti CVE: CVE-2026-27135.

Worker node fix pack 4.20.17_1543_openshift, rilasciato il 06 aprile 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.17_1543_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.17_1543_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 CIS conformità al benchmark 5.4.2.4
RHEL 9 (classico) 5.14.0-570.62.1.el9_6 CIS conformità al benchmark 5.4.2.4
Red Hat OpenShift 4.20.17 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.17 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy 91cc06f4e0a123d06f5ee7c226df6fb83e1ca223 Risolve le seguenti CVE: CVE-2025-14831, e CVE-2025-9820.

Registro delle modifiche per il Master fix pack 4.20.15_1542_openshift, rilasciato il 02 aprile 2026

La tabella seguente illustra le modifiche presenti nel fix pack master 4.20.15_1542_openshift. Gli aggiornamenti patch del master vengono applicati automaticamente.

Modifiche dalla versione 4.20.13-1538-openshift
Componente Precedente Corrente Descrizione
Calico v3.30.4 v3.30.6 Vedere le note di rilascio di Calico.
Immagine di integrità del cluster v1.6.14 v1.6.15 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
etcd v3.5.26 v3.5.27 Consulta le note di rilascio di “ etcd ”.
Driver e plugin IBM Cloud Block Storage v2.5.24 v2.5.25 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Controller Manager v1.33.7-7 v1.33.9-1 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud File Storage for Classic per il plug-in e il monitor Classic 452 v454 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Operatore RBAC IBM Cloud 8a12251 6212368 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Provider KMS (Key Management Service) v2.10.20 2.10.22 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Programma di bilanciamento del carico e monitoraggio del programma di bilanciamento del carico per IBM Cloud Provider 3347 3563 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Portieris controllore di ammissione v0.13.33 v0.13.36 Consultare le note di rilascio del controllore di ammissione Portieris.
Red Hat OpenShift on IBM Cloud. 4.20.12 4.20.15 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.
Operatore Tigera v1.38.8 v1.38.11 Vedere le note di rilascio di Tigera Operator.

Worker node fix pack 4.20.16_1542_openshift, rilasciato il 24 marzo 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.16_1542_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.16_1542_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (classico) 5.14.0-570.62.1.el9_6 N/D
Red Hat OpenShift 4.20.16 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.16 Per ulteriori informazioni, consultare i registri delle modifiche. CIS conformità al benchmark 3.4.2.3.
HAProxy 10c8639e6b5829d0af51a22755e13756f34630cf Risolve le seguenti CVE: CVE-2025-15281, e CVE-2026-0915.

Worker node fix pack 4.20.15_1540_openshift, rilasciato l'11 marzo 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.15_1540_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.15_1540_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 N/D
RHEL 9 (classico) 5.14.0-570.62.1.el9_6 N/D
Red Hat OpenShift 4.20.15 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.15 Per ulteriori informazioni, consultare i registri delle modifiche. CIS conformità al benchmark 1.1.3.2, 1.1.3.3, 3.4.2, 4.2.2.3
HAProxy 965c403695b15b3410d87a3772002edbc5ed2569 Risolve le seguenti CVE: CVE-2025-69419.

Worker node fix pack 4.20.14_1539_openshift, rilasciato il 24 febbraio 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.14_1539_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.14_1539_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 CIS conformità al benchmark 1.6.3
RHEL 9 (classico) 5.14.0-570.62.1.el9_6 CIS conformità al benchmark 1.6.3
Red Hat OpenShift 4.20.14 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.14 Per ulteriori informazioni, consultare i registri delle modifiche. CIS conformità al benchmark 5.2.2, 5.2.3, 5.2.4, 5.2.18
HAProxy 2bf1aebe51a37cd9b4661656ce21e53f918166ea Risolve le seguenti CVE: CVE-2025-6176.

Registro delle modifiche per il Master fix pack 4.20.13_1538_openshift, rilasciato il 18 febbraio 2026

La tabella seguente illustra le modifiche presenti nel fix pack master 4.20.13_1538_openshift. Gli aggiornamenti patch del master vengono applicati automaticamente.

Modifiche dalla versione 4.20.12-1536-openshift
Componente Precedente Corrente Descrizione
Calico v3.30.4 v3.30.6 Vedere le note di rilascio di Calico.
IBM Cloud Controller Manager v1.33.7-4 v1.33.7-8 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud File Storage for Classic per il plug-in e il monitor Classic 452 v453 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Provider KMS (Key Management Service) v2.10.20 2.10.21 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Portieris controllore di ammissione v0.13.33 v0.13.35 Consultare le note di rilascio del controllore di ammissione Portieris.
Red Hat OpenShift on IBM Cloud. 4.20.12 4.20.13 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.
Operatore Tigera v1.38.8 v1.38.11 Vedere le note di rilascio di Tigera Operator.

Worker node fix pack 4.20.13_1537_openshift, rilasciato il 09 febbraio 2026

La tabella seguente illustra i componenti inclusi nel fix pack per i nodi di lavoro 4.20.13_1537_openshift. Gli aggiornamenti delle patch del nodo worker possono essere applicati aggiornando, ricaricando (nell'infrastruttura classica) o sostituendo (nell'infrastruttura VPC) il nodo worker.

4.20.13_1537_openshift pacchetto di correzione.
Componente Descrizione
RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 CIS conformità al benchmark 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5Risolve le seguenti CVE: RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, e CVE-2025-40300.
RHEL 9 (classico) 5.14.0-570.62.1.el9_6 CIS conformità al benchmark 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5Risolve le seguenti CVE: RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357, e CVE-2025-40300.
Red Hat OpenShift 4.20.13 Per ulteriori informazioni, consultare i registri delle modifiche.
Red Hat CoreOS 4.20.13 Per ulteriori informazioni, consultare i registri delle modifiche.
HAProxy ace947f4ecf45f28effe8d125ffda48f9890223b Risolve le seguenti CVE: CVE-2025-14104.

Master e worker fixpacks 4.20.12_1536_openshift e 4.20.10_1535_openshift, rilasciati il 04 febbraio 2026

Modifiche dalla versione master 4.19.21-1566-openshift e dalla versione worker 4.19.21_1565_openshift.
Componente Precedente Corrente Descrizione
Calico v3.29.7 v3.30.4 Vedere le note di rilascio di Calico.
Immagine di integrità del cluster v1.6.13 v1.6.14 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Block Storage driver e plug-in v2.5.22 v2.5.24 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
IBM Cloud Responsabile del controllo di gestione v1.32.11-2 v1.33.7-7 La nuova versione contiene aggiornamenti e correzioni di sicurezza.
Red Hat OpenShift (master) 4.19.21 4.20.12 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.
Red Hat OpenShift (nodo lavoratore) 4.19.21 4.20.10 Vedere le note di rilascio di Red Hat OpenShift on IBM Cloud.
Operatore Tigera v1.36.16 v1.38.8 Vedere le note di rilascio di Tigera Operator.