4.20 バージョン変更履歴

このバージョンを実行している Red Hat® OpenShift® on IBM Cloud® クラスターで利用可能なメジャー、マイナー、およびパッチアップデートのバージョン変更情報を確認します。 変更には、Red Hat OpenShift、Kubernetes、および IBM Cloud Provider の各コンポーネントへの更新が含まれます。

概要

変更履歴に特に記載がない限り、 IBM Cloud プロバイダーのバージョンでは、 Red Hat OpenShift のベータ版APIおよび機能が有効になります。 Red Hat OpenShift のアルファ版機能は無効になっており、変更される可能性があります。

Red Hat OpenShift on IBM Cloud に影響するセキュリティの脆弱性については、 IBM Cloud Status の Security Bulletins を確認してください。 結果をフィルタリングして、Red Hat OpenShift on IBM Cloud に関連する Kubernetes Service のセキュリティー情報のみを表示することができます。 IBM のセキュリティ情報には含まれていないものの、その他のセキュリティの脆弱性に対処する変更履歴のエントリは、通常の使用状況において Red Hat OpenShift on IBM Cloud に影響を及ぼすことが確認されていない脆弱性に関するものです。 特権コンテナーを実行する場合、ワーカーでコマンドを実行する場合、または信頼されないコードを実行する場合は、リスクにさらされる可能性があります。

マスターのパッチ更新は自動的に適用されます。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを再ロードまたは更新することによって適用できます。 メジャー・バージョン、マイナー・バージョン、およびパッチ・バージョン、およびマイナー・バージョン間の準備アクションについて詳しくは、Red Hat OpenShift のバージョンを参照してください。

バージョン 4.20

2026年9月21日、ワーカーノード修正パック 4.20.38_1563_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.38_1563_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-687.47.1.el9_8
以下のCVEに対処します: RHSA-2026:69126, CVE-2026-8927, RHSA-2026:67910, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388, RHSA-2026:68011, CVE-2025-35973, RHSA-2026:69130, CVE-2026-59999, CVE-2026-73281, CVE-2026-73282, CVE-2026-73283, RHSA-2026:67165, CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, RHSA-2026:69540, RHSA-2026:69123, RHSA-2026:66366, CVE-2026-52859, CVE-2026-55892, CVE-2026-59857, CVE-2026-73072, CVE-2026-73076, CVE-2026-73077, CVE-2026-73078, RHSA-2026:67583, RHSA-2026:66403, RHSA-2026:64812, CVE-2026-56132, RHSA-2026:67585, RHSA-2026:64800, RHSA-2026:67265, CVE-2026-71226, CVE-2026-71227, RHSA-2026:64815, RHSA-2026:67155, RHSA-2026:64808, CVE-2026-52933, CVE-2026-53000, CVE-2026-64136, CVE-2026-64287, CVE-2026-64319, CVE-2026-64320, CVE-2026-64384, RHSA-2026:63129, CVE-2025-71147, CVE-2026-45970, CVE-2026-46185, CVE-2026-53073, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-63808, CVE-2026-63824, CVE-2026-63886, CVE-2026-63887, CVE-2026-64002, CVE-2026-64018, CVE-2026-64268, CVE-2026-64298, CVE-2026-64304, CVE-2026-64387, CVE-2026-64438, CVE-2026-64490, CVE-2026-68145, CVE-2026-68166, CVE-2026-68480, CVE-2026-72069, CVE-2026-72130, RHSA-2026:66180, CVE-2026-43339, CVE-2026-43493, CVE-2026-46015, CVE-2026-46149, CVE-2026-46266, CVE-2026-46306, CVE-2026-46330, CVE-2026-53002, CVE-2026-53223, CVE-2026-53275, CVE-2026-53366, CVE-2026-64034, CVE-2026-64563, CVE-2026-64597, CVE-2026-72129, CVE-2026-74480, RHSA-2026:67150, CVE-2026-23466, CVE-2026-31479, CVE-2026-31566, CVE-2026-31656, CVE-2026-31692, CVE-2026-43334, CVE-2026-43368, CVE-2026-43370, CVE-2026-52917, CVE-2026-52918, CVE-2026-52947, CVE-2026-53053, CVE-2026-53072, CVE-2026-53091, CVE-2026-53182, CVE-2026-53209, CVE-2026-53246, CVE-2026-53254, CVE-2026-53256, CVE-2026-63801, CVE-2026-63889, CVE-2026-63944, CVE-2026-63945, CVE-2026-63946, CVE-2026-63947, CVE-2026-63971, CVE-2026-63975, CVE-2026-64037, CVE-2026-64113, CVE-2026-64117, CVE-2026-64255, CVE-2026-64515, CVE-2026-68086, CVE-2026-68117, CVE-2026-68264, CVE-2026-68300, CVE-2026-68315, CVE-2026-68376, CVE-2026-68402, CVE-2026-68406、および CVE-2026-72098。
RHEL 9 ( Satellite ) 5.14.0-687.47.1.el9_8
カーネルの更新。
RHEL 9 (クラシック) 5.14.0-687.47.1.el9_8
以下のCVEに対処します: RHSA-2026:69126, CVE-2026-8927, RHSA-2026:67910, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388, RHSA-2026:68011, CVE-2025-35973, RHSA-2026:69130, CVE-2026-59999, CVE-2026-73281, CVE-2026-73282, CVE-2026-73283, RHSA-2026:67165, CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, RHSA-2026:69540, RHSA-2026:69123, RHSA-2026:66366, CVE-2026-52859, CVE-2026-55892, CVE-2026-59857, CVE-2026-73072, CVE-2026-73076, CVE-2026-73077, CVE-2026-73078, RHSA-2026:67583, RHSA-2026:66403, RHSA-2026:64812, CVE-2026-56132, RHSA-2026:67585, RHSA-2026:64800, RHSA-2026:67265, CVE-2026-71226, CVE-2026-71227, RHSA-2026:64815, RHSA-2026:67155, RHSA-2026:64808, CVE-2026-52933, CVE-2026-53000, CVE-2026-64136, CVE-2026-64287, CVE-2026-64319, CVE-2026-64320, CVE-2026-64384, RHSA-2026:63129, CVE-2025-71147, CVE-2026-45970, CVE-2026-46185, CVE-2026-53073, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-63808, CVE-2026-63824, CVE-2026-63886, CVE-2026-63887, CVE-2026-64002, CVE-2026-64018, CVE-2026-64268, CVE-2026-64298, CVE-2026-64304, CVE-2026-64387, CVE-2026-64438, CVE-2026-64490, CVE-2026-68145, CVE-2026-68166, CVE-2026-68480, CVE-2026-72069, CVE-2026-72130, RHSA-2026:66180, CVE-2026-43339, CVE-2026-43493, CVE-2026-46015, CVE-2026-46149, CVE-2026-46266, CVE-2026-46306, CVE-2026-46330, CVE-2026-53002, CVE-2026-53223, CVE-2026-53275, CVE-2026-53366, CVE-2026-64034, CVE-2026-64563, CVE-2026-64597, CVE-2026-72129, CVE-2026-74480, RHSA-2026:67150, CVE-2026-23466, CVE-2026-31479, CVE-2026-31566, CVE-2026-31656, CVE-2026-31692, CVE-2026-43334, CVE-2026-43368, CVE-2026-43370, CVE-2026-52917, CVE-2026-52918, CVE-2026-52947, CVE-2026-53053, CVE-2026-53072, CVE-2026-53091, CVE-2026-53182, CVE-2026-53209, CVE-2026-53246, CVE-2026-53254, CVE-2026-53256, CVE-2026-63801, CVE-2026-63889, CVE-2026-63944, CVE-2026-63945, CVE-2026-63946, CVE-2026-63947, CVE-2026-63971, CVE-2026-63975, CVE-2026-64037, CVE-2026-64113, CVE-2026-64117, CVE-2026-64255, CVE-2026-64515, CVE-2026-68086, CVE-2026-68117, CVE-2026-68264, CVE-2026-68300, CVE-2026-68315, CVE-2026-68376, CVE-2026-68402, CVE-2026-68406、および CVE-2026-72098。
Red Hat OpenShift 4.20.38
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.38
詳しくは 変更履歴を ご覧ください。
HAProxy b08f074d475aeb8ba959b03272daab5d46deec0c
以下のCVEに対処します: CVE-2026-41991, CVE-2026-50219, CVE-2026-16118, CVE-2026-56132、および CVE-2026-41992。

2026年9月21日、マスター・フィックス・パック 4.20.36_1562_openshift

以下のリストは、マスター・フィックスパック「 4.20.36_1562_openshift 」に含まれるコンポーネントを示しています。 マスターのパッチ更新は自動的に適用されます。

クラスタの健全性画像 v1.6.19
新バージョンにはアップデートとセキュリティ修正が含まれています。
etcd v3.5.33
etcd リリース・ノートを参照してください。
IBM Cloud Block Storage ドライバとプラグイン v2.5.28
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud コントローラー・マネージャー v1.33.13-11
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud File Storage Classicプラグインおよびモニター用 v457
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud RBAC オペレーター 109756b
新バージョンにはアップデートとセキュリティ修正が含まれています。
鍵管理サービスプロバイダー 2.10.30
新バージョンにはアップデートとセキュリティ修正が含まれています。
Portieris アドミッション・コントローラー v0.14.3
Portieris アドミッション・コントローラーのリリース・ノート を参照してください。
Red Hat OpenShift on IBM Cloud 4.20.36
Red Hat OpenShift on IBM Cloud リリースノートを 参照。

2026年9月8日、ワーカーノード修正パック 4.20.36_1561_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.36_1561_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-687.42.1.el9_8
以下のCVEに対処します: RHSA-2026:63130, CVE-2026-33818, CVE-2026-56858, CVE-2026-56860, CVE-2026-56862, RHSA-2026:58936, CVE-2026-11822, CVE-2026-11824, RHSA-2026:60226, CVE-2026-54371, RHSA-2026:61355, CVE-2026-16730, RHSA-2026:61623, CVE-2026-41991, CVE-2026-41992, RHSA-2026:62217, CVE-2026-59843, CVE-2026-59844, CVE-2026-59845, CVE-2026-59846, CVE-2026-59847, CVE-2026-59848, CVE-2026-59850, RHSA-2026:61247, CVE-2026-11979, CVE-2026-6653, RHSA-2026:58572, CVE-2026-10805, RHSA-2026:61581, CVE-2026-18477, CVE-2026-18508, CVE-2026-5704, RHSA-2026:62143, CVE-2026-58471, CVE-2026-58472, RHSA-2026:57252, CVE-2026-43206, CVE-2026-43233, CVE-2026-43237, CVE-2026-45878, CVE-2026-45991, CVE-2026-46120, CVE-2026-52991, CVE-2026-53136, CVE-2026-53143, CVE-2026-53189, CVE-2026-53329, CVE-2026-53356, CVE-2026-53374, CVE-2026-63879, CVE-2026-63884, CVE-2026-63888, CVE-2026-63952, CVE-2026-64007, CVE-2026-64048, CVE-2026-64219, CVE-2026-64379, CVE-2026-64382, CVE-2026-64386, CVE-2026-64560, CVE-2026-68343, CVE-2026-68388, RHSA-2026:59723, CVE-2025-68211, CVE-2026-23003, CVE-2026-43114, CVE-2026-52920, CVE-2026-52924, CVE-2026-53131, CVE-2026-53185, CVE-2026-53268, CVE-2026-64189, CVE-2026-64191, CVE-2026-64276, CVE-2026-64277、および CVE-2026-74581。
RHEL 9 ( Satellite ) 5.14.0-687.42.1.el9_8
カーネルの更新。
RHEL 9 (Classic) 5.14.0-687.42.1.el9_8
以下のCVEに対処します: RHSA-2026:63130, CVE-2026-33818, CVE-2026-56858, CVE-2026-56860, CVE-2026-56862, RHSA-2026:58936, CVE-2026-11822, CVE-2026-11824, RHSA-2026:60226, CVE-2026-54371, RHSA-2026:61355, CVE-2026-16730, RHSA-2026:61623, CVE-2026-41991, CVE-2026-41992, RHSA-2026:62217, CVE-2026-59843, CVE-2026-59844, CVE-2026-59845, CVE-2026-59846, CVE-2026-59847, CVE-2026-59848, CVE-2026-59850, RHSA-2026:61247, CVE-2026-11979, CVE-2026-6653, RHSA-2026:58572, CVE-2026-10805, RHSA-2026:61581, CVE-2026-18477, CVE-2026-18508, CVE-2026-5704, RHSA-2026:62143, CVE-2026-58471, CVE-2026-58472, RHSA-2026:57252, CVE-2026-43206, CVE-2026-43233, CVE-2026-43237, CVE-2026-45878, CVE-2026-45991, CVE-2026-46120, CVE-2026-52991, CVE-2026-53136, CVE-2026-53143, CVE-2026-53189, CVE-2026-53329, CVE-2026-53356, CVE-2026-53374, CVE-2026-63879, CVE-2026-63884, CVE-2026-63888, CVE-2026-63952, CVE-2026-64007, CVE-2026-64048, CVE-2026-64219, CVE-2026-64379, CVE-2026-64382, CVE-2026-64386, CVE-2026-64560, CVE-2026-68343, CVE-2026-68388, RHSA-2026:59723, CVE-2025-68211, CVE-2026-23003, CVE-2026-43114, CVE-2026-52920, CVE-2026-52924, CVE-2026-53131, CVE-2026-53185, CVE-2026-53268, CVE-2026-64189, CVE-2026-64191, CVE-2026-64276, CVE-2026-64277、および CVE-2026-74581。
Red Hat OpenShift 4.20.36
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.36
詳しくは 変更履歴を ご覧ください。
HAProxy 32e7011201fc5fceab21338da7c0a2dfead3b185
以下の CVE を修正します: CVE-2026-11824, CVE-2026-11979, CVE-2026-8286、および CVE-2026-11822。

2026年8月25日、ワーカーノード修正パック 4.20.34_1560_openshift

以下のリストは、ワーカーノード用フィックスパック 4.20.34_1560_openshift に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-687.39.1.el9_8
以下のCVEに対処します: RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484、および CVE-2026-45409。
RHEL 9 ( Satellite ) 5.14.0-687.39.1.el9_8
カーネルの更新。
RHEL 9 (クラシック) 5.14.0-687.39.1.el9_8
以下のCVEに対処します: RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484、および CVE-2026-45409。
Red Hat OpenShift 4.20.34
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.34
詳しくは 変更履歴を ご覧ください。
HAProxy a70e8a8452c4d476687ad749df47b6f27a61851a
以下のCVEを修正します: CVE-2026-54411, CVE-2026-54371, CVE-2026-55204、および CVE-2026-58055。

2026年8月12日、ワーカーノード修正パック 4.20.32_1559_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.32_1559_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-687.34.1.el9_8
以下のCVEに対処します: RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910、および CVE-2026-29111。
RHEL 9 ( Satellite ) 5.14.0-687.34.1.el9_8
カーネルの更新。
RHEL 9 (クラシック) 5.14.0-687.34.1.el9_8
以下のCVEに対処します: RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910、および CVE-2026-29111。
Red Hat OpenShift 4.20.32
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.32
詳しくは 変更履歴を ご覧ください。
HAProxy bd7e64ef86b90455535107263466d1825f3e7f9f
以下のCVEに対処します: CVE-2026-56391、および CVE-2026-56392。

2026年8月5日、マスター・フィックス・パック 4.20.32_1558_openshift

以下のリストは、マスター・フィックスパック「 4.20.32_1558_openshift 」に含まれるコンポーネントを示しています。 マスターのパッチ更新は自動的に適用されます。

etcd v3.5.32
etcd リリース・ノートを参照してください。
IBM Cloud Block Storage ドライバとプラグイン v2.5.27
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud コントローラー・マネージャー v1.33.13-6
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud File Storage Classicプラグインおよびモニター用 v456
新バージョンにはアップデートとセキュリティ修正が含まれています。
鍵管理サービスプロバイダー 2.10.28
新バージョンにはアップデートとセキュリティ修正が含まれています。
Red Hat OpenShift on IBM Cloud 4.20.32
「 Red Hat OpenShift on IBM Cloud 」のリリースノートを 参照してください。以下のCVEが修正されています: CVE-2026-16242.

2026年7月28日、ワーカーノード修正パック 4.20.30_1557_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.30_1557_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.128.1.el9_6
以下のCVEに対処します: RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166、および CVE-2026-64600。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
カーネルの更新。
RHEL 9 (クラシック) 5.14.0-570.128.1.el9_6
以下のCVEに対処します: RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166、および CVE-2026-64600。
Red Hat OpenShift 4.20.30
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.30
詳しくは 変更履歴を ご覧ください。
HAProxy 346c7130717ef7cc25d1dfbca7d57ca32396b692
以下のCVEに対処します: CVE-2026-6238, CVE-2026-5928, CVE-2026-48864, CVE-2026-54370, CVE-2026-28390, CVE-2026-5435, CVE-2025-13151, CVE-2026-54369, CVE-2026-58016、および CVE-2025-6170。

2026年7月28日、マスター・フィックス・パック 4.20.25_1556_openshift

以下のリストは、マスター・フィックスパック「 4.20.25_1556_openshift 」に含まれるコンポーネントを示しています。 マスターのパッチ更新は自動的に適用されます。

クラスタの健全性に関する画像 v1.6.17
新バージョンにはアップデートとセキュリティ修正が含まれています。
etcd v3.5.30
etcd リリース・ノートを参照してください。
IBM Cloud Block Storage ドライバとプラグイン v2.5.26
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud コントローラー・マネージャー v1.33.13-4
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud File Storage Classicプラグインおよびモニター用 v455
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud RBAC オペレーター 92ba7dd
新バージョンにはアップデートとセキュリティ修正が含まれています。
鍵管理サービスプロバイダー 2.10.27
新バージョンにはアップデートとセキュリティ修正が含まれています。
Portieris アドミッション・コントローラー v0.14.2
Portieris アドミッション・コントローラーのリリース・ノート を参照してください。
Red Hat OpenShift on IBM Cloud 4.20.25
Red Hat OpenShift on IBM Cloud リリースノートを 参照。

2026年7月13日、ワーカーノード修正パック 4.20.28_1555_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.28_1555_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.125.1.el9_6
以下の CVE を修正します: RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, および CVE-2026-31790。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
カーネルの更新。
RHEL 9 (クラシック) 5.14.0-570.125.1.el9_6
以下の CVE を修正します: RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832, および CVE-2026-31790。
Red Hat OpenShift 4.20.28
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.28
詳しくは 変更履歴を ご覧ください。
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa
以下のCVEに対処します: CVE-2026-5450.

2026年7月1日、ワーカーノード修正パック 4.20.26_1553_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.26_1553_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.123.1.el9_6
以下の CVE を修正します: RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, および CVE-2026-46483。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
カーネルの更新。
RHEL 9 (クラシック) 5.14.0-570.123.1.el9_6
以下の CVE を修正します: RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411, および CVE-2026-46483。
Red Hat OpenShift 4.20.26
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.26
詳しくは 変更履歴を ご覧ください。
HAProxy 119de539a7da3c92449b38e1531722802988e50c
以下の CVE を修正します: CVE-2026-45447、 CVE-2024-4741、および CVE-2024-34459。

2026年6月26日、マスター・フィックス・パック 4.20.23_1551_openshift

以下のリストは、マスター・フィックスパック「 4.20.23_1551_openshift 」に含まれるコンポーネントを示しています。 マスターのパッチ更新は自動的に適用されます。

クラスタの健全性画像 v1.6.16
新バージョンにはアップデートとセキュリティ修正が含まれています。
etcd v3.5.30
etcd リリース・ノートを参照してください。
IBM Cloud Block Storage ドライバとプラグイン v2.5.26
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud コントローラー・マネージャー v1.33.12-2
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud File Storage Classicプラグインおよびモニター用 v455
新バージョンにはアップデートとセキュリティ修正が含まれています。
鍵管理サービスプロバイダー 2.10.25
新バージョンにはアップデートとセキュリティ修正が含まれています。
Portieris アドミッション・コントローラー v0.14.0
Portieris アドミッション・コントローラーのリリース・ノート を参照してください。
Red Hat OpenShift on IBM Cloud 4.20.23
Red Hat OpenShift on IBM Cloud リリースノートを 参照。

2026年6月15日、ワーカーノードの修正パック 4.20.24_1552_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.24_1552_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.116.1.el9_6
以下の CVE を修正します: CVE-2026-5119.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
カーネルの更新。

RHEL 9 (クラシック) 5.14.0-570.116.1.el9_6 :

Red Hat OpenShift 4.20.24
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.24
詳しくは 変更履歴を ご覧ください。
HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a
以下の CVE を修正します: CVE-2026-45186.

2026年6月3日、ワーカーノードの修正パック 4.20.23_1550_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.23_1550_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.116.1.el9_6
以下の CVE を修正します: RHSA-2026:21392, CVE-2026-4802, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:18031, CVE-2026-41651, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:20603, CVE-2024-12086, CVE-2025-10158, CVE-2026-41035, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, および CVE-2026-33416。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
カーネルの更新。
RHEL 9 (クラシック) 5.14.0-570.116.1.el9_6
以下の CVE を修正します: RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548, および CVE-2026-33416。
Red Hat OpenShift 4.20.23
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.23
詳しくは 変更履歴を ご覧ください。
HAProxy 0e0730588ba21878845cdb0bee615a371a489a02
以下の CVE を修正します: CVE-2026-4046, CVE-2026-33846, CVE-2026-42010, CVE-2026-5260, CVE-2026-42014, CVE-2026-3833, CVE-2026-42015, CVE-2026-33845, CVE-2026-42011, CVE-2026-42009, CVE-2026-42013, および CVE-2026-42012。

2026年5月22日、マスター・フィックス・パック 4.20.21_1548_openshift

以下のリストは、マスター・フィックスパック「 4.20.21_1548_openshift 」に含まれるコンポーネントを示しています。 マスターのパッチ更新は自動的に適用されます。

Calico v3.30.7
Calico のリリースノートを参照してください。
etcd v3.5.29
etcd リリース・ノートを参照してください。
IBM Cloud コントローラー・マネージャー v1.33.11-3
新バージョンにはアップデートとセキュリティ修正が含まれています。
鍵管理サービスプロバイダー 2.10.24
新バージョンにはアップデートとセキュリティ修正が含まれています。
Portieris アドミッション・コントローラー v0.13.38
Portieris アドミッション・コントローラーのリリース・ノート を参照してください。
Red Hat OpenShift on IBM Cloud 4.20.21
Red Hat OpenShift on IBM Cloud リリースノートを 参照。
タイガーラ・オペレーター v1.38.13
Tigera Operatorリリースノートを 参照してください。

2026年5月20日、ワーカーノード修正パック 4.20.22_1549_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.22_1549_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.112.1.el9_6
以下のCVEを解決する: RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:13889, CVE-2026-35535, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524 そして CVE-2026-33636.
RHEL 9 (クラシック) 5.14.0-570.112.1.el9_6
以下のCVEを解決する: RHSA-2026:2229, CVE-2025-6176, RHSA-2025:21773, CVE-2025-59375, RHSA-2026:1229, CVE-2025-68973, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:7105, CVE-2026-4111, RHSA-2026:8866, CVE-2026-4424, CVE-2026-5121, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:0210, CVE-2025-64720, CVE-2025-65018, CVE-2025-66293, RHSA-2026:3576, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, RHSA-2026:8548, CVE-2026-27135, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:9415, CVE-2026-3497, RHSA-2026:1503, CVE-2025-15467, CVE-2025-69419, RHSA-2026:1729, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, RHSA-2026:9354, CVE-2026-4519, RHSA-2025:21067, CVE-2025-11561, RHSA-2026:13889, CVE-2026-35535, RHSA-2026:6539, CVE-2026-25749, CVE-2026-28417, CVE-2026-28421, CVE-2026-33412, RHSA-2025:23400, CVE-2025-11083, RHSA-2025:23043, CVE-2025-9086, RHSA-2026:1465, CVE-2025-13601, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:6630, CVE-2025-14831, RHSA-2026:4823, CVE-2025-61662, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, CVE-2026-33636, RHSA-2026:0428, CVE-2025-5987, RHSA-2025:22377, CVE-2025-9714, RHSA-2026:3941, CVE-2025-12801, RHSA-2026:0693, CVE-2025-61984, CVE-2025-61985, RHSA-2025:21174, CVE-2025-9230, RHSA-2026:2275, CVE-2025-12084, RHSA-2026:5218, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, RHSA-2026:0435 そして CVE-2025-45582.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6
カーネルの更新。
Red Hat OpenShift 4.20.22
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.22
詳しくは 変更履歴を ご覧ください。
HAProxy 6ba93946d8bd08ba581321189c719ab548cadf01
以下のCVEを解決する: CVE-2025-9714, CVE-2026-4424, CVE-2026-40356, CVE-2025-14512, CVE-2026-4878, CVE-2026-40355, CVE-2026-5121 そして CVE-2025-14087.

2026年5月4日、ワーカーノード修正パック 4.20.19_1546_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.19_1546_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
以下のCVEを解決する: RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871 を軽減する CVE-2026-31431.
RHEL 9 (クラシック) 5.14.0-570.62.1.el9_6
以下のCVEを解決する: RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871 を軽減する CVE-2026-31431.
Red Hat OpenShift 4.20.19
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.19
詳しくは 変更履歴を ご覧ください。 の緩和を含む。 CVE-2026-31431.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46
以下のCVEを解決する: CVE-2026-5121, CVE-2025-9714 および CVE-2026-4424.

2026年4月27日、マスター・フィックス・パック 4.20.18_1545_openshift

以下のリストは、マスター・フィックス・パック「 4.20.18_1545_openshift 」に含まれるコンポーネントを示しています。 マスターのパッチ更新は自動的に適用されます。

Calico v3.30.7
Calico のリリースノートを参照してください。
クラスタの健全性画像 v1.6.15
新バージョンにはアップデートとセキュリティ修正が含まれています。
etcd v3.5.29
etcd リリース・ノートを参照してください。
IBM Cloud Block Storage ドライバとプラグイン v2.5.25
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud コントローラー・マネージャー v1.33.10-2
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud File Storage クラシック・プラグインとモニター用 v454
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud RBACオペレーター 6212368
新バージョンにはアップデートとセキュリティ修正が含まれています。
鍵管理サービスプロバイダー 2.10.23
新バージョンにはアップデートとセキュリティ修正が含まれています。
IBM Cloud プロバイダー 3563 用のロードバランサーおよびロードバランサーモニター
新バージョンにはアップデートとセキュリティ修正が含まれています。
Portieris アドミッション・コントローラー v0.13.37
Portieris アドミッション・コントローラーのリリース・ノート を参照してください。
Red Hat OpenShift on IBM Cloud 4.20.18
Red Hat OpenShift on IBM Cloud リリースノートを 参照。
タイガーラ・オペレーター v1.38.13
Tigera Operatorリリースノートを 参照してください。

2026年4月20日、ワーカーノード修正パック 4.20.18_1544_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.18_1544_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9 (クラシック) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.18
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.18
詳しくは 変更履歴を ご覧ください。
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46
以下のCVEを解決: CVE-2026-27135.

2026年4月6日、ワーカーノード修正パック 4.20.17_1543_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.17_1543_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
CIS ベンチマーク準拠 5.4.2.4
RHEL 9 (クラシック) 5.14.0-570.62.1.el9_6
CIS ベンチマーク準拠 5.4.2.4
Red Hat OpenShift 4.20.17
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.17
詳しくは 変更履歴を ご覧ください。
HAProxy 91cc06f4e0a123d06f5ee7c226df6fb83e1ca223
以下のCVEを解決する: CVE-2025-14831 および CVE-2025-9820.

2026年3月24日、ワーカーノード修正パック 4.20.16_1542_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.16_1542_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9 (クラシック) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.16
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.16
詳しくは 変更履歴を ご覧ください。 CIS ベンチマーク準拠 3.4.2.3.
HAProxy 10c8639e6b5829d0af51a22755e13756f34630cf
以下のCVEを解決する: CVE-2025-15281 および CVE-2026-0915.

2026年3月11日、ワーカーノード修正パック 4.20.15_1540_openshift

以下のリストは、ワーカーノード用フィックスパック 4.20.15_1540_openshift に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9 (クラシック) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.15
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.15
詳しくは 変更履歴を ご覧ください。 CIS ベンチマーク・コンプライアンス 1.1.3.2, 1.1.3.3, 3.4.2, 4.2.2.3
HAProxy 965c403695b15b3410d87a3772002edbc5ed2569
以下のCVEを解決: CVE-2025-69419.

2026年2月24日、ワーカーノード修正パック 4.20.14_1539_openshift

以下のリストは、ワーカーノード用フィックスパック「 4.20.14_1539_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
CIS ベンチマーク準拠 1.6.3
RHEL 9 (クラシック) 5.14.0-570.62.1.el9_6
CIS ベンチマーク準拠 1.6.3
Red Hat OpenShift 4.20.14
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.14
詳しくは 変更履歴を ご覧ください。 CIS ベンチマーク・コンプライアンス 5.2.2, 5.2.3, 5.2.4, 5.2.18
HAProxy 2bf1aebe51a37cd9b4661656ce21e53f918166ea
以下のCVEを解決: CVE-2025-6176.

2026年2月9日、ワーカーノード修正パック 4.20.13_1537_openshift

以下のリストは、ワーカーノードのフィックスパック「 4.20.13_1537_openshift 」に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

RHEL 9 (VPC) 5.14.0-570.62.1.el9_6
CIS ベンチマーク準拠 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5 以下の CVE を解決します: RHSA-2025:19930 CVE-2024-36350, CVE-2024-36357, および CVE-2025-40300。
RHEL 9 (クラシック) 5.14.0-570.62.1.el9_6
CIS ベンチマーク準拠 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5 以下の CVE を解決します: RHSA-2025:19930 CVE-2024-36350, CVE-2024-36357, および CVE-2025-40300。
Red Hat OpenShift 4.20.13
詳しくは 変更履歴を ご覧ください。
Red Hat CoreOS 4.20.13
詳しくは 変更履歴を ご覧ください。
HAProxy ace947f4ecf45f28effe8d125ffda48f9890223b
以下のCVEを解決: CVE-2025-14104.