4.21 版本变更日志
查看您正在运行此版本的 Red Hat® OpenShift® on IBM Cloud® 集群可用的主版本、次版本和补丁更新的版本变更信息。 更改内容包括对 Red Hat OpenShift、Kubernetes 和 IBM Cloud 提供程序组件的更新。
概述
除非更改日志中另有说明,否则 IBM Cloud 提供商版本启用了 Red Hat OpenShift API 和处于测试阶段的功能。Red Hat OpenShift alpha 功能已禁用,且可能会更改。
查看 IBM Cloud Status 上的安全公告,了解影响 Red Hat OpenShift on IBM Cloud 的安全漏洞。 您可以筛选结果,仅查看 Kubernetes Service 与 Red Hat OpenShift on IBM Cloud 相关的安全公告。 针对其他安全漏洞但不包括 IBM 安全公告的更改日志条目,是针对在正常使用中不会影响 Red Hat OpenShift on IBM Cloud 的漏洞。 如果运行特权容器,对工作程序运行命令,或者执行不可信代码,那么可能会有风险。
主节点补丁更新会自动应用。 工作程序节点补丁更新可以通过重新装入或更新工作程序节点来应用。 有关主版本、次版本和补丁版本的更多信息,以及次版本之间的准备工作,请参阅 Red Hat OpenShift versions。
版本 4.21
工作节点修复包 4.21.29_1529_openshift,发布于 2026 年 8 月 25 日
以下列表列出了工作节点修补包 4.21.29_1529_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9 (VPC) 5.14.0-687.39.1.el9_8
- 修复了以下 CVE:RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484,以及 CVE-2026-45409。
RHEL 9 ( Satellite ) 5.14.0-687.39.1.el9_8 :
- RHEL 9(经典版) 5.14.0-687.39.1.el9_8
- 修复了以下 CVE:RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484,以及 CVE-2026-45409。
- Red Hat OpenShift 4.21.29
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.29
- 有关详细信息,请参阅 更改日志。
- HAProxy a70e8a8452c4d476687ad749df47b6f27a61851a
- 修复了以下 CVE:CVE-2026-54411, CVE-2026-54371, CVE-2026-55204,以及 CVE-2026-58055。
工作节点修复包 4.21.27_1528_openshift,发布于 2026 年 8 月 12 日
以下列表列出了工作节点修补包 4.21.27_1528_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9 (VPC) 5.14.0-687.34.1.el9_8
- 修复了以下 CVE:RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910,以及 CVE-2026-29111。
RHEL 9 ( Satellite ) 5.14.0-687.34.1.el9_8 :
- RHEL 9(经典版) 5.14.0-687.34.1.el9_8
- 修复了以下 CVE:RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910,以及 CVE-2026-29111。
- Red Hat OpenShift 4.21.27
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.27
- 有关详细信息,请参阅 更改日志。
- HAProxy bd7e64ef86b90455535107263466d1825f3e7f9f
- 修复了以下 CVE:CVE-2026-56391,以及 CVE-2026-56392。
主修复包 4.21.27_1527_openshift,发布于 2026 年 8 月 5 日
以下列表列出了主修复包 4.21.27_1527_openshift 中包含的组件。 主节点补丁更新会自动应用。
- etcd v3.5.32
- 请参阅 etcd 的发布说明。
- IBM Cloud Block Storage 驱动程序和插件 v2.5.27
- 新版本包含更新和安全修复。
- IBM Cloud 控制器经理 v1.34.9-6
- 新版本包含更新和安全修复。
- IBM Cloud File Storage 适用于 Classic 插件和监听器 v456
- 新版本包含更新和安全修复。
- 密钥管理服务提供商 2.10.28
- 新版本包含更新和安全修复。
- Red Hat OpenShift on IBM Cloud 4.21.27
- 请参阅 Red Hat OpenShift on IBM Cloud 的发布说明。已修复以下CVE: CVE-2026-16242.
工作节点修复包 4.21.25_1526_openshift,发布于 2026 年 7 月 28 日
以下列表列出了工作节点修补包 4.21.25_1526_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9 (VPC) 5.14.0-570.128.1.el9_6
- 修复了以下 CVE:RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166,以及 CVE-2026-64600。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :
- RHEL 9(经典版) 5.14.0-570.128.1.el9_6
- 修复了以下 CVE:RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166,以及 CVE-2026-64600。
- Red Hat OpenShift 4.21.25
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.25
- 有关详细信息,请参阅 更改日志。
- HAProxy 346c7130717ef7cc25d1dfbca7d57ca32396b692
- 修复了以下 CVE:CVE-2026-6238, CVE-2026-5928, CVE-2026-48864, CVE-2026-54370, CVE-2026-28390, CVE-2026-5435, CVE-2025-13151, CVE-2026-54369, CVE-2026-58016,以及 CVE-2025-6170。
主修复包 4.21.19_1525_openshift,发布于 2026 年 7 月 28 日
以下列表列出了主修复包 4.21.19_1525_openshift 中包含的组件。 主节点补丁更新会自动应用。
- 集群健康状况图 v1.6.17
- 新版本包含更新和安全修复。
- etcd v3.5.30
- 请参阅 etcd 的发布说明。
- IBM Cloud Block Storage 驱动程序和插件 v2.5.26
- 新版本包含更新和安全修复。
- IBM Cloud 控制器经理 v1.34.9-4
- 新版本包含更新和安全修复。
- IBM Cloud File Storage 适用于 Classic 插件和监听器 v455
- 新版本包含更新和安全修复。
- IBM Cloud RBAC 操作员 92ba7dd
- 新版本包含更新和安全修复。
- 密钥管理服务提供商 2.10.27
- 新版本包含更新和安全修复。
- Portieris 接入控制器 v0.14.2
- 请参阅 Portieris 准入控制器发布说明
- Red Hat OpenShift on IBM Cloud 4.21.19
- 请参见 Red Hat OpenShift on IBM Cloud 发布说明。
工作节点修复包 4.21.22_1524_openshift,发布于 2026 年 7 月 13 日
以下列表列出了工作节点修补包 4.21.22_1524_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9 (VPC) 5.14.0-570.125.1.el9_6
- 修复了以下 CVE:RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832,以及 CVE-2026-31790。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :
- RHEL 9(经典版) 5.14.0-570.125.1.el9_6
- 修复了以下 CVE:RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832,以及 CVE-2026-31790。
- Red Hat OpenShift 4.21.22
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.22
- 有关详细信息,请参阅 更改日志。
- HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa
- 修复了以下 CVE:CVE-2026-5450.
工作节点修复包 4.21.21_1522_openshift,发布于 2026 年 7 月 1 日
以下列表列出了工作节点修补包 4.21.21_1522_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9 (VPC) 5.14.0-570.123.1.el9_6
- 修复了以下 CVE:RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411,以及 CVE-2026-46483。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :
- RHEL 9(经典版) 5.14.0-570.123.1.el9_6
- 修复了以下 CVE:RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411,以及 CVE-2026-46483。
- Red Hat OpenShift 4.21.21
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.21
- 有关详细信息,请参阅 更改日志。
- HAProxy 119de539a7da3c92449b38e1531722802988e50c
- 修复了以下 CVE:CVE-2026-45447, CVE-2024-4741,以及 CVE-2024-34459。
主修复包 4.21.18_1520_openshift,发布于 2026 年 6 月 26 日
以下列表列出了主修复包 4.21.18_1520_openshift 中包含的组件。 主节点补丁更新会自动应用。
- 集群健康状况图 v1.6.16
- 新版本包含更新和安全修复。
- etcd v3.5.30
- 请参阅 etcd 的发布说明。
- IBM Cloud Block Storage 驱动程序和插件 v2.5.26
- 新版本包含更新和安全修复。
- IBM Cloud 控制器经理 v1.34.8-2
- 新版本包含更新和安全修复。
- IBM Cloud File Storage 适用于 Classic 插件和监听器 v455
- 新版本包含更新和安全修复。
- 密钥管理服务提供商 2.10.25
- 新版本包含更新和安全修复。
- Portieris 接入控制器 v0.14.0
- 请参阅 Portieris 准入控制器发布说明
- Red Hat OpenShift on IBM Cloud 4.21.18
- 请参见 Red Hat OpenShift on IBM Cloud 发布说明。
工作节点修复包 4.21.19_1521_openshift,发布于 2026 年 6 月 15 日
以下列表列出了工作节点修补包 4.21.19_1521_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9(VPC) 5.14.0-570.116.1.el9_6
- 修复了以下 CVE:CVE-2026-5119.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :
RHEL 9(经典) 5.14.0-570.116.1.el9_6 :
- Red Hat OpenShift 4.21.19
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.19
- 有关详细信息,请参阅 更改日志。
- HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a
- 修复了以下 CVE:CVE-2026-45186.
工作节点修复包 4.21.17_1519_openshift,发布于 2026 年 6 月 3 日
以下列表列出了工作节点修补包 4.21.17_1519_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9(VPC) 5.14.0-570.116.1.el9_6
- 修复了以下 CVE:RHSA-2026:21392, CVE-2026-4802, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:18031, CVE-2026-41651, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:20603, CVE-2024-12086, CVE-2025-10158, CVE-2026-41035, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548,以及 CVE-2026-33416。
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :
- RHEL 9(经典) 5.14.0-570.116.1.el9_6
- 修复了以下 CVE:RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548,以及 CVE-2026-33416。
- Red Hat OpenShift 4.21.17
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.17
- 有关详细信息,请参阅 更改日志。
- HAProxy 0e0730588ba21878845cdb0bee615a371a489a02
- 修复了以下 CVE:CVE-2026-4046, CVE-2026-33846, CVE-2026-42010, CVE-2026-5260, CVE-2026-42014, CVE-2026-3833, CVE-2026-42015, CVE-2026-33845, CVE-2026-42011, CVE-2026-42009, CVE-2026-42013,以及 CVE-2026-42012。
主修复包 4.21.15_1517_openshift, 2026 年 5 月 22 日发布
以下列表列出了主修复包 4.21.15_1517_openshift 中包含的组件。 主节点补丁更新会自动应用。
- IBM Cloud 控制经理 v1.34.7-4
- 新版本包含更新和安全修复。
- 密钥管理服务提供商 2.10.24
- 新版本包含更新和安全修复。
- Kubernetes 功能检测点配置
- RotateKubeletServerCertificate=true,BuildCSIVolumes=true,NetworkLiveMigration=true,OpenShiftPodSecurityAdmission=false,AdminNetworkPolicy=true,KMSv1=false,ExternalOIDC=true,NetworkDiagnosticsConfig=true,ManagedBootImages=true,TranslateStreamCloseWebsocketRequests=false,NewOLM=false,DisableNodeKubeProxyVersion=false,ServiceAccountTokenNodeBinding=true,AdditionalRoutingCapabilities=true,CPMSMachineNamePrefix=true,ConsolePluginContentSecurityPolicy=true,GatewayAPI=true,GatewayAPIController=true,MetricsCollectionProfiles=true,NetworkSegmentation=true,RouteExternalCertificate=true,HighlyAvailableArbiter=true,ImageVolume=true,MachineConfigNodes=true,PinnedImages=true,ProcMountType=true,RouteAdvertisements=true,SigstoreImageVerification=true,StoragePerformantSecurityPolicy=true,UpgradeStatus=true,UserNamespacesPodSecurityStandards=true,UserNamespacesSupport=true,ExternalOIDCWithUIDAndExtraClaimMappings=true,HyperShiftOnlyDynamicResourceAllocation=true,ImageStreamImportMode=true,ManagedBootImagesvSphere=true,PreconfiguredUDNAddresses=true,SigstoreImageVerificationPKI=true,VolumeAttributesClass=true. 如需了解更多信息,请参阅 Kubernetes 文档
- Portieris 入场控制员 v0.13.38
- 请参阅 Portieris 准入控制器发布说明
- Red Hat OpenShift on IBM Cloud 4.21.15
- 请参见 Red Hat OpenShift on IBM Cloud 发布说明。
工作节点修复包 4.21.15_1518_openshift, 2026 年 5 月 20 日发布
以下列表列出了工作节点修补包 4.21.15_1518_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。
- RHEL 9(VPC) 5.14.0-570.112.1.el9_6
- 解决了以下 CVE:RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:13889, CVE-2026-35535, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524 和 CVE-2026-33636.
- RHEL 9(经典) 5.14.0-570.112.1.el9_6
- 解决了以下 CVE:RHSA-2026:2229, CVE-2025-6176, RHSA-2025:21773, CVE-2025-59375, RHSA-2026:1229, CVE-2025-68973, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:7105, CVE-2026-4111, RHSA-2026:8866, CVE-2026-4424, CVE-2026-5121, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:0210, CVE-2025-64720, CVE-2025-65018, CVE-2025-66293, RHSA-2026:3576, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, RHSA-2026:8548, CVE-2026-27135, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:9415, CVE-2026-3497, RHSA-2026:1503, CVE-2025-15467, CVE-2025-69419, RHSA-2026:1729, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, RHSA-2026:9354, CVE-2026-4519, RHSA-2025:21067, CVE-2025-11561, RHSA-2026:13889, CVE-2026-35535, RHSA-2026:6539, CVE-2026-25749, CVE-2026-28417, CVE-2026-28421, CVE-2026-33412, RHSA-2025:23400, CVE-2025-11083, RHSA-2025:23043, CVE-2025-9086, RHSA-2026:1465, CVE-2025-13601, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:6630, CVE-2025-14831, RHSA-2026:4823, CVE-2025-61662, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, CVE-2026-33636, RHSA-2026:0428, CVE-2025-5987, RHSA-2025:22377, CVE-2025-9714, RHSA-2026:3941, CVE-2025-12801, RHSA-2026:0693, CVE-2025-61984, CVE-2025-61985, RHSA-2025:21174, CVE-2025-9230, RHSA-2026:2275, CVE-2025-12084, RHSA-2026:5218, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, RHSA-2026:0435 和 CVE-2025-45582.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :
- Red Hat OpenShift 4.21.15
- 有关详细信息,请参阅 更改日志。
- Red Hat CoreOS 4.21.15
- 有关详细信息,请参阅 更改日志。
- HAProxy 6ba93946d8bd08ba581321189c719ab548cadf01
- 解决了以下 CVE:CVE-2025-9714, CVE-2026-4424, CVE-2026-40356, CVE-2025-14512, CVE-2026-4878, CVE-2026-40355, CVE-2026-5121 和 CVE-2025-14087.