IBM Cloud Docs
版本 4.8 更改日志

版本 4.8 更改日志

该版本已不再支持。 尽快将集群更新为 受支持的版本

查看运行 4.8 版本的 Red Hat® OpenShift® on IBM Cloud® 集群的主要、次要和补丁更新的版本变更信息。 更改包括对 Red Hat OpenShift、Kubernetes 和 IBM Cloud Provider 组件的更新。

概述

除非在更改日志中另有说明,否则 IBM Cloud 提供程序版本将启用 Red Hat OpenShift API 和 Beta 功能。Red Hat OpenShift 可更改的 alpha 功能部件已禁用。

检查 Security Bulletins on IBM Cloud Status 以了解影响 Red Hat OpenShift on IBM Cloud的安全漏洞。 您可以过滤结果,以便只查看 Kubernetes Service 与 Red Hat OpenShift on IBM Cloud 相关的安全公告。 针对其他安全漏洞但未同时引用 IBM 安全公告的更改日志条目,是针对在正常使用中不会影响 Red Hat OpenShift on IBM Cloud 的漏洞。 如果运行特权容器,对工作程序运行命令,或者执行不可信代码,那么可能会有风险。

主节点补丁更新会自动应用。 工作程序节点补丁更新可以通过重新装入或更新工作程序节点来应用。 有关主要版本、次要版本和补丁版本以及次要版本之间的准备操作的更多信息,请参阅 Red Hat OpenShift 版本

更改日志

查看 V 4.8 更改日志。

主修复包 4.8.57_1600_openshift,发布于 2023 年 4 月 27 日

下表列出了主修复包 4.8.57_1600_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.57_1596_openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.17 v1.3.19 已将 Go 更新为 V 1.19.8 并更新了依赖关系。
IBM Calico 扩展 1366-amd64 1390-amd64 消除 IP syscall。
IBM Cloud Block Storage 驱动程序和插件 v2.4.0 v2.4.5 已更新通用基本映像 (UBI) 以解析 CVE。 已将 Go 更新为 V 1.19.8 并更新了依赖关系。
IBM Cloud Controller Manager v1.21.14-12 v1.21.14-14 更新 Go 依赖关系。
IBM Cloud File Storage for Classic 插件和监视器 429 431 已将 Go 更新为 V 1.19.8 并更新了依赖关系。 更新 UBI 基本映像。
密钥管理服务提供程序 v2.6.4 v2.6.5 已将 Go 更新为 V 1.19.7 并更新了依赖关系。
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2420 2486 已将 Go 更新为 V 1.19.7 并更新了依赖关系。
OpenVPN 操作员映像 v1.4.22 v1.4.23 已更新基本映像以解析 CVE: CVE-2022-4304CVE-2022-4450CVE-2023-0215CVE-2023-0286CVE-2023-0361
Portieris 许可控制器 v0.13.3 v0.13.4 请参阅 Portieris 许可控制器发行说明
Red Hat OpenShift on IBM Cloud 控制平面操作程序和度量服务器 4.8.0-20230314 4.8.0-20230417 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 工具箱 4.8.0 +20230314 4.8.0 +20230417 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.57_1600_openshift,发布于2023年4月24日

下表列出了工作节点修复包 4.8.57_1600_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.57_1598_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud 不适用 不适用 不适用
haproxy 不适用 不适用 不适用

Worker node fix pack 4.8.57_1598_openshift,发布于2023年4月11日

下表列出了工作节点修复包 4.8.57_1598_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.57_1597_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 CVE-2023-0286 CVE-2023-0767的工作程序节点包更新。
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用
haproxy 8398d1 8895ad CVE-2023-0361.

主修复包 4.8.57_1596_openshift,发布于 2023 年 3 月 28 日

下表列出了主修复包 4.8.57_1596_openshift 中的更改。 主节点补丁更新会自动应用。

自 V 4.8.57_1593_openshift
组件 上一步 当前 描述
集群运行状况图像 v1.3.16 v1.3.17 已将 Go 更新为 V 1.19.7 并更新了依赖关系。
etcd v3.4.23 v3.4.24 请参阅 etcd 发行说明
IBM Calico 扩展 1308-amd64 1366-amd64 已更新以解析 CVE-2023-23916
IBM Cloud Block Storage 驱动程序和插件 v2.3.7 v2.4.0 删除了ExpandInUsePersistentVolumes功能门。
IBM Cloud File Storage for Classic 插件和监视器 427 429 已更新通用基本映像 (UBI) 以解析 CVE。 已将 Go 更新为 V 1.19.6 并更新了依赖关系。
密钥管理服务提供程序 v2.6.3 v2.6.4 已将 Go 更新为 V 1.19.7 并更新了依赖关系。
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2383 2420 已更新映像以解析 CVE。
OpenVPN 操作员映像 v1.4.20 v1.4.22 已将 ansible-operator 更新为 v1.28.0 以修订 CVE。
Red Hat OpenShift on IBM Cloud Control Plane Operator,Metrics Server 和 Toolkit v4.8.0-20230220 v4.8.0-20230314 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.57_1597_openshift,发布于2023年3月27日

下表列出了工作节点修复包 4.8.57_1597_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.57_1594_openshift
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用
haproxy af5031 8398d1 CVE-2023-23916.

Worker node fix pack 4.8.57_1594_openshift,发布于2023年3月13日

下表列出了工作节点修复包 4.8.57_1594_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.57_1590_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 3.10.0-1160.83.1 3.10.0-1160.87.1 CVE-2018-13405CVE-2021-4037CVE-2022-2639CVE-2022-37434CVE-2022-42703CVE-2022-4378的工作程序节点内核和软件包更新。
RHEL 8 软件包 不适用 不适用 CVE-2023-23916的工作程序节点包更新。
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用

主修复包 4.8.57_1593_openshift,发布于 2023 年 3 月 2 日

下表列出了主修复包 4.8.57_1593_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.55_1587_openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.15 v1.3.16 已更新 Go 依赖关系和 Go V 1.19.6。 已更新通用基本映像 (UBI) 以解析 CVE。
etcd v3.4.22 v3.4.23 请参阅 etcd 发行说明
启用网关的集群控制器 1902 1987 已将 armada-utils 更新为 V v1.9.35
IBM Calico 扩展 1305-amd64 1308-amd64 已更新通用基本映像 (UBI) 以解析 CVE-2022-47629
IBM Cloud Block Storage 驱动程序和插件 v2.3.6 v2.3.7 已更新通用基本映像 (UBI) 以解析 CVE。
IBM Cloud Controller Manager v1.21.14-10 v1.21.14-12 忽略 Nancy 依赖关系检查失败。
IBM Cloud File Storage for Classic 插件和监视器 425 427 已更新通用基本映像 (UBI) 以解析 CVE。
密钥管理服务提供程序 v2.5.13 v2.6.3 已更新 Go 依赖关系和 Go V 1.19.6
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2325 2383 已更新为 armada-utils version 1.9.35
OpenVPN 客户机 2.5.6-r1-IKS-648 2.5.8-r0-IKS-674-amd64 修复 CVE-2023-0286CVE-2022-4304CVE-2022-4450CVE-2023-0215
OpenVPN 服务器 2.5.6-r1-IKS-647 2.5.8-r0-IKS-673-amd64 修复 CVE-2023-0286CVE-2022-4304CVE-2022-4450CVE-2023-0215
OpenVPN 操作员映像 v1.4.13 v1.4.20 ansible-operator 更新为 v1.26.1 以修订 CVE。
Portieris 许可控制器 v0.12.6 v0.13.3 请参阅 Portieris 许可控制器发行说明
Red Hat OpenShift on IBM Cloud. 4.8.55 4.8.57 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20230123 v4.8.0-20230220 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 度量服务器 v4.8.0-20230123 v4.8.0-20230220 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 工具箱 4.8.0+ 20230123 4.8.0+ 20230220 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.57_1590_openshift,发布于2023年2月27日

下表列出了工作节点修复包 4.8.57_1590_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.57_1589_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
RHEL 8 软件包 4.18.0-425.10.1 4.18.0-425.13.1 CVE-2020-10735CVE-2021-28861CVE-2022-2873CVE-2022-40897CVE-2022-41222CVE-2022-43945CVE-2022-4415CVE-2022-45061CVE-2022-48303的工作程序节点和内核软件包更新。
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用
HAProxy d38f89 af5031 CVE-2022-40897, CVE-2022-4415, CVE-2020-10735, CVE-2021-28861, CVE-2022-45061.

Worker node fix pack 4.8.57_1589_openshift,发布于2023年2月13日

下表列出了工作节点修复包 4.8.57_1589_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.57_1588_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
RHEL 8 软件包 不适用 不适用 CVE-2022-23521CVE-2022-41903CVE-2022-47629的工作程序节点包更新。
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用
HAProxy 8d6ea6 08c969 CVE-2022-47629.

主修复包 4.8.55_1587_openshift,发布于 2023 年 1 月 30 日

下表列出了主修复包 4.8.55_1587_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.54_1583_openshift以来的更改
组件 上一步 当前 描述
Calico v3.22.5 v3.23.5 请参阅 Calico 发行说明
Tigera 运算符 v1.25.13 v1.27.17 请参阅 Tigera Operator 发行说明
集群运行状况图像 v1.3.14 v1.3.15 已更新 Go 依赖关系和 Go V 1.19.4
IBM Calico 扩展 1257 1280 发布 s390x 映像。
IBM Cloud Block Storage 驱动程序和插件 v2.3.4 v2.3.6 已将通用基本映像 (UBI) 更新为 8.7-1031
IBM Cloud File Storage for Classic 插件和监视器 421 425 修复 CVE-2022-40303CVE-2022-40304的修订。
密钥管理服务提供程序 v2.5.12 v2.5.13 已更新 Go 依赖关系和 Go V 1.19.4
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20221205 v4.8.0-20230123 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud. 4.8.54 4.8.55 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
Red Hat OpenShift on IBM Cloud 度量服务器 v4.8.0-20221205 v4.8.0-20230123 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 工具箱 4.8.0+ 20221205 4.8.0+ 20230123 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.57_1588_openshift,发布于2023年1月30日

下表列出了工作节点修复包 4.8.57_1588_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.55_1586_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 3.10.0-1160.81 3.10.0-1160.83 CVE-2017-5715CVE-2021-25220CVE-2021-26401CVE-2022-2795CVE-2022-2964CVE-2023-22809的工作程序节点内核和软件包更新。
RHEL 8 软件包 不适用 不适用 CVE-2022-40303CVE-2022-40304CVE-2023-22809的工作程序节点内核和软件包更新。
Red Hat OpenShift on IBM Cloud. 4.8.55 4.8.57 有关更多信息,请参阅 更改日志
HAProxy 508bf6 8d6ea6 CVE-2022-42010, CVE-2022-42011, CVE-2022-42012, CVE-2022-40303, CVE-2022-40304, CVE-2022-3821, CVE-2022-35737, CVE-2022-43680, CVE-2021-46848.

Worker node fix pack 4.8.55_1586_openshift,发布于2023年1月16日

下表列出了工作节点修复包 4.8.55_1586_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.55_1585_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
RHEL 8 软件包 4.18.0-425.3.1 4.18.0-425.10.1 CVE-2021-46848CVE-2022-2601CVE-2022-2964CVE-2022-35737CVE-2022-3775CVE-2022-3821CVE-2022-4139CVE-2022-42010CVE-2022-42011CVE-2022-42012CVE-2022-43680
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用

Worker node fix pack 4.8.55_1585_openshift,发布于2023年1月2日

下表列出了工作节点修复包 4.8.55_1585_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.54_1584_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
RHEL 8 软件包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud. 4.8.54 4.8.55 有关更多信息,请参阅 更改日志

Worker node fix pack 4.8.54_1584_openshift,发布于2022年12月19日

下表列出了工作节点修复包 4.8.54_1584_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.54_1582_openshift 以来的更改
组件 上一步 当前 描述
RHEL 7 包 3.10.0-1160.80 3.10.0-1160.81 CVE-2022-28733的工作程序节点内核和软件包更新。
RHEL 8 软件包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用

Master fix pack 4.8.54_1583_openshift,发布于2022年12月14日

下表列出了主修复包 4.8.54_1583_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.52_1580_openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.13 v1.3.14 已更新 Go 个依赖关系。 从集群状态聚集中排除入口状态。
etcd v3.4.21 v3.4.22 请参阅 etcd 发行说明
IBM Calico 扩展 1213 1257 已更新要解析的通用基本映像 (UBI): CVE-2022-1304CVE-2016-3709CVE-2022-42898
IBM Cloud Block Storage 驱动程序和插件 v2.3.3 v2.3.4 Go 更新为 V 1.18.8 并更新通用基本映像 (UBI) 以解析 CVE。
IBM Cloud File Storage for Classic 插件和监视器 420 421 已更新通用基本映像 (UBI) 以解析 CVE-2022-42898。 已将 Go 更新为 V 1.18.8
密钥管理服务提供程序 v2.5.11 v2.5.12 已更新 Go 个依赖关系。
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2110 2325 Go 更新为 V 1.19.1 并更新依赖关系。
OpenVPN 操作员映像 v1.4.11 v1.4.13 已将 ansible operator base image 更新为 v1.25.2 以解析 CVE。
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20221104 v4.8.0-20221205 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud. 4.8.52 4.8.54 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
Red Hat OpenShift on IBM Cloud 度量服务器和 Toolkit v4.8.0-20221104 v4.8.0-20221205 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.54_1582_openshift,发布于2022年12月5日

下表列出了工作节点修复包 4.8.54_1582_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.52_1581_openshift
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 CVE-2022-42898的工作程序节点包更新。
RHEL 8 软件包 不适用 不适用 CVE-2022-42898的工作程序节点包更新。
Red Hat OpenShift on IBM Cloud. 4.8.52 4.8.54 有关更多信息,请参阅 更改日志
HAProxy c619f4 508bf6 CVE-2016-3709, CVE-2022-42898, CVE-2022-1304.

Worker node fix pack 4.8.52_1581_openshift,发布于2022年11月21日

下表列出了工作节点修复包 4.8.52_1581_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 4.8.52_1579_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 CVE-2022-21233CVE-2022-23816CVE-2022-23825CVE-2022-2588CVE-2022-26373CVE-2022-29900CVE-2022-29901CVE-2022-41974的工作程序节点软件包更新。
RHEL 8 软件包 不适用 不适用 CVE-2015-20107CVE-2016-3709CVE-2020-0256CVE-2020-35525CVE-2020-35527CVE-2020-36516CVE-2020-36558CVE-2021-0308CVE-2021-25220CVE-2021-30002CVE-2021-36221CVE-2021-3640CVE-2021-41190CVE-2022-0168CVE-2022-0494CVE-2022-0617CVE-2022-0854CVE-2022-1016CVE-2022-1048CVE-2022-1055CVE-2022-1184CVE-2022-1304CVE-2022-1353CVE-2022-1708CVE-2022-1852CVE-2022-20368CVE-2022-2078CVE-2022-21499CVE-2022-22624CVE-2022-22628CVE-2022-22629CVE-2022-22662CVE-2022-23816CVE-2022-23825CVE-2022-23960CVE-2022-24448CVE-2022-24795CVE-2022-2509CVE-2022-2586CVE-2022-2588CVE-2022-26373CVE-2022-2639CVE-2022-26700CVE-2022-26709CVE-2022-26710CVE-2022-26716CVE-2022-26717CVE-2022-26719CVE-2022-27191CVE-2022-27404CVE-2022-27405CVE-2022-27406CVE-2022-27950CVE-2022-28390CVE-2022-28893CVE-2022-29162CVE-2022-2938CVE-2022-29581CVE-2022-2989CVE-2022-2990CVE-2022-29900CVE-2022-29901CVE-2022-30293CVE-2022-32746CVE-2022-3515CVE-2022-36946CVE-2022-37434CVE-2022-3787CVE-2022-40674CVE-2022-41974
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用

主修复包 4.8.52_1580_openshift,发布于 2022 年 11 月 16 日

下表列出了主修复包 4.8.52_1580_openshift 中的更改。 主节点补丁更新会自动应用。

自 V 4.8.51_1578_openshift
组件 上一步 当前 描述
Calico v3.21.6 v3.22.5 请参阅 Calico 发行说明
Tigera 运算符 v1.23.8 v1.25.13 请参阅 Tigera Operator 发行说明
集群运行状况图像 v1.3.12 v1.3.13 已更新 Go 依赖关系 golangci-lintgosecGo V 1.19.3。 已将基本映像版本更新为 116。
etcd v3.4.18 v3.4.21 请参阅 etcd 发行说明
启用网关的集群控制器 1823 1902 Go 模块更新。
IBM Calico 扩展 1096 1213 已更新映像以修订以下 CVE: CVE-2020-35525CVE-2020-35527CVE-2022-3515CVE-2022-37434CVE-2022-2509CVE-2022-32149
IBM Cloud Block Storage 驱动程序和插件 v2.3.1 v2.3.3 已将通用基本映像 (UBI) 更新为 V 8.7-923 以解析 CVE。
IBM Cloud Controller Manager v1.21.14-6 v1.21.14-10 密钥轮换和更新的 Go 依赖关系。
IBM Cloud File Storage for Classic 插件和监视器 416 420 已将通用基本映像 (UBI) 更新为 V 8.7-923 以解析 CVE。
密钥管理服务提供程序 v2.5.10 v2.5.11 已更新 Go 依赖关系和 Go V 1.19.3
OpenVPN 操作员映像 v1.4.10 v1.4.11 已将 ansible operator base image 更新为 v1.24.0 以解析 CVE。
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20220920 v4.8.0-20221104 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud. 4.8.51 4.8.52 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
Red Hat OpenShift on IBM Cloud 度量服务器和 Toolkit v4.8.0-20220920 v4.8.0-20221104 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.52_1579_openshift,发布于2022年11月7日

下表列出了工作节点修复包 4.8.52_1579_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.51_1576_openshift
组件 上一步 当前 描述
RHEL 7 包 3.10.0-1160.76.1 3.10.0-1160.80.1 CVE-2022-21233CVE-2022-23816CVE-2022-23825CVE-2022-2588CVE-2022-26373CVE-2022-29900CVE-2022-29901CVE-2022-41974的工作程序节点内核和软件包更新。
RHEL 8 软件包 4.18.0-372.26.1 4.18.0-372.32.1 CVE-2020-35525CVE-2020-35527CVE-2022-0494CVE-2022-1353CVE-2022-23816CVE-2022-23825CVE-2022-2509CVE-2022-2588CVE-2022-29900CVE-2022-29901CVE-2022-3515CVE-2022-37434CVE-2022-41974
Red Hat OpenShift on IBM Cloud. 4.8.51 4.8.52 有关更多信息,请参阅 更改日志
HAProxy b034b2 3a1392 CVE-2022-37434, CVE-2022-37434, CVE-2020-35525, CVE-2020-35527, CVE-2022-3515, CVE-2022-2509.

主修复包 4.8.51_1578_openshift,发布于 2022 年 10 月 27 日

下表列出了主修复包 4.8.51_1578_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.491573openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.11 v1.3.12 已更新 Go 依赖关系,golangci-lint 和 Go V 1.19.2。 已将基本映像版本更新为 109。 已从集群状态计算中排除入口状态。
IBM Cloud Controller Manager v1.21.14-4 v1.21.14-6 已更新以支持 Kubernetes 1.21.14 版本。
IBM Cloud RBAC 操作程序 dc1725a 778ef2b 已更新为 Go version 1.18.6
密钥管理服务提供程序 v2.5.9 v2.5.10 已更新 Go 依赖关系和 Go V 1.19.2
OpenVPN 操作员映像 v1.4.9 v1.4.10 已将 Ansible 操作程序基本映像更新为 v1.24.0 以解析 CVE。
Red Hat OpenShift on IBM Cloud. 4.8.49 4.8.51 请参阅 Red Hat OpenShift on IBM Cloud 发行说明

Worker node fix pack 4.8.51_1576_openshift,发布于2022年10月25日

下表列出了工作节点修复包 4.8.51_1576_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.50_1575_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud 4.8.50 4.8.51 有关更多信息,请参阅 更改日志

Worker node fix pack 4.8.50_1575_openshift,发布于2022年10月10日

下表列出了工作节点修复包 4.8.50_1575_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.50_1574_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
RHEL 8 软件包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud 不适用 不适用 不适用

主修复包 4.8.49_1573_openshift,发布于 2022 年 9 月 26 日

下表列出了主修复包 4.8.49_1573_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.471571openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.10 v1.3.11 已更新 Go 依赖关系和 Go V 1.18.6
IBM Calico 扩展 1006 1096 已更新 CVE-2022-2526的映像。
IBM Cloud Block Storage 驱动程序和插件 v2.2.9 v2.3.1 已更新为 Go version 1.18.6。 已将通用基本映像 (UBI) 更新为 V 8.6-941 以解析 CVE。
IBM Cloud File Storage for Classic 插件和监视器 414 416 已更新为 Go version 1.18.6。 已将通用基本映像 (UBI) 更新为 V 8.6-941 以解析 CVE。
Red Hat OpenShift on IBM Cloud 4.8.47 4.8.49 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
OpenVPN 操作员映像 v1.4.8 v1.4.9 已将 Ansible 操作程序基本映像更新为 v1.23.0 以解析 CVE。
密钥管理服务提供程序 v2.5.8 v2.5.9 已更新 Go 依赖关系和 Go V 1.18.6
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20220816 v4.8.0-20220920 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 度量服务器 v4.8.0-20220816 v4.8.0-20220920 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 工具箱 4.8.0 +20220816 4.8.0 +20220920 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

2022年9月26日发布的Worker node fix pack 4.8.50_1574_openshift

下表列出了工作节点修复包 4.8.50_1574_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.48_1572_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
RHEL 8 软件包 4.18.0-372.19.1 4.18.0-372.26.1 不适用
Red Hat OpenShift on IBM Cloud. 4.8.48 4.8.50 有关更多信息,请参阅 更改日志

Worker node fix pack 4.8.48_1572_openshift,发布于2022年9月12日

下表列出了工作节点修复包 4.8.48_1572_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.47_1570_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud. 4.8.47 4.8.48 有关更多信息,请参阅 更改日志

主修复包 4.8.47_1571_openshift,发布于 2022 年 9 月 1 日

下表列出了主修复包 4.8.47_1571_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.46_1566_openshift以来的更改
组件 上一步 当前 描述
Calico v3.21.5 v3.21.6 请参阅 Calico 发行说明。 已将 Calico 定制资源定义更新为包含 preserveUnknownFields: false
Tigera 运算符 v1.23.7 v1.23.8 请参阅 Tigera Operator 发行说明
集群运行状况图像 v1.3.9 v1.3.10 已更新 Go 依赖关系和 Go V 1.18.5
启用网关的集群控制器 1792 1823 已更新为 Go version 1.17.13
IBM Calico 扩展 997 1006 已更新为 Go version 1.17.13
IBM Cloud Block Storage 驱动程序和插件 v2.2.8 v2.2.9 已更新为 Go version 1.18.5
IBM Cloud Controller Manager v1.21.14-3 v1.21.14-4 已将 vpcctl 二进制文件更新为 V 3367
IBM Cloud File Storage for Classic 插件和监视器 412 414 已更新为 Go version 1.18.5。 已将通用基本映像 (UBI) 更新为 V 8.6-902 以解析 CVE。
IBM Cloud RBAC 操作程序 0a187a4 dc1725a 已更新 Go 依赖关系和 Go V 1.18.3
密钥管理服务提供程序 v2.5.7 v2.5.8 已更新 Go 个依赖关系。
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 2058 2110 已更新 Go 依赖关系和 Go V 1.17.13
Red Hat OpenShift on IBM Cloud. 4.8.46 4.8.47 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
OpenVPN 客户机 2.5.6-r1-IKS-629 2.5.6-r1-IKS-648 更新 CVE-2022-2097CVE-2022-37434的映像。
OpenVPN 操作员映像 v1.4.7 v1.4.8 已将 Ansible 操作程序基本映像更新为 V v1.22.2 以解析 CVE。
OpenVPN 服务器 2.5.6-r1-IKS-628 2.5.6-r1-IKS-647 更新 CVE-2022-2097CVE-2022-37434的映像。
Portieris 许可控制器 v0.12.5 v0.12.6 请参阅 Portieris 许可控制器发行说明
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20220712 v4.8.0-20220816 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 度量服务器 v4.8.0-20220712 v4.8.0-20220816 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 工具箱 4.8.0 +20220712 4.8.0 +20220816 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.47_1570_openshift,发布于2022年8月29日

下表列出了工作节点修复包 4.8.47_1570_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.47_1568_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 CVE-2022-2526的工作程序节点软件包更新。
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用
HAProxy 6514a2 c1634f CVE-2022-32206, CVE-2022-32208

Worker node fix pack 4.8.47_1568_openshift,发布于2022年8月16日

下表列出了工作节点修复包 4.8.47_1568_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.46_1567_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 3.10.0-1160.71.1 3.10.0-1160.76.1 CVE-2022-0005CVE-2022-21123CVE-2022-21125CVE-2022-21127CVE-2022-21131CVE-2022-21136CVE-2022-21151CVE-2022-21166的工作程序节点软件包更新。
Red Hat OpenShift on IBM Cloud. 4.8.46 4.8.47 有关更多信息,请参阅 更改日志

Worker node fix pack 4.8.46_1567_openshift,发布于2022年8月1日

下表列出了工作节点修复包 4.8.46_1567_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.46_1565_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud 不适用 不适用 不适用

主修复包 4.8.46_1566_openshift,发布于 2022 年 7 月 26 日

下表列出了主修复包 4.8.46_1566_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.42_1562_openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.8 v1.3.9 已更新 Go 依赖关系并使用 Go 版本 1.18.4。 修复了附加组件 daemonset not available 运行状况状态中的次要排版错误。
启用网关的集群控制器 1680 1792 已更新为使用 Go V 1.17.11。 更新了 CVE-2022-2097CVE-2022-29458的映像。
IBM Calico 扩展 980 997 已更新为使用 Go V 1.17.11。 已将通用基本映像 (UBI) 更新为 V 8.6-854 以解析 CVE。
IBM Cloud Block Storage 驱动程序和插件 v2.2.6 v2.2.8 已更新为使用 Go V 1.18.3。 已将通用基本映像 (UBI) 更新为 V 8.6-854 以解析 CVE。 已更新为支持 RHEL 8 工作程序节点。
IBM Cloud Controller Manager v1.21.13-5 v1.21.14-3 已更新 Go 个依赖关系。 已更新以支持 Kubernetes 1.21.14 版本。
IBM Cloud File Storage for Classic 插件和监视器 410 412 已更新为使用 Go V 1.18.3。 已将通用基本映像 (UBI) 更新为 V 8.6-854 以解析 CVE。 改进了 Kubernetes 资源监视配置。
IBM Cloud RBAC 操作程序 8c96932 0a187a4 已更新通用基本映像 (UBI) 以解析 CVE。
密钥管理服务提供程序 v2.5.6 v2.5.7 已更新 Go 依赖关系并使用 Go 版本 1.18.4
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 1998 2058 已更新 CVE-2022-2097的映像。
Red Hat OpenShift on IBM Cloud. 4.8.42 4.8.46 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
OpenVPN 客户机 2.5.6-r0-IKS-592 2.5.6-r1-IKS-629 已将 Alpine 基本映像更新为 V 3.16 以解析 CVE。 已将 OpenVPN 更新为 V 2.5.6-r1
OpenVPN 操作员映像 v1.4.6 v1.4.7 已将 Ansible 操作程序基本映像更新为 V v1.22.1 以解析 CVE。
OpenVPN 服务器 2.5.6-r0-IKS-591 2.5.6-r1-IKS-628 已将 Alpine 基本映像更新为 V 3.16 以解析 CVE。 已将 OpenVPN 更新为 V 2.5.6-r1
Portieris 许可控制器 v0.12.4 v0.12.5 请参阅 Portieris 许可控制器发行说明
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20220614 v4.8.0-20220712 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 度量服务器 v4.8.0-20220614 v4.8.0-20220712 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 工具箱 4.8.0 +20220614 4.8.0 +20220712 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

Worker node fix pack 4.8.46_1565_openshift,发布于2022年7月18日

下表列出了工作节点修复包 4.8.46_1565_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.44_1564_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 3.10.0-1160.66.1 3.10.0-1160.71.1 CVE-2020-26116CVE-2020-26137CVE-2021-3177CVE-2022-0391CVE-2022-1729CVE-2022-1966的工作程序节点包更新。
Red Hat OpenShift on IBM Cloud. 4.8.44 4.8.46 有关更多信息,请参阅 更改日志

Worker node fix pack 4.8.44_1564_openshift,发布于2022年7月11日

下表列出了工作节点修复包 4.8.44_1564_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.44_1563_openshift以来的更改
组件 上一步 当前 描述
常规 不适用 不适用 修复以解决使用持久卷声明 NFS v3 存储器时发生的错误。

Worker node fix pack 4.8.44_1563_openshift,发布于2022年7月5日

下表列出了工作节点修复包 4.8.44_1563_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.42_1561_openshift
组件 上一步 当前 描述
Red Hat OpenShift on IBM Cloud. 4.8.42 4.8.44 有关更多信息,请参阅 更改日志

主修复包 4.8.42_1562_openshift,发布于 2022 年 6 月 22 日

下表列出了主修复包 4.8.42_1562_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.39_1558_openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.7 v1.3.8 已将 Go 更新为 V 1.17.11,并且还更新了依赖关系。
IBM Cloud Block Storage 驱动程序和插件 v2.2.4 v2.2.6 驱动程序安装的错误修订。 已针对 CVE-2022-1271 将块插件基本映像更新为通用基本映像 (UBI) 8.6-751.1655117800
IBM Cloud Controller Manager v1.21.13-2 v1.21.13-5 将 prometheus/client_golang@v1.7.1 更新为 v1.11.1
密钥管理服务提供程序 v2.5.5 v2.5.6 已将 Go 更新为 V 1.17.11,并且还更新了依赖关系。
OpenVPN 操作员映像 v1.4.5 v1.4.6 将基本映像更新为 V v1.22.0 以解析 CVE。
Red Hat OpenShift on IBM Cloud. 4.8.39 4.8.42 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20220509 v4.8.0-20220614 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 度量服务器和 Toolkit v4.8.0-20220509 v4.8.0-20220614 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

2022年6月20日发布的Worker node fix pack 4.8.42_1561_openshift

下表列出了工作节点修复包 4.8.42_1561_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.42_1559_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 CVE-2022-1271的工作程序节点软件包更新。
HAProxy 468c09 04f862 CVE-2022-1271.
Red Hat OpenShift on IBM Cloud. 不适用 不适用 不适用

Worker node fix pack 4.8.42_1559_openshift,发布于2022年6月7日

下表列出了工作节点修复包 4.8.42_1559_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.39_1557_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 CVE-2022-24903的工作程序节点软件包更新。
Red Hat OpenShift on IBM Cloud. 4.8.39 4.8.42 有关更多信息,请参阅 更改日志

主修复包 4.8.39_1558_openshift,发布于 2022 年 6 月 3 日

下表列出了主修复包 4.8.39_1558_openshift 中的更改。 主节点补丁更新会自动应用。

自版本 4.8.36_1554_openshift以来的更改
组件 上一步 当前 描述
集群运行状况图像 v1.3.6 v1.3.7 已将 Go 更新为 V 1.17.10,并且还更新了依赖关系。 将注册表基本映像版本更新为 104
IBM Calico 扩展 954 980 已更新为使用 Go V 1.17.10。 已将最小通用基本映像 (UBI) 更新为 V 8.5
IBM Cloud Block Storage 驱动程序和插件 v2.2.2 v2.2.4 已将通用基本映像 (UBI) 更新为 V 8.6-751 以解析 CVE。
IBM Cloud Controller Manager v1.21.11-6 v1.21.13-2 已更新以支持 Kubernetes 1.21.13 版本。
IBM Cloud File Storage for Classic 插件和监视器 408 410 已将通用基本映像 (UBI) 更新为 V 8.6-751 以解析 CVE。
IBM Cloud RBAC 操作程序 8c8c82b 8c96932 已将 Go 更新为 V 1.18.1
密钥管理服务提供程序 v2.5.4 v2.5.5 已将 Go 更新为 V 1.17.10,并更新了 golang 依赖关系。
IBM Cloud Provider 的负载均衡器和负载均衡器监视器 1916 1998 已将 Go 更新为 V 1.17.10 并更新了依赖关系。
OpenVPN 操作员映像 v1.4.3 v1.4.5 已将基本映像更新为 v1.21.0 以进行 CVE 补救。
Red Hat OpenShift on IBM Cloud. 4.8.36 4.8.39 请参阅 Red Hat OpenShift on IBM Cloud 发行说明
Red Hat OpenShift on IBM Cloud 控制平面运算符 v4.8.0-20220412 v4.8.0-20220509 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 度量服务器 v4.8.0-20220412 v4.8.0-20220509 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明
Red Hat OpenShift on IBM Cloud 工具箱 4.8.0 +20220412 4.8.0 +20220509 请参阅 Red Hat OpenShift on IBM Cloud 工具箱发行说明

2022年5月23日发布的Worker node fix pack 4.8.39_1557_openshift

下表列出了工作节点修复包 4.8.39_1557_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自版本 4.8.39_1556_openshift以来的更改
组件 上一步 当前 描述
RHEL 7 包 3.10.0-1160.62.1 3.10.0-1160.66.1 CVE-2018-25032CVE-2022-1271CVE-2022-0492的工作程序节点内核和软件包更新。
HA 代理 36b0307 468c09 CVE-2021-3634.

Worker node fix pack 4.8.39_1556_openshift,发布于2022年5月9日

下表列出了工作节点修复包 4.8.39_1556_openshift 中的更改。 可以通过更新,重新装入 (在经典基础架构中) 或替换 (在 VPC 基础架构中) 工作程序节点来应用工作程序节点补丁更新。

自 V 4.8.37_1555_openshift
组件 上一步 当前 描述
RHEL 7 包 不适用 不适用 不适用
Red Hat OpenShift on IBM Cloud. 4.8.37 4.8.39 有关更多信息,请参阅 更改日志
HAProxy f53b22 36b030 CVE-2022-1271, CVE-2022-1154, CVE-2018-25032.