4.20 版本变更日志

查看您正在运行此版本的 Red Hat® OpenShift® on IBM Cloud® 集群可用的主版本、次版本和修补版本更新的版本变更信息。 更改内容包括对 Red Hat OpenShift、Kubernetes 和 IBM Cloud 提供程序组件的更新。

概述

除非更改日志中另有说明,否则 IBM Cloud 提供商版本启用了 Red Hat OpenShift API 和处于测试阶段的功能。Red Hat OpenShift alpha 功能已禁用,且可能会更改。

查看 IBM Cloud Status 上的安全公告,了解影响 Red Hat OpenShift on IBM Cloud 的安全漏洞。 您可以筛选结果,仅查看 Kubernetes Service 与 Red Hat OpenShift on IBM Cloud 相关的安全公告。 针对其他安全漏洞但不包括 IBM 安全公告的更改日志条目,是针对在正常使用中不会影响 Red Hat OpenShift on IBM Cloud 的漏洞。 如果运行特权容器,对工作程序运行命令,或者执行不可信代码,那么可能会有风险。

主节点补丁更新会自动应用。 工作程序节点补丁更新可以通过重新装入或更新工作程序节点来应用。 有关主版本、次版本和补丁版本的更多信息,以及次版本之间的准备工作,请参阅《 Red Hat OpenShift 版本说明 》。

版本 4.20

工作节点修复包 4.20.34_1560_openshift,发布于 2026 年 8 月 25 日

以下列表列出了工作节点修补包 4.20.34_1560_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9 (VPC) 5.14.0-687.39.1.el9_8
修复了以下 CVE:RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484,以及 CVE-2026-45409

RHEL 9 ( Satellite ) 5.14.0-687.39.1.el9_8 :

RHEL 9(经典版) 5.14.0-687.39.1.el9_8
修复了以下 CVE:RHSA-2026:54510, CVE-2026-10723, CVE-2026-11331, CVE-2026-11622, CVE-2026-11721, CVE-2026-13204, CVE-2026-13321, RHSA-2026:55439, CVE-2026-1965, CVE-2026-3783, CVE-2026-8286, CVE-2026-9547, RHSA-2026:54571, CVE-2026-15816, RHSA-2026:55772, CVE-2026-55203, CVE-2026-55204, RHSA-2026:53844, CVE-2026-44943, CVE-2026-44944, RHSA-2026:53847, CVE-2026-55995, RHSA-2026:53329, CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531, RHSA-2026:54443, CVE-2026-53202, CVE-2026-53264, RHSA-2026:54268, CVE-2026-11940, RHSA-2026:55440, CVE-2026-15588, CVE-2026-58010, CVE-2026-58011, CVE-2026-58012, CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, RHSA-2026:57610, CVE-2026-72693, RHSA-2026:51035, CVE-2026-23415, CVE-2026-43450, RHSA-2026:52674, CVE-2026-14164, RHSA-2026:54662, CVE-2026-58055, RHSA-2026:54484,以及 CVE-2026-45409
Red Hat OpenShift 4.20.34
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.34
有关详细信息,请参阅 更改日志
HAProxy a70e8a8452c4d476687ad749df47b6f27a61851a
修复了以下 CVE:CVE-2026-54411, CVE-2026-54371, CVE-2026-55204,以及 CVE-2026-58055

工作节点修复包 4.20.32_1559_openshift,发布于 2026 年 8 月 12 日

以下列表列出了工作节点修补包 4.20.32_1559_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9 (VPC) 5.14.0-687.34.1.el9_8
修复了以下 CVE:RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910,以及 CVE-2026-29111

RHEL 9 ( Satellite ) 5.14.0-687.34.1.el9_8 :

RHEL 9(经典版) 5.14.0-687.34.1.el9_8
修复了以下 CVE:RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910,以及 CVE-2026-29111
Red Hat OpenShift 4.20.32
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.32
有关详细信息,请参阅 更改日志
HAProxy bd7e64ef86b90455535107263466d1825f3e7f9f
修复了以下 CVE:CVE-2026-56391,以及 CVE-2026-56392

主修复包 4.20.32_1558_openshift,发布于 2026 年 8 月 5 日

以下列表列出了主修复包 4.20.32_1558_openshift 中包含的组件。 主节点补丁更新会自动应用。

etcd v3.5.32
请参阅 etcd 的发行说明
IBM Cloud Block Storage 驱动程序和插件 v2.5.27
新版本包含更新和安全修复。
IBM Cloud 控制器经理 v1.33.13-6
新版本包含更新和安全修复。
IBM Cloud File Storage 适用于 Classic 插件和监听器 v456
新版本包含更新和安全修复。
密钥管理服务提供商 2.10.28
新版本包含更新和安全修复。
Red Hat OpenShift on IBM Cloud 4.20.32
请参阅 Red Hat OpenShift on IBM Cloud 的发布说明。已修复以下CVE: CVE-2026-16242.

工作节点修复包 4.20.30_1557_openshift,发布于 2026 年 7 月 28 日

以下列表列出了工作节点修补包 4.20.30_1557_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9 (VPC) 5.14.0-570.128.1.el9_6
修复了以下 CVE:RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166,以及 CVE-2026-64600

RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典版) 5.14.0-570.128.1.el9_6
修复了以下 CVE:RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166,以及 CVE-2026-64600
Red Hat OpenShift 4.20.30
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.30
有关详细信息,请参阅 更改日志
HAProxy 346c7130717ef7cc25d1dfbca7d57ca32396b692
修复了以下 CVE:CVE-2026-6238, CVE-2026-5928, CVE-2026-48864, CVE-2026-54370, CVE-2026-28390, CVE-2026-5435, CVE-2025-13151, CVE-2026-54369, CVE-2026-58016,以及 CVE-2025-6170

主修复包 4.20.25_1556_openshift,发布于 2026 年 7 月 28 日

以下列表列出了主修复包 4.20.25_1556_openshift 中包含的组件。 主节点补丁更新会自动应用。

集群健康状况图 v1.6.17
新版本包含更新和安全修复。
etcd v3.5.30
请参阅 etcd 的发行说明
IBM Cloud Block Storage 驱动程序和插件 v2.5.26
新版本包含更新和安全修复。
IBM Cloud 控制器经理 v1.33.13-4
新版本包含更新和安全修复。
IBM Cloud File Storage 适用于 Classic 插件和监听器 v455
新版本包含更新和安全修复。
IBM Cloud RBAC 操作员 92ba7dd
新版本包含更新和安全修复。
密钥管理服务提供商 2.10.27
新版本包含更新和安全修复。
Portieris 接入控制器 v0.14.2
请参阅 Portieris 准入控制器发布说明
Red Hat OpenShift on IBM Cloud 4.20.25
请参阅 Red Hat OpenShift on IBM Cloud 发布说明

工作节点修复包 4.20.28_1555_openshift,发布于 2026 年 7 月 13 日

以下列表列出了工作节点修补包 4.20.28_1555_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9 (VPC) 5.14.0-570.125.1.el9_6
修复了以下 CVE:RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832,以及 CVE-2026-31790

RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典版) 5.14.0-570.125.1.el9_6
修复了以下 CVE:RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832,以及 CVE-2026-31790
Red Hat OpenShift 4.20.28
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.28
有关详细信息,请参阅 更改日志
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa
修复了以下 CVE:CVE-2026-5450.

工作节点修复包 4.20.26_1553_openshift,发布于 2026 年 7 月 1 日

以下列表列出了工作节点修补包 4.20.26_1553_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9 (VPC) 5.14.0-570.123.1.el9_6
修复了以下 CVE:RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411,以及 CVE-2026-46483

RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典版) 5.14.0-570.123.1.el9_6
修复了以下 CVE:RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411,以及 CVE-2026-46483
Red Hat OpenShift 4.20.26
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.26
有关详细信息,请参阅 更改日志
HAProxy 119de539a7da3c92449b38e1531722802988e50c
修复了以下 CVE:CVE-2026-45447, CVE-2024-4741,以及 CVE-2024-34459

主修复包 4.20.23_1551_openshift,发布于 2026 年 6 月 26 日

以下列表列出了主修补包 4.20.23_1551_openshift 中包含的组件。 主节点补丁更新会自动应用。

集群健康状况图 v1.6.16
新版本包含更新和安全修复。
etcd v3.5.30
请参阅 etcd 的发行说明
IBM Cloud Block Storage 驱动程序和插件 v2.5.26
新版本包含更新和安全修复。
IBM Cloud 控制器经理 v1.33.12-2
新版本包含更新和安全修复。
IBM Cloud File Storage 适用于 Classic 插件和监听器 v455
新版本包含更新和安全修复。
密钥管理服务提供商 2.10.25
新版本包含更新和安全修复。
Portieris 接入控制器 v0.14.0
请参阅 Portieris 准入控制器发布说明
Red Hat OpenShift on IBM Cloud 4.20.23
请参阅 Red Hat OpenShift on IBM Cloud 发布说明

工作节点修复包 4.20.24_1552_openshift,发布于 2026 年 6 月 15 日

以下列表列出了工作节点修复包 4.20.24_1552_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.116.1.el9_6
修复了以下 CVE:CVE-2026-5119.

RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典) 5.14.0-570.116.1.el9_6 :

Red Hat OpenShift 4.20.24
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.24
有关详细信息,请参阅 更改日志
HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a
修复了以下 CVE:CVE-2026-45186.

工作节点修复包 4.20.23_1550_openshift,发布于 2026 年 6 月 3 日

以下列表列出了 worker node 修补包 4.20.23_1550_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.116.1.el9_6
修复了以下 CVE:RHSA-2026:21392, CVE-2026-4802, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:18031, CVE-2026-41651, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:20603, CVE-2024-12086, CVE-2025-10158, CVE-2026-41035, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548,以及 CVE-2026-33416

RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典) 5.14.0-570.116.1.el9_6
修复了以下 CVE:RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548,以及 CVE-2026-33416
Red Hat OpenShift 4.20.23
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.23
有关详细信息,请参阅 更改日志
HAProxy 0e0730588ba21878845cdb0bee615a371a489a02
修复了以下 CVE:CVE-2026-4046, CVE-2026-33846, CVE-2026-42010, CVE-2026-5260, CVE-2026-42014, CVE-2026-3833, CVE-2026-42015, CVE-2026-33845, CVE-2026-42011, CVE-2026-42009, CVE-2026-42013,以及 CVE-2026-42012

主修复包 4.20.21_1548_openshift, 2026 年 5 月 22 日发布

以下列表列出了主修复包 4.20.21_1548_openshift 中包含的组件。 主节点补丁更新会自动应用。

Calico v3.30.7
请参阅 Calico 发布说明
etcd v3.5.29
请参阅 etcd 的发行说明
IBM Cloud 控制经理 v1.33.11-3
新版本包含更新和安全修复。
密钥管理服务提供商 2.10.24
新版本包含更新和安全修复。
Portieris 入场控制员 v0.13.38
请参阅 Portieris 准入控制器发布说明
Red Hat OpenShift on IBM Cloud 4.20.21
请参阅 Red Hat OpenShift on IBM Cloud 发布说明
Tigera 操作员 v1.38.13
请参阅 Tigera Operator 发行说明

工作节点修复包 4.20.22_1549_openshift, 2026 年 5 月 20 日发布

以下列表列出了工节点修补包 4.20.22_1549_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.112.1.el9_6
解决了以下 CVE:RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:13889, CVE-2026-35535, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524CVE-2026-33636.
RHEL 9(经典) 5.14.0-570.112.1.el9_6
解决了以下 CVE:RHSA-2026:2229, CVE-2025-6176, RHSA-2025:21773, CVE-2025-59375, RHSA-2026:1229, CVE-2025-68973, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:7105, CVE-2026-4111, RHSA-2026:8866, CVE-2026-4424, CVE-2026-5121, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:0210, CVE-2025-64720, CVE-2025-65018, CVE-2025-66293, RHSA-2026:3576, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, RHSA-2026:8548, CVE-2026-27135, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:9415, CVE-2026-3497, RHSA-2026:1503, CVE-2025-15467, CVE-2025-69419, RHSA-2026:1729, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, RHSA-2026:9354, CVE-2026-4519, RHSA-2025:21067, CVE-2025-11561, RHSA-2026:13889, CVE-2026-35535, RHSA-2026:6539, CVE-2026-25749, CVE-2026-28417, CVE-2026-28421, CVE-2026-33412, RHSA-2025:23400, CVE-2025-11083, RHSA-2025:23043, CVE-2025-9086, RHSA-2026:1465, CVE-2025-13601, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:6630, CVE-2025-14831, RHSA-2026:4823, CVE-2025-61662, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, CVE-2026-33636, RHSA-2026:0428, CVE-2025-5987, RHSA-2025:22377, CVE-2025-9714, RHSA-2026:3941, CVE-2025-12801, RHSA-2026:0693, CVE-2025-61984, CVE-2025-61985, RHSA-2025:21174, CVE-2025-9230, RHSA-2026:2275, CVE-2025-12084, RHSA-2026:5218, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, RHSA-2026:0435CVE-2025-45582.

RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.22
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.22
有关详细信息,请参阅 更改日志
HAProxy 6ba93946d8bd08ba581321189c719ab548cadf01
解决了以下 CVE:CVE-2025-9714, CVE-2026-4424, CVE-2026-40356, CVE-2025-14512, CVE-2026-4878, CVE-2026-40355, CVE-2026-5121CVE-2025-14087.

工作节点修复包 4.20.19_1546_openshift, 2026 年 5 月 04 日发布

以下列表列出了工作节点修复包 4.20.19_1546_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.62.1.el9_6
解决了以下 CVE:RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871 并减轻 CVE-2026-31431.
RHEL 9(经典) 5.14.0-570.62.1.el9_6
解决了以下 CVE:RHSA-2026:9415, CVE-2026-3497, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:11329, CVE-2025-43213, CVE-2025-43214, CVE-2025-43457, CVE-2025-43511, CVE-2025-46299, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20643, CVE-2026-20644, CVE-2026-20652, CVE-2026-20664, CVE-2026-20665, CVE-2026-20676, CVE-2026-20691, CVE-2026-28857, CVE-2026-28859, CVE-2026-28871 并减轻 CVE-2026-31431.
Red Hat OpenShift 4.20.19
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.19
有关详细信息,请参阅 更改日志。 包括减轻 CVE-2026-31431.
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46
解决了以下 CVE:CVE-2026-5121, CVE-2025-9714CVE-2026-4424.

主修复包 4.20.18_1545_openshift, 2026 年 4 月 27 日发布

以下列表列出了主修补包 4.20.18_1545_openshift 中包含的组件。 主节点补丁更新会自动应用。

Calico v3.30.7
请参阅 Calico 发布说明
群组健康形象 v1.6.15
新版本包含更新和安全修复。
etcd v3.5.29
请参阅 etcd 的发行说明
IBM Cloud Block Storage 驱动程序和插件 v2.5.25
新版本包含更新和安全修复。
IBM Cloud 控制经理 v1.33.10-2
新版本包含更新和安全修复。
IBM Cloud File Storage 用于经典插件和监视器 v454
新版本包含更新和安全修复。
IBM Cloud RBAC 操作员 6212368
新版本包含更新和安全修复。
密钥管理服务提供商 2.10.23
新版本包含更新和安全修复。
IBM Cloud Provider 3563 的负载平衡器和负载平衡器监控器
新版本包含更新和安全修复。
Portieris 入场控制员 v0.13.37
请参阅 Portieris 准入控制器发布说明
Red Hat OpenShift on IBM Cloud 4.20.18
请参阅 Red Hat OpenShift on IBM Cloud 发布说明
Tigera 操作员 v1.38.13
请参阅 Tigera Operator 发行说明

工作节点修复包 4.20.18_1544_openshift, 2026 年 4 月 20 日发布

以下列表列出了工作节点修补包 4.20.18_1544_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.18
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.18
有关详细信息,请参阅 更改日志
HAProxy c7e825675cbd75e8433801c99f8aca3b207a5a46
解决了以下 CVE:CVE-2026-27135.

工作节点修复包 4.20.17_1543_openshift, 2026 年 4 月 06 日发布

以下列表列出了工作节点修补包 4.20.17_1543_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.62.1.el9_6
CIS 基准达标 5.4.2.4
RHEL 9(经典) 5.14.0-570.62.1.el9_6
CIS 基准达标 5.4.2.4
Red Hat OpenShift 4.20.17
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.17
有关详细信息,请参阅 更改日志
HAProxy 91cc06f4e0a123d06f5ee7c226df6fb83e1ca223
解决了以下 CVE:CVE-2025-14831CVE-2025-9820.

主修复包的更改日志 4.20.15_1542_openshift,已于 2026 年 4 月 02 日发布

以下列表列出了主修补包 4.20.15_1542_openshift 中的更改内容。 主节点补丁更新会自动应用。

Calico v3.30.6
请参阅 Calico 发布说明。 群组健康形象 v1.6.15
新版本包含更新和安全修复。 etcd v3.5.27
请参阅 etcd 的发行说明。 IBM Cloud Block Storage 驱动程序和插件 v2.5.25
新版本包含更新和安全修复。 IBM Cloud 控制器经理 v1.33.9-1
新版本包含更新和安全修复。 IBM Cloud File Storage for Classic 适用于 Classic 插件和监听音箱 v454
新版本包含更新和安全修复。 IBM Cloud RBAC 操作员 6212368
新版本包含更新和安全修复。 密钥管理服务提供商 2.10.22
新版本包含更新和安全修复。 IBM Cloud 提供商3563的负载均衡器和负载均衡器监控器
新版本包含更新和安全修复。 Portieris 接入控制器 v0.13.36
请参阅 Portieris 准入控制器发布说明。 Red Hat OpenShift on IBM Cloud. 4.20.15
请参见 Red Hat OpenShift on IBM Cloud 发布说明。 Tigera 操作员 v1.38.11
请参阅 Tigera Operator 发行说明

工作节点修复包 4.20.16_1542_openshift, 2026 年 3 月 24 日发布

以下列表列出了 worker 节点修补包 4.20.16_1542_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.16
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.16
有关详细信息,请参阅 更改日志。 CIS 基准合规性 3.4.2.3.
HAProxy 10c8639e6b5829d0af51a22755e13756f34630cf
解决了以下 CVE:CVE-2025-15281CVE-2026-0915.

工作节点修复包 4.20.15_1540_openshift, 2026 年 3 月 11 日发布

以下列表列出了工作节点修补包 4.20.15_1540_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.62.1.el9_6 :

RHEL 9(经典) 5.14.0-570.62.1.el9_6 :

Red Hat OpenShift 4.20.15
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.15
有关详细信息,请参阅 更改日志。 CIS 基准合规性 1.1.3.2, 1.1.3.3, 3.4.2, 4.2.2.3
HAProxy 965c403695b15b3410d87a3772002edbc5ed2569
解决了以下 CVE:CVE-2025-69419.

工作节点修复包 4.20.14_1539_openshift,已于 2026 年 2 月 24 日发布

以下列表列出了工作节点修补包 4.20.14_1539_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.62.1.el9_6
CIS 基准达标 1.6.3
RHEL 9(经典) 5.14.0-570.62.1.el9_6
CIS 基准达标 1.6.3
Red Hat OpenShift 4.20.14
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.14
有关详细信息,请参阅 更改日志。 CIS 基准合规性 5.2.2, 5.2.3, 5.2.4, 5.2.18
HAProxy 2bf1aebe51a37cd9b4661656ce21e53f918166ea
解决了以下 CVE:CVE-2025-6176.

主修复包的更改日志 4.20.13_1538_openshift,已于 2026 年 2 月 18 日发布

以下列表显示了主修复包 4.20.13_1538_openshift 中的更改内容。 主节点补丁更新会自动应用。

Calico v3.30.6
请参阅 Calico 发布说明。 IBM Cloud 控制器经理 v1.33.7-8
新版本包含更新和安全修复。 IBM Cloud File Storage for Classic 适用于 Classic 插件和监听音箱 v453
新版本包含更新和安全修复。 密钥管理服务提供商 2.10.21
新版本包含更新和安全修复。 Portieris 接入控制器 v0.13.35
请参阅 Portieris 准入控制器发布说明。 Red Hat OpenShift on IBM Cloud. 4.20.13
请参见 Red Hat OpenShift on IBM Cloud 发布说明。 Tigera 操作员 v1.38.11
请参阅 Tigera Operator 发行说明

工作节点修复包 4.20.13_1537_openshift,已于 2026 年 2 月 09 日发布

以下列表列出了工节点修补包 4.20.13_1537_openshift 中包含的组件。 工作节点补丁更新可通过更新、重新加载(在传统基础架构中)或替换(在 VPC 基础架构中)工作节点来应用。

RHEL 9(VPC) 5.14.0-570.62.1.el9_6
CIS 基准合规性 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5 修复了 以下 CVE:RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357CVE-2025-40300.
RHEL 9(经典) 5.14.0-570.62.1.el9_6
CIS 基准合规性 1.6.6, 3.1.3, 4.1.2, 4.3.4, 5.3.2.1, 5.3.3.2.4, 5.3.3.2.7, 5.3.3.3.1, 5.3.3.4.2, 5.4.1.5, 5.4.2.5 修复了 以下 CVE:RHSA-2025:19930, CVE-2024-36350, CVE-2024-36357CVE-2025-40300.
Red Hat OpenShift 4.20.13
有关详细信息,请参阅 更改日志
Red Hat CoreOS 4.20.13
有关详细信息,请参阅 更改日志
HAProxy ace947f4ecf45f28effe8d125ffda48f9890223b
解决了以下 CVE:CVE-2025-14104.

主程序和工人程序包 4.20.12_1536_openshift 和 4.20.10_1535_openshift, 2026 年 2 月 04 日发布

Calico v3.30.4
请参阅 Calico 发布说明。 集群健康状况图 v1.6.14
新版本包含更新和安全修复。 IBM Cloud Block Storage 驱动程序和插件 v2.5.24
新版本包含更新和安全修复。 IBM Cloud 控制器经理 v1.33.7-7
新版本包含更新和安全修复。 Red Hat OpenShift (主) 4.20.12
请参阅 Red Hat OpenShift on IBM Cloud 发布说明。 Red Hat OpenShift (工作节点) 4.20.10
请参阅 Red Hat OpenShift on IBM Cloud 发布说明。 Tigera 操作员 v1.38.8
请参阅 Tigera Operator 发行说明