4.21 版本變更記錄

檢視您所運行的此版本 Red Hat® OpenShift® on IBM Cloud® 叢集可用的主要版本、次要版本及修補程式更新的版本變更資訊。 變更內容包括對 Red Hat OpenShift、Kubernetes 以及 IBM Cloud 提供者元件的更新。

概觀

除非變更日誌中另有說明,否則 IBM Cloud 提供者版本可啟用 Red Hat OpenShift API 及處於測試階段的功能。Red Hat OpenShift alpha 功能已停用,且可能會變更。

請檢查 IBM Cloud Status 上的安全公告,以瞭解影響 Red Hat OpenShift on IBM Cloud 的安全漏洞。 您可以篩選結果,僅顯示 Kubernetes Service 與 Red Hat OpenShift on IBM Cloud 相關的安全公告。 針對其他安全漏洞但不包含 IBM 安全公告的變更記錄項目,是針對在正常使用中不會影響 Red Hat OpenShift on IBM Cloud 的漏洞。 如果您執行特許容器、在工作者節點上執行指令,或執行不受信任的程式碼,則您可能冒著風險。

主節點修補程式更新會自動套用。 工作者節點修補程式更新可以藉由重新載入或更新工作節點來套用。 有關主要版本、次要版本和修補版本的詳細資訊,以及次要版本之間的準備措施,請參閱 Red Hat OpenShift versions

版本 4.21

工作節點修補包 4.21.27_1528_openshift,發佈於 2026 年 8 月 12 日

下表列出了工作節點修補包 4.21.27_1528_openshift 所包含的組件。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

4.21.27_1528_openshift 修補包。
元件 說明
RHEL 9 (VPC) 5.14.0-687.34.1.el9_8 已解決以下 CVE:RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910,以及 CVE-2026-29111
RHEL 9 ( Satellite ) 5.14.0-687.34.1.el9_8 不適用
RHEL 9(經典版) 5.14.0-687.34.1.el9_8 已解決以下 CVE:RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:49031, CVE-2025-10263, CVE-2025-40026, CVE-2026-52923, RHSA-2026:49839, CVE-2026-14474, CVE-2026-14476, RHSA-2026:48811, CVE-2026-48864, RHSA-2026:49910,以及 CVE-2026-29111
Red Hat OpenShift 4.21.27 如需詳細資訊,請參閱 變更記錄
Red Hat CoreOS 4.21.27 如需詳細資訊,請參閱 變更記錄
HAProxy bd7e64ef86b90455535107263466d1825f3e7f9f 已解決以下 CVE:CVE-2026-56391,以及 CVE-2026-56392

4.21.27_1527_openshift 主修補包,發佈於 2026 年 8 月 5 日

下表列出了主修補包 4.21.27_1527_openshift 所包含的組件。 主節點修補程式更新會自動套用。

4.21.27_1527_openshift 修補包。
元件 說明
etcd v3.5.32 請參閱 etcd 的發行說明
IBM Cloud Block Storage 驅動程式與外掛程式 v2.5.27 新版本包含更新和安全修復。
IBM Cloud 控制器經理 v1.34.9-6 新版本包含更新和安全修復。
IBM Cloud File Storage 適用於 Classic 外掛程式與監聽喇叭 v456 新版本包含更新和安全修復。
鑰匙管理服務供應商 2.10.28 新版本包含更新和安全修復。
Red Hat OpenShift on IBM Cloud 4.21.27 請參閱 Red Hat OpenShift on IBM Cloud 的發行說明。已解決以下 CVE:CVE-2026-16242.

工作節點修補包 4.21.25_1526_openshift,發佈於 2026 年 7 月 28 日

下表列出了工作節點修補包 4.21.25_1526_openshift 所包含的組件。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

4.21.25_1526_openshift 修補包。
元件 說明
RHEL 9 (VPC) 5.14.0-570.128.1.el9_6 已解決以下 CVE:RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166,以及 CVE-2026-64600
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 不適用
RHEL 9(經典版) 5.14.0-570.128.1.el9_6 已解決以下 CVE:RHSA-2026:38902, CVE-2025-68183, CVE-2026-31408, CVE-2026-43074, CVE-2026-43279, CVE-2026-45984, CVE-2026-46135, CVE-2026-46152, CVE-2026-46189, CVE-2026-46242, CVE-2026-46316, CVE-2026-53359, RHSA-2026:44385, CVE-2024-46738, CVE-2024-50076, CVE-2025-39982, CVE-2026-31488, CVE-2026-31613, CVE-2026-31684, CVE-2026-46116, CVE-2026-46209, RHSA-2026:40425, CVE-2026-43499, CVE-2026-53166,以及 CVE-2026-64600
Red Hat OpenShift 4.21.25 如需詳細資訊,請參閱 變更記錄
Red Hat CoreOS 4.21.25 如需詳細資訊,請參閱 變更記錄
HAProxy 346c7130717ef7cc25d1dfbca7d57ca32396b692 已解決以下 CVE:CVE-2026-6238, CVE-2026-5928, CVE-2026-48864, CVE-2026-54370, CVE-2026-28390, CVE-2026-5435, CVE-2025-13151, CVE-2026-54369, CVE-2026-58016,以及 CVE-2025-6170

4.21.19_1525_openshift 主修補包,發佈於 2026 年 7 月 28 日

下表列出了主修補包 4.21.19_1525_openshift 所包含的組件。 主節點修補程式更新會自動套用。

4.21.19_1525_openshift 修補包。
元件 說明
叢集狀態圖 v1.6.17 新版本包含更新和安全修復。
etcd v3.5.30 請參閱 etcd 的發行說明
IBM Cloud Block Storage 驅動程式與外掛程式 v2.5.26 新版本包含更新和安全修復。
IBM Cloud 控制器經理 v1.34.9-4 新版本包含更新和安全修復。
IBM Cloud File Storage 適用於 Classic 外掛程式與監聽喇叭 v455 新版本包含更新和安全修復。
IBM Cloud RBAC 運算子 92ba7dd 新版本包含更新和安全修復。
鑰匙管理服務供應商 2.10.27 新版本包含更新和安全修復。
Portieris 存取控制器 v0.14.2 請參閱 Portieris 錄取控制器發佈說明
Red Hat OpenShift on IBM Cloud 4.21.19 請參閱 Red Hat OpenShift on IBM Cloud 發行紀錄

工作節點修補包 4.21.22_1524_openshift,發佈於 2026 年 7 月 13 日

下表列出了工作節點修補包 4.21.22_1524_openshift 所包含的組件。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

4.21.22_1524_openshift 修補包。
元件 說明
RHEL 9 (VPC) 5.14.0-570.125.1.el9_6 已解決以下 CVE:RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832,以及 CVE-2026-31790
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 不適用
RHEL 9(經典版) 5.14.0-570.125.1.el9_6 已解決以下 CVE:RHSA-2026:30004, CVE-2026-33845, CVE-2026-33846, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-5260, CVE-2026-5419, RHSA-2026:34094, CVE-2025-21648, CVE-2025-21691, CVE-2026-23191, CVE-2026-31669, CVE-2026-43027, CVE-2026-43125, CVE-2026-43128, CVE-2026-43198, CVE-2026-43329, CVE-2026-43414, CVE-2026-43501, CVE-2026-45852, CVE-2026-46090, CVE-2026-46173, CVE-2026-46176, CVE-2026-46181, CVE-2026-46227, CVE-2026-46244, RHSA-2026:28147, CVE-2026-28847, CVE-2026-28883, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28907, CVE-2026-28942, CVE-2026-28946, CVE-2026-28947, CVE-2026-28953, CVE-2026-28955, CVE-2026-28958, CVE-2026-43658, CVE-2026-43660, RHSA-2026:33634, CVE-2024-34459, RHSA-2026:33230, CVE-2026-5450, RHSA-2026:28832,以及 CVE-2026-31790
Red Hat OpenShift 4.21.22 如需詳細資訊,請參閱 變更記錄
Red Hat CoreOS 4.21.22 如需詳細資訊,請參閱 變更記錄
HAProxy 27f76d0c7626993cde6e1ff90fa42253718cc5fa 已解決以下 CVE:CVE-2026-5450.

工作節點修補包 4.21.21_1522_openshift,發佈於 2026 年 7 月 1 日

下表列出了工作節點修補包 4.21.21_1522_openshift 所包含的組件。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

4.21.21_1522_openshift 修補包。
元件 說明
RHEL 9 (VPC) 5.14.0-570.123.1.el9_6 已解決以下 CVE:RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411,以及 CVE-2026-46483
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 不適用
RHEL 9(經典版) 5.14.0-570.123.1.el9_6 已解決以下 CVE:RHSA-2026:24500, CVE-2026-1519, RHSA-2026:23224, CVE-2025-38653, CVE-2025-39766, CVE-2025-68366, CVE-2026-23210, CVE-2026-23270, CVE-2026-23392, CVE-2026-31419, CVE-2026-31607, CVE-2026-31685, CVE-2026-31709, CVE-2026-43037, CVE-2026-43038, CVE-2026-43163, RHSA-2026:25218, CVE-2025-40135, CVE-2025-40158, CVE-2025-40170, CVE-2025-68724, CVE-2025-71089, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23216, CVE-2026-23455, CVE-2026-31508, CVE-2026-43110, CVE-2026-43190, RHSA-2026:27708, CVE-2025-40064, CVE-2025-40168, CVE-2026-23136, CVE-2026-43116, CVE-2026-43158, CVE-2026-43303, CVE-2026-45898, CVE-2026-46125, CVE-2026-46166, CVE-2026-46243, CVE-2026-46323, CVE-2026-46331, RHSA-2026:24683, CVE-2026-40356, RHSA-2026:24337, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, RHSA-2026:25979, CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-4408, CVE-2026-4480, RHSA-2026:28050, CVE-2026-34982, CVE-2026-35177, CVE-2026-41411,以及 CVE-2026-46483
Red Hat OpenShift 4.21.21 如需詳細資訊,請參閱 變更記錄
Red Hat CoreOS 4.21.21 如需詳細資訊,請參閱 變更記錄
HAProxy 119de539a7da3c92449b38e1531722802988e50c 已解決以下 CVE:CVE-2026-45447, CVE-2024-4741,以及 CVE-2024-34459

4.21.18_1520_openshift 主修補包,發佈於 2026 年 6 月 26 日

下表列出了主修補包 4.21.18_1520_openshift 所包含的組件。 主節點修補程式更新會自動套用。

4.21.18_1520_openshift 修補包。
元件 說明
叢集狀態圖 v1.6.16 新版本包含更新和安全修復。
etcd v3.5.30 請參閱 etcd 的發行說明
IBM Cloud Block Storage 驅動程式與外掛程式 v2.5.26 新版本包含更新和安全修復。
IBM Cloud 控制器經理 v1.34.8-2 新版本包含更新和安全修復。
IBM Cloud File Storage 適用於 Classic 外掛程式與監聽喇叭 v455 新版本包含更新和安全修復。
鑰匙管理服務供應商 2.10.25 新版本包含更新和安全修復。
Portieris 存取控制器 v0.14.0 請參閱 Portieris 錄取控制器發佈說明
Red Hat OpenShift on IBM Cloud 4.21.18 請參閱 Red Hat OpenShift on IBM Cloud 發行紀錄

工作節點修補包 4.21.19_1521_openshift,發佈於 2026 年 6 月 15 日

下表列出了工作節點修補包 4.21.19_1521_openshift 所包含的組件。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

4.21.19_1521_openshift 修補包。
元件 說明
RHEL 9 (VPC) 5.14.0-570.116.1.el9_6 已解決以下 CVE:CVE-2026-5119.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 不適用
RHEL 9 (經典) 5.14.0-570.116.1.el9_6 不適用
Red Hat OpenShift 4.21.19 如需詳細資訊,請參閱 變更記錄
Red Hat CoreOS 4.21.19 如需詳細資訊,請參閱 變更記錄
HAProxy d4656f400ca14059e1b5b8ef8078b4903290791a 已解決以下 CVE:CVE-2026-45186.

工作節點修補包 4.21.17_1519_openshift,發佈於 2026 年 6 月 3 日

下表列出了工作節點修補包 4.21.17_1519_openshift 所包含的組件。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

4.21.17_1519_openshift 修復包。
元件 說明
RHEL 9 (VPC) 5.14.0-570.116.1.el9_6 已解決以下 CVE:RHSA-2026:21392, CVE-2026-4802, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:18031, CVE-2026-41651, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:20603, CVE-2024-12086, CVE-2025-10158, CVE-2026-41035, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548,以及 CVE-2026-33416
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 不適用
RHEL 9 (經典) 5.14.0-570.116.1.el9_6 已解決以下 CVE:RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:20129, CVE-2026-46300, CVE-2026-46333, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:19576, CVE-2026-4786, CVE-2026-6100, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:20548,以及 CVE-2026-33416
Red Hat OpenShift 4.21.17 如需詳細資訊,請參閱 變更記錄
Red Hat CoreOS 4.21.17 如需詳細資訊,請參閱 變更記錄
HAProxy 0e0730588ba21878845cdb0bee615a371a489a02 已解決以下 CVE:CVE-2026-4046, CVE-2026-33846, CVE-2026-42010, CVE-2026-5260, CVE-2026-42014, CVE-2026-3833, CVE-2026-42015, CVE-2026-33845, CVE-2026-42011, CVE-2026-42009, CVE-2026-42013,以及 CVE-2026-42012

主修復套件 4.21.15_1517_openshift,已於 2026 年 5 月 22 日發佈

下表列出了主修補包 4.21.15_1517_openshift 所包含的組件。 主節點修補程式更新會自動套用。

4.21.15_1517_openshift 修復包。
元件 說明
IBM Cloud 控制器經理 v1.34.7-4 新版本包含更新和安全修復。
鑰匙管理服務供應商 2.10.24 新版本包含更新和安全修復。
Kubernetes 特性關卡配置 RotateKubeletServerCertificate=true,BuildCSIVolumes=true,NetworkLiveMigration=true,OpenShiftPodSecurityAdmission=false,AdminNetworkPolicy=true,KMSv1=false,ExternalOIDC=true,NetworkDiagnosticsConfig=true,ManagedBootImages=true,TranslateStreamCloseWebsocketRequests=false,NewOLM=false,DisableNodeKubeProxyVersion=false,ServiceAccountTokenNodeBinding=true,AdditionalRoutingCapabilities=true,CPMSMachineNamePrefix=true,ConsolePluginContentSecurityPolicy=true,GatewayAPI=true,GatewayAPIController=true,MetricsCollectionProfiles=true,NetworkSegmentation=true,RouteExternalCertificate=true,HighlyAvailableArbiter=true,ImageVolume=true,MachineConfigNodes=true,PinnedImages=true,ProcMountType=true,RouteAdvertisements=true,SigstoreImageVerification=true,StoragePerformantSecurityPolicy=true,UpgradeStatus=true,UserNamespacesPodSecurityStandards=true,UserNamespacesSupport=true,ExternalOIDCWithUIDAndExtraClaimMappings=true,HyperShiftOnlyDynamicResourceAllocation=true,ImageStreamImportMode=true,ManagedBootImagesvSphere=true,PreconfiguredUDNAddresses=true,SigstoreImageVerificationPKI=true,VolumeAttributesClass=true. 如需更多資訊,請參閱 Kubernetes 文件
Portieris 入場控制員 v0.13.38 請參閱 Portieris 錄取控制器發佈說明
Red Hat OpenShift on IBM Cloud 4.21.15 請參閱 Red Hat OpenShift on IBM Cloud 發行紀錄

工作節點修復包 4.21.15_1518_openshift,已於 2026 年 5 月 20 日發佈

下表列出了工作節點修補包 4.21.15_1518_openshift 所包含的組件。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

4.21.15_1518_openshift 修復包。
元件 說明
RHEL 9 (VPC) 5.14.0-570.112.1.el9_6 解決下列 CVE:RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:13889, CVE-2026-35535, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524,和 CVE-2026-33636.
RHEL 9 (經典) 5.14.0-570.112.1.el9_6 解決下列 CVE:RHSA-2026:2229, CVE-2025-6176, RHSA-2025:21773, CVE-2025-59375, RHSA-2026:1229, CVE-2025-68973, RHSA-2026:18042, CVE-2026-39979, CVE-2026-40164, RHSA-2025:22392, CVE-2025-38724, CVE-2025-39864, CVE-2025-39881, CVE-2025-39883, CVE-2025-39918, CVE-2025-39955, CVE-2025-40186, RHSA-2026:0457, CVE-2025-23142, CVE-2025-39806, CVE-2025-39981, CVE-2025-39983, CVE-2025-40176, CVE-2025-68287, RHSA-2026:0804, CVE-2025-21795, CVE-2025-37849, CVE-2025-37891, CVE-2025-39697, CVE-2025-40154, CVE-2025-68285, RHSA-2026:14339, CVE-2024-53216, CVE-2025-68741, CVE-2026-23243, CVE-2026-23401, CVE-2026-31431, CVE-2026-31532, CVE-2026-43077, RHSA-2026:16312, CVE-2026-43284, RHSA-2026:1703, CVE-2025-21863, CVE-2025-40248, CVE-2025-68301, RHSA-2026:7105, CVE-2026-4111, RHSA-2026:8866, CVE-2026-4424, CVE-2026-5121, RHSA-2026:19458, CVE-2026-4878, RHSA-2026:0210, CVE-2025-64720, CVE-2025-65018, CVE-2025-66293, RHSA-2026:3576, CVE-2026-22695, CVE-2026-22801, CVE-2026-25646, RHSA-2026:8548, CVE-2026-27135, RHSA-2026:16059, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, RHSA-2026:9415, CVE-2026-3497, RHSA-2026:1503, CVE-2025-15467, CVE-2025-69419, RHSA-2026:1729, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, RHSA-2026:9354, CVE-2026-4519, RHSA-2025:21067, CVE-2025-11561, RHSA-2026:13889, CVE-2026-35535, RHSA-2026:6539, CVE-2026-25749, CVE-2026-28417, CVE-2026-28421, CVE-2026-33412, RHSA-2025:23400, CVE-2025-11083, RHSA-2025:23043, CVE-2025-9086, RHSA-2026:1465, CVE-2025-13601, RHSA-2026:19457, CVE-2025-14087, CVE-2025-14512, RHSA-2026:6630, CVE-2025-14831, RHSA-2026:4823, CVE-2025-61662, RHSA-2025:21563, CVE-2024-56690, RHSA-2025:21933, CVE-2025-39898, CVE-2025-39971, CVE-2025-39973, CVE-2025-40047, RHSA-2025:22802, CVE-2025-39966, RHSA-2025:23789, CVE-2025-39843, CVE-2025-39925, RHSA-2026:11313, CVE-2026-23097, CVE-2026-31402, RHSA-2026:1194, CVE-2023-53034, CVE-2025-37761, CVE-2025-37789, CVE-2025-37819, CVE-2025-37869, CVE-2025-38289, CVE-2025-40141, CVE-2025-40251, CVE-2025-40258, CVE-2025-40277, CVE-2025-40318, RHSA-2026:2352, CVE-2024-54456, CVE-2025-21647, CVE-2025-21786, CVE-2025-21791, CVE-2025-38022, CVE-2025-38051, CVE-2025-38568, CVE-2025-40294, CVE-2025-40322, CVE-2025-68349, RHSA-2026:2759, CVE-2025-37882, CVE-2025-38349, CVE-2025-38730, CVE-2025-39760, CVE-2025-39933, CVE-2025-40269, CVE-2025-40271, CVE-2025-40304, RHSA-2026:3088, CVE-2025-37861, CVE-2025-38106, CVE-2025-38415, RHSA-2026:3520, CVE-2025-38154, RHSA-2026:4011, CVE-2024-47727, CVE-2024-56603, CVE-2025-22056, CVE-2025-38024, CVE-2025-38129, CVE-2025-38141, CVE-2025-38703, RHSA-2026:4745, CVE-2024-53229, CVE-2025-38206, CVE-2025-40240, CVE-2025-68811, CVE-2025-71085, RHSA-2026:5197, CVE-2025-38248, CVE-2026-23001, RHSA-2026:6164, CVE-2024-56645, CVE-2025-40096, CVE-2025-68800, CVE-2026-23209, RHSA-2026:6940, CVE-2025-38180, CVE-2026-23231, RHSA-2026:9112, CVE-2026-23066, CVE-2026-23111, CVE-2026-23144, CVE-2026-23171, CVE-2026-23193, CVE-2026-23204, RHSA-2026:17524, CVE-2026-33636, RHSA-2026:0428, CVE-2025-5987, RHSA-2025:22377, CVE-2025-9714, RHSA-2026:3941, CVE-2025-12801, RHSA-2026:0693, CVE-2025-61984, CVE-2025-61985, RHSA-2025:21174, CVE-2025-9230, RHSA-2026:2275, CVE-2025-12084, RHSA-2026:5218, CVE-2025-15366, CVE-2025-15367, CVE-2026-1299, RHSA-2026:0435,和 CVE-2025-45582.
RHEL 9 ( Satellite ) 5.14.0-570.62.1.el9_6 不適用
Red Hat OpenShift 4.21.15 如需詳細資訊,請參閱 變更記錄
Red Hat CoreOS 4.21.15 如需詳細資訊,請參閱 變更記錄
HAProxy 6ba93946d8bd08ba581321189c719ab548cadf01 解決下列 CVE:CVE-2025-9714, CVE-2026-4424, CVE-2026-40356, CVE-2025-14512, CVE-2026-4878, CVE-2026-40355, CVE-2026-5121,和 CVE-2025-14087.

主修復包的變更記錄 4.21.13_1516_openshift,已於 2026 年 5 月 13 日發佈

下表列出了主修補包 4.21.13_1516_openshift 中的變更內容。 主節點修補程式更新會自動套用。

自主版本後的變更 4.20.18_1545_openshift
元件 上一步 現行 說明
IBM Cloud 控制器經理 v1.33.10-2 v1.34.7-1 新版本包含更新和安全修復。
Kubernetes 暫停容器 3.10.1 3.10.2 新版本包含更新和安全修復。
Red Hat OpenShift 4.20.18 4.21.13 請參閱 Red Hat OpenShift on IBM Cloud 發行紀錄

Worker 節點修復包的變更記錄 4.21.10_1514_openshift,已於 2026 年 5 月 13 日發佈

下表列出了工作節點修補包 4.21.10_1514_openshift 中的變更內容。 工作節點修補程式更新可透過更新、重新載入 (在傳統基礎結構中) 或更換 (在 VPC 基礎結構中) 工作節點來套用。

自 Worker 節點版本以來的變更 4.20.15_1544_openshift
元件 上一步 現行 說明
Red Hat OpenShift 4.20.15 4.21.10 請參閱 Red Hat OpenShift on IBM Cloud 發行紀錄