Flatcar Container Linux
stable-4757.2.0Provisioning & RuntimeLinux、OpenSSHをはじめとする広範な脆弱性修正と、システムおよび任意コンポーネントの依存関係更新を含むメンテナンスリリースです。対応プラットフォームやイメージにも変更があり、`Vagrant 2.2.5` が必要になりました。大きな新規設定動作は記載されていません。
要対応 (41)
securitycritical
containerdのセキュリティ修正containerdの CVE-2026-47262 などに対するセキュリティ修正です。securitycritical
goのセキュリティ修正goの CVE-2025-61726 などに対するセキュリティ修正です。securityhigh
bindのセキュリティ修正bindの CVE-2025-40778 などに対するセキュリティ修正です。securityhigh
glibのセキュリティ修正glibの CVE-2025-13601 などに対するセキュリティ修正です。securityhigh
glibcのセキュリティ修正glibcの CVE-2026-0861 などに対するセキュリティ修正です。securityhigh
gnutlsのセキュリティ修正gnutlsの CVE-2025-14831 などに対するセキュリティ修正です。securityhigh
incusのセキュリティ修正incusの CVE-2026-23953 に対するセキュリティ修正です。securityhigh
libtasn1のセキュリティ修正libtasn1の CVE-2025-13151 に対するセキュリティ修正です。securityhigh
nvidia-driversのセキュリティ修正nvidia-driversの CVE-2025-33219 などに対するセキュリティ修正です。securityhigh
podmanのセキュリティ修正podmanの CVE-2025-9566 などに対するセキュリティ修正です。securityhigh
sssdのセキュリティ修正sssdの CVE-2025-11561 などに対するセキュリティ修正です。securityhigh
urllib3のセキュリティ修正urllib3の CVE-2025-66418 などに対するセキュリティ修正です。securityhigh
opensshの追加セキュリティ修正opensshの CVE-2026-59995 などに対するセキュリティ修正です。securitymedium
c-aresのセキュリティ修正c-aresの CVE-2025-62408 に対するセキュリティ修正です。securityhigh
curlのセキュリティ修正curlの CVE-2025-13034 などに対するセキュリティ修正です。securitymedium
libarchiveのセキュリティ修正libarchiveの CVE-2025-60753 などに対するセキュリティ修正です。securitymedium
libxml2のセキュリティ修正libxml2の CVE-2026-0989 などに対するセキュリティ修正です。securitymedium
libxsltのセキュリティ修正libxsltの CVE-2025-10911 などに対するセキュリティ修正です。securitymedium
p11-kitのセキュリティ修正p11-kitの CVE-2026-2100 に対するセキュリティ修正です。securityhigh
rsyncのセキュリティ修正rsyncの CVE-2025-10158 などに対するセキュリティ修正です。securitymedium
util-linuxのセキュリティ修正util-linuxの CVE-2025-14104 などに対するセキュリティ修正です。securitylow
intel-microcodeのセキュリティ修正intel-microcodeの CVE-2025-31648 に対するセキュリティ修正です。securitylow
libpcapのセキュリティ修正libpcapの CVE-2025-11961 などに対するセキュリティ修正です。securitycritical
Linuxの追加セキュリティ修正Linuxのセキュリティ修正です。securityhigh
bubblewrapのセキュリティ修正bubblewrapの CVE-2026-41163 に対するセキュリティ修正です。securitymedium
expatのセキュリティ修正expatの CVE-2026-24515 などに対するセキュリティ修正です。securityhigh
gnupgのセキュリティ修正gnupgの CVE-2026-24881 などに対するセキュリティ修正です。securitymedium
libcapのセキュリティ修正libcapの CVE-2026-4878 に対するセキュリティ修正です。securitymedium
libgcryptのセキュリティ修正libgcryptの CVE-2026-41989 に対するセキュリティ修正です。securityhigh
opensshのセキュリティ修正opensshの CVE-2026-35385 などに対するセキュリティ修正です。securitycritical
opensslのセキュリティ修正opensslの CVE-2026-2673 などに対するセキュリティ修正です。securitylow
runcのセキュリティ修正runcの CVE-2026-41579 に対するセキュリティ修正です。securitymedium
systemdのセキュリティ修正systemdの CVE-2026-40223 などに対するセキュリティ修正です。securitylow
xz-utilsのセキュリティ修正xz-utilsの CVE-2026-34743 に対するセキュリティ修正です。securitylow
zlibのセキュリティ修正zlibの CVE-2026-27171 に対するセキュリティ修正です。breaking
Equinix Metal (Packet)のサポート終了Equinix Metal (Packet)のサポートを終了しました。breaking
Rackspaceのサポート終了RackspaceとOnMetalを含むサポートを終了しました。breakingリリースコードネーム
Okloの廃止リリースコードネーム
Okloを廃止しました。breakingVMware
insecureイメージの廃止VMware の
insecureイメージを廃止しました。breaking
Vagrant VirtualBoxイメージの廃止Vagrant VirtualBoxイメージを廃止しました。breaking
Vagrant 2.の必須化2. 5 Vagrant 2.が必要になりました。2. 5
その他の記録済み変更 56 件すべてvalue changes 46 · additions 5 · constraints 2 · fixes 2 · renames 1
value changes (46)
- images are now built as 10G .qcow2
- Build AMD GPU driver as module
- Moved systemd-sysext image mounting into the initrd
- OS-dependent sysexts (e.g., docker-flatcar, containerd-flatcar, podman, zfs, nvidia) are now cryptographically signed using dm-verity roothash signatures.
- VMs are configured with modern hardware, including a VirtIO storage controller and UEFI.
- Reworked how the OEM partition is mounted at boot time
- Switched
/etc/from a custom overlayfs for A/B updates to using a systemd-confext extension - - Linux ([6.12.109]
- - Linux Firmware ([20260519]
- python ([3.12.13_p1]
- urllib3 ([2.7.0]
- adcli ([0.9.3.1]
- audit ([4.1.4]
- bash ([5.3_p9]
- bind ([9.18.42]
- binutils-config ([5.6]
- binutils-libs ([2.46.0]
- bpftool ([7.7.0]
- btrfs-progs ([6.19.1]
- c-ares ([1.34.6]
- checkpolicy ([3.9]
- cifs-utils ([7.5]
- conntrack-tools ([1.4.9]
- coreutils ([9.11]
- cri-tools ([1.33.0]
- cryptsetup ([2.8.6]
- curl ([8.19.0]
- dracut ([110]
- e2fsprogs ([1.47.4]
- elfutils ([0.195]
- ethtool ([6.19]
- expat ([2.8.1]
- gentoo-functions ([1.7.6]
- git ([2.53.0]
- glibc ([2.42]
- gnupg ([2.5.18]
- gnutls ([3.8.13]
- hwdata ([0.401]
- intel-microcode ([20260512_p20260513]
- iproute2 ([6.19.0]
- iptables ([1.8.13]
- kexec-tools ([2.0.32]
- less ([692]
- libarchive ([3.8.7]
- libcap ([2.78]
- libcap-ng ([0.9.3]
additions (5)
- Added full terminfo database to support modern terminals like foot and Alacritty.
- Add EROFS tools for containerd
- Added Oracle Cloud Infrastructure images
- Enable VNC console serial logs on ARM64 QEMU/KVM instances
- enable
/dev/kfd/in amdgpu driver on AMD64
constraints (2)
- Updated the GCE udev disk rules to include NVMe disks.
- Added kernel config options to support HuC firmware authentication
fixes (2)
- Fixed booting the VirtualBox image
- Fixed using Ignition to create new partitions with number 0
renames (1)
- All the legacy OEMs (CloudSigma, CloudStack, Exoscale, Vagrant, VirtualBox) have been converted to sysexts.
対応が必要なリリースが出たときに、週次メールでお知らせします。 今回のセキュリティパッチと破壊的変更も、その一例です。