RATATOSKRATATOSK
ログイン

Flatcar Container Linux

stable-4757.2.0Provisioning & Runtime
2026年9月14日

ACTION 41OTHER 56

Linux、OpenSSHをはじめとする広範な脆弱性修正と、システムおよび任意コンポーネントの依存関係更新を含むメンテナンスリリースです。対応プラットフォームやイメージにも変更があり、`Vagrant 2.2.5` が必要になりました。大きな新規設定動作は記載されていません。

要対応 (41)

  • securitycriticalcontainerd のセキュリティ修正

    containerdCVE-2026-47262 などに対するセキュリティ修正です。

  • securitycriticalgo のセキュリティ修正

    goCVE-2025-61726 などに対するセキュリティ修正です。

  • securityhighbind のセキュリティ修正

    bindCVE-2025-40778 などに対するセキュリティ修正です。

  • securityhighglib のセキュリティ修正

    glibCVE-2025-13601 などに対するセキュリティ修正です。

  • securityhighglibc のセキュリティ修正

    glibcCVE-2026-0861 などに対するセキュリティ修正です。

  • securityhighgnutls のセキュリティ修正

    gnutlsCVE-2025-14831 などに対するセキュリティ修正です。

  • securityhighincus のセキュリティ修正

    incusCVE-2026-23953 に対するセキュリティ修正です。

  • securityhighlibtasn1 のセキュリティ修正

    libtasn1CVE-2025-13151 に対するセキュリティ修正です。

  • securityhighnvidia-drivers のセキュリティ修正

    nvidia-driversCVE-2025-33219 などに対するセキュリティ修正です。

  • securityhighpodman のセキュリティ修正

    podmanCVE-2025-9566 などに対するセキュリティ修正です。

  • securityhighsssd のセキュリティ修正

    sssdCVE-2025-11561 などに対するセキュリティ修正です。

  • securityhighurllib3 のセキュリティ修正

    urllib3CVE-2025-66418 などに対するセキュリティ修正です。

  • securityhighopenssh の追加セキュリティ修正

    opensshCVE-2026-59995 などに対するセキュリティ修正です。

  • securitymediumc-ares のセキュリティ修正

    c-aresCVE-2025-62408 に対するセキュリティ修正です。

  • securityhighcurl のセキュリティ修正

    curlCVE-2025-13034 などに対するセキュリティ修正です。

  • securitymediumlibarchive のセキュリティ修正

    libarchiveCVE-2025-60753 などに対するセキュリティ修正です。

  • securitymediumlibxml2 のセキュリティ修正

    libxml2CVE-2026-0989 などに対するセキュリティ修正です。

  • securitymediumlibxslt のセキュリティ修正

    libxsltCVE-2025-10911 などに対するセキュリティ修正です。

  • securitymediump11-kit のセキュリティ修正

    p11-kitCVE-2026-2100 に対するセキュリティ修正です。

  • securityhighrsync のセキュリティ修正

    rsyncCVE-2025-10158 などに対するセキュリティ修正です。

  • securitymediumutil-linux のセキュリティ修正

    util-linuxCVE-2025-14104 などに対するセキュリティ修正です。

  • securitylowintel-microcode のセキュリティ修正

    intel-microcodeCVE-2025-31648 に対するセキュリティ修正です。

  • securitylowlibpcap のセキュリティ修正

    libpcapCVE-2025-11961 などに対するセキュリティ修正です。

  • securitycriticalLinux の追加セキュリティ修正

    Linux のセキュリティ修正です。

  • securityhighbubblewrap のセキュリティ修正

    bubblewrapCVE-2026-41163 に対するセキュリティ修正です。

  • securitymediumexpat のセキュリティ修正

    expatCVE-2026-24515 などに対するセキュリティ修正です。

  • securityhighgnupg のセキュリティ修正

    gnupgCVE-2026-24881 などに対するセキュリティ修正です。

  • securitymediumlibcap のセキュリティ修正

    libcapCVE-2026-4878 に対するセキュリティ修正です。

  • securitymediumlibgcrypt のセキュリティ修正

    libgcryptCVE-2026-41989 に対するセキュリティ修正です。

  • securityhighopenssh のセキュリティ修正

    opensshCVE-2026-35385 などに対するセキュリティ修正です。

  • securitycriticalopenssl のセキュリティ修正

    opensslCVE-2026-2673 などに対するセキュリティ修正です。

  • securitylowrunc のセキュリティ修正

    runcCVE-2026-41579 に対するセキュリティ修正です。

  • securitymediumsystemd のセキュリティ修正

    systemdCVE-2026-40223 などに対するセキュリティ修正です。

  • securitylowxz-utils のセキュリティ修正

    xz-utilsCVE-2026-34743 に対するセキュリティ修正です。

  • securitylowzlib のセキュリティ修正

    zlibCVE-2026-27171 に対するセキュリティ修正です。

  • breakingEquinix Metal (Packet) のサポート終了

    Equinix Metal (Packet) のサポートを終了しました。

  • breakingRackspace のサポート終了

    RackspaceOnMetal を含むサポートを終了しました。

  • breakingリリースコードネーム Oklo の廃止

    リリースコードネーム Oklo を廃止しました。

  • breakingVMware insecure イメージの廃止

    VMware の insecure イメージを廃止しました。

  • breakingVagrant VirtualBox イメージの廃止

    Vagrant VirtualBox イメージを廃止しました。

  • breakingVagrant 2.2.5 の必須化

    Vagrant 2.2.5 が必要になりました。

その他の記録済み変更 56 件すべてvalue changes 46 · additions 5 · constraints 2 · fixes 2 · renames 1

value changes (46)

  • images are now built as 10G .qcow2
  • Build AMD GPU driver as module
  • Moved systemd-sysext image mounting into the initrd
  • OS-dependent sysexts (e.g., docker-flatcar, containerd-flatcar, podman, zfs, nvidia) are now cryptographically signed using dm-verity roothash signatures.
  • VMs are configured with modern hardware, including a VirtIO storage controller and UEFI.
  • Reworked how the OEM partition is mounted at boot time
  • Switched /etc/ from a custom overlayfs for A/B updates to using a systemd-confext extension
  • - Linux ([6.12.109]
  • - Linux Firmware ([20260519]
  • python ([3.12.13_p1]
  • urllib3 ([2.7.0]
  • adcli ([0.9.3.1]
  • audit ([4.1.4]
  • bash ([5.3_p9]
  • bind ([9.18.42]
  • binutils-config ([5.6]
  • binutils-libs ([2.46.0]
  • bpftool ([7.7.0]
  • btrfs-progs ([6.19.1]
  • c-ares ([1.34.6]
  • checkpolicy ([3.9]
  • cifs-utils ([7.5]
  • conntrack-tools ([1.4.9]
  • coreutils ([9.11]
  • cri-tools ([1.33.0]
  • cryptsetup ([2.8.6]
  • curl ([8.19.0]
  • dracut ([110]
  • e2fsprogs ([1.47.4]
  • elfutils ([0.195]
  • ethtool ([6.19]
  • expat ([2.8.1]
  • gentoo-functions ([1.7.6]
  • git ([2.53.0]
  • glibc ([2.42]
  • gnupg ([2.5.18]
  • gnutls ([3.8.13]
  • hwdata ([0.401]
  • intel-microcode ([20260512_p20260513]
  • iproute2 ([6.19.0]
  • iptables ([1.8.13]
  • kexec-tools ([2.0.32]
  • less ([692]
  • libarchive ([3.8.7]
  • libcap ([2.78]
  • libcap-ng ([0.9.3]

additions (5)

  • Added full terminfo database to support modern terminals like foot and Alacritty.
  • Add EROFS tools for containerd
  • Added Oracle Cloud Infrastructure images
  • Enable VNC console serial logs on ARM64 QEMU/KVM instances
  • enable /dev/kfd/ in amdgpu driver on AMD64

constraints (2)

  • Updated the GCE udev disk rules to include NVMe disks.
  • Added kernel config options to support HuC firmware authentication

fixes (2)

  • Fixed booting the VirtualBox image
  • Fixed using Ignition to create new partitions with number 0

renames (1)

  • All the legacy OEMs (CloudSigma, CloudStack, Exoscale, Vagrant, VirtualBox) have been converted to sysexts.
Flatcar Container Linuxをスタックに追加

対応が必要なリリースが出たときに、週次メールでお知らせします。 今回のセキュリティパッチと破壊的変更も、その一例です。

スタックに追加