RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Flatcar Container Linuxlts-4081.3.10Provisioning & Runtime2026年8月13日

LinuxのCVE対応を含むセキュリティ修正が入っています。Linuxとca-certificatesの依存関係も更新されています。

要対応 (1)

  • securitycriticalLinuxのセキュリティ修正

    Linuxのセキュリティ修正が更新されています。CVEで識別された問題への対応が含まれます。

原文
Flatcar Container Linuxstable-4593.2.5Provisioning & Runtime2026年8月13日

LinuxとOpenSSHでは、CVEアドバイザリで確認されたセキュリティ修正が行われています。Linux、ca-certificates、OpenSSHのバージョンも更新されています。

要対応 (2)

  • securitycriticalLinuxのCVE対応

    Linuxで報告されたCVEに対応しました。対象として CVE-2026-68480 が含まれます。

  • securityhighOpenSSHのCVE対応

    OpenSSHで報告されたCVEに対応しました。対象として CVE-2026-59995 が含まれます。

原文
Flatcar Container Linuxstable-4593.2.4Provisioning & Runtime2026年7月9日

Linuxの脆弱性修正を中心としたセキュリティ更新です。対象環境ではアップグレードが必要で、Linuxとca-certificatesの依存関係も更新されています。

要対応 (1)

  • securitycriticalLinuxの脆弱性修正

    LinuxCVE-2026-46242 をはじめ、列挙された複数の脆弱性が修正されています。

原文
Flatcar Container Linuxlts-4081.3.9Provisioning & Runtime2026年7月9日

CVEアドバイザリに基づくLinuxのセキュリティ修正を含むリリースです。Linuxとca-certificatesの更新も含まれているため、これらのシステムコンポーネントを利用する環境に関係します。

要対応 (1)

  • securitycriticalLinuxのCVEアドバイザリ対応

    Linuxについて、CVE-2026-46242 など、列挙されたCVEアドバイザリへの対応が含まれています。

原文
Flatcar Container Linuxstable-4593.2.3Provisioning & Runtime2026年6月16日

Linuxのセキュリティ上の不具合を修正したリリースです。該当する環境ではアップグレードが必要です。

要対応 (1)

原文
Flatcar Container Linuxlts-4081.3.8Provisioning & Runtime2026年5月27日

このリリースは、CVEで識別されたLinuxのセキュリティ修正を含む更新です。Linuxを利用する環境に関係する内容です。

要対応 (1)

  • securitycriticalLinuxのセキュリティ修正

    Linuxの更新には、CVE-2026-43316を含むCVEに関するセキュリティ修正が含まれています。

原文
Flatcar Container Linuxstable-4593.2.1Provisioning & Runtime2026年5月11日

アップグレードが必要となるLinuxのセキュリティ修正を含むリリースです。依存関係の更新も含まれています。

要対応 (1)

  • securitycriticalLinuxのセキュリティ修正

    Linuxのセキュリティ修正が更新されました。対象にはCVE-2026-31733が含まれます。

原文
metal3-iov0.13.0Provisioning & Runtime2026年5月8日

従来のドライバーやエントリーポイントの削除、設定の非推奨化、既定値と制約の変更が行われています。HostClaimvbmctl の機能追加、不具合修正、依存関係の更新も含まれます。

要対応 (1)

  • breakingマネージャー TLS の既定値変更

    マネージャーの TLS の既定値が未設定に戻りました。

影響確認 (3)

  • breakingiRMC ドライバーの削除

    iRMC ドライバーを使用している場合に適用されます。

  • breakingデプロビジョニング時の PreprovisioningImage 必須化

    クリーニングを有効にしている場合に適用されます。

  • breaking従来の vbmctl エントリーポイントの削除

    従来の vbmctl エントリーポイントを使用している場合に適用されます。

事前準備 (1)

  • deprecatedBMH.Spec.Firmware の非推奨化

    BMH.Spec.Firmware を設定している場合に適用されます。

原文
Flatcar Container Linuxlts-4081.3.7Provisioning & Runtime2026年4月27日

このリリースは、セキュリティ対応を主な内容としています。セキュリティ修正について、アップグレード以外の設定変更や互換性対応は記載されていません。

要対応 (1)

  • securitycriticalLinux のセキュリティ修正

    Linux に多数のセキュリティ修正が含まれています。対象には、記載された CVE-2023-52435 などのアドバイザリが含まれます。

原文
Flatcar Container Linuxstable-4593.2.0Provisioning & Runtime2026年4月27日

Linuxと同梱コンポーネントのセキュリティ修正を中心に、依存関係の更新が含まれています。minimal-initrdに伴う回帰の修正や、サービスの起動設定、SSH設定、利用できるカーネルモジュールの構成変更もあります。

要対応 (18)

  • securitycriticalLinuxの追加セキュリティ修正

    Linuxのセキュリティ修正として、CVE-2026-31411を含む更新が反映されています。

  • securityhighcurlのセキュリティ修正

    curlのセキュリティ修正が反映されています。

  • securityhighexpatのセキュリティ修正

    expatのセキュリティ修正が反映されています。

  • securityhighgnupgのセキュリティ修正

    gnupgのセキュリティ修正が反映されています。

  • securityhighgoのセキュリティ修正

    goのセキュリティ修正が反映されています。

  • securityhighintel-microcodeのセキュリティ修正

    intel-microcodeのセキュリティ修正が反映されています。

  • securityhighlibxsltのセキュリティ修正

    libxsltのセキュリティ修正が反映されています。

  • securityhighnvidia-driversのセキュリティ修正

    nvidia-driversのセキュリティ修正が反映されています。

  • securityhighopensslのセキュリティ修正

    opensslのセキュリティ修正が反映されています。

  • securityhighpamのセキュリティ修正

    pamのセキュリティ修正が反映されています。

  • securitymediumbinutilsのセキュリティ修正

    binutilsのセキュリティ修正が反映されています。

  • securitymediumcoreutilsのセキュリティ修正

    coreutilsのセキュリティ修正が反映されています。

  • securitymediumlibpcre2のセキュリティ修正

    libpcre2のセキュリティ修正が反映されています。

  • securitymediumnet-toolsのセキュリティ修正

    net-toolsのセキュリティ修正が反映されています。

  • securitylowopensshのセキュリティ修正

    opensshのセキュリティ修正が反映されています。

  • securitylibxml2の更新

    libxml2libxml2-20250908に更新されています。

  • breakingsshdでOpenSSHのデフォルト設定を使用

    sshdの設定からCiphersMACsKexAlgorithmsが削除され、OpenSSHの上流デフォルトが使われるようになっています。

  • breaking最初のinitrdで利用できるカーネルモジュールの縮小

    最初のinitrdで利用できるカーネルモジュールの数が減っています。

影響確認 (1)

  • breakingoverlaybd sysextのサービスを自動起動

    overlaybd sysextを使用している場合に適用されます。

原文
metal3-iov0.12.4Provisioning & Runtime2026年4月22日

v0.12.4では、controller ClusterRole の未使用の RBAC 権限が削除されています。コントローラーの権限設定を整理する変更です。

要対応 (1)

  • breakingcontroller ClusterRole の未使用 RBAC 権限削除

    controller ClusterRole から、未使用の RBAC 権限を削除しました。

原文
metal3-iov0.11.7Provisioning & Runtime2026年4月22日

このリリースでは、コントローラーの ClusterRole に残っていた未使用の権限を整理しています。権限設定から不要な項目が削除されました。

要対応 (1)

  • breakingコントローラーの未使用 RBAC 権限の削除

    コントローラーの ClusterRole から、未使用の RBAC 権限を削除しました。

原文
月別に見る