LinuxのCVE対応を含むセキュリティ修正が入っています。Linuxとca-certificatesの依存関係も更新されています。
要対応 (1)
securitycritical
Linuxのセキュリティ修正Linuxのセキュリティ修正が更新されています。CVEで識別された問題への対応が含まれます。
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
LinuxのCVE対応を含むセキュリティ修正が入っています。Linuxとca-certificatesの依存関係も更新されています。
要対応 (1)
securitycriticalLinuxのセキュリティ修正
Linuxのセキュリティ修正が更新されています。CVEで識別された問題への対応が含まれます。
LinuxとOpenSSHでは、CVEアドバイザリで確認されたセキュリティ修正が行われています。Linux、ca-certificates、OpenSSHのバージョンも更新されています。
要対応 (2)
securitycriticalLinuxのCVE対応
Linuxで報告されたCVEに対応しました。対象として CVE-2026-68480 が含まれます。
securityhighOpenSSHのCVE対応
OpenSSHで報告されたCVEに対応しました。対象として CVE-2026-59995 が含まれます。
正確性に関する修正に加え、オペレーター機能やデフォルト設定の変更、node jobの非推奨化、コマンド実行手順の変更が含まれます。セキュリティアドバイザリや脆弱性に関する記載はありません。
影響確認 (6)
breakingv1alpha2 node jobのデフォルト有効化
NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。
breakingnode job間の切り替え不可
NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。
breakingEdgeCoreのnode jobモジュールをデフォルト無効化
EdgeCoreが稼働している場合に適用されます。
事前準備 (1)
deprecatedv1alpha1 node jobのメンテナンス終了
NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。
Linuxの脆弱性修正を中心としたセキュリティ更新です。対象環境ではアップグレードが必要で、Linuxとca-certificatesの依存関係も更新されています。
要対応 (1)
securitycriticalLinuxの脆弱性修正
Linuxで CVE-2026-46242 をはじめ、列挙された複数の脆弱性が修正されています。
CVEアドバイザリに基づくLinuxのセキュリティ修正を含むリリースです。Linuxとca-certificatesの更新も含まれているため、これらのシステムコンポーネントを利用する環境に関係します。
要対応 (1)
securitycriticalLinuxのCVEアドバイザリ対応
Linuxについて、CVE-2026-46242 など、列挙されたCVEアドバイザリへの対応が含まれています。
Linuxのセキュリティ上の不具合を修正したリリースです。該当する環境ではアップグレードが必要です。
要対応 (1)
securitycriticalLinuxのセキュリティ修正
Linuxのセキュリティ上の不具合を修正しました。対象は CVE-2026-46243、CVE-2026-46244、CVE-2026-46275、CVE-2026-46315、CVE-2026-46316、CVE-2026-46321、CVE-2026-46322、CVE-2026-46323です。
Linuxに関する複数の脆弱性が修正されたリリースです。Linuxのセキュリティ更新を確認している環境に関係します。
要対応 (1)
securitycriticalLinuxの脆弱性修正
Linuxの更新で、CVE-2024-36476、CVE-2024-39282、CVE-2024-53681、CVE-2024-54031、CVE-2024-57795、CVE-2024-57801、CVE-2024-57802、CVE-2024-57841、CVE-2024-57844、CVE-2024-57857、CVE-2024-57882、CVE-2024-57883、CVE-2024-57884、CVE-2024-57885、CVE-2024-57886、CVE-2024-57887、CVE-2024-57888、CVE-2024-57889、CVE-2024-57890、CVE-2024-57891、CVE-2024-57892、CVE-2024-57893、CVE-2024-57894、CVE-2024-57895、CVE-2024-57896、CVE-2024-57897、CVE-2024-57898、CVE-2024-57899、CVE-2024-57900、CVE-2024-57901、CVE-2024-57902、CVE-2024-57903、CVE-2024-57930、CVE-2024-57931、CVE-2024-57932、CVE-2024-57933、CVE-2024-57934、CVE-2024-57935、CVE-2024-57936、CVE-2024-57937、CVE-2024-57938、CVE-2024-58237、CVE-2025-21629、CVE-2025-21630、CVE-2026-43490、CVE-2026-43492、CVE-2026-43495、CVE-2026-43496、CVE-2026-43497、CVE-2026-43502、CVE-2026-43503、CVE-2026-46300、CVE-2026-46333に関する脆弱性が修正されました。
このリリースは、CVEで識別されたLinuxのセキュリティ修正を含む更新です。Linuxを利用する環境に関係する内容です。
要対応 (1)
securitycriticalLinuxのセキュリティ修正
Linuxの更新には、CVE-2026-43316を含むCVEに関するセキュリティ修正が含まれています。
アップグレードが必要となるLinuxのセキュリティ修正を含むリリースです。依存関係の更新も含まれています。
要対応 (1)
securitycriticalLinuxのセキュリティ修正
Linuxのセキュリティ修正が更新されました。対象にはCVE-2026-31733が含まれます。
従来のドライバーやエントリーポイントの削除、設定の非推奨化、既定値と制約の変更が行われています。HostClaim や vbmctl の機能追加、不具合修正、依存関係の更新も含まれます。
要対応 (1)
breakingマネージャー TLS の既定値変更
マネージャーの TLS の既定値が未設定に戻りました。
影響確認 (3)
breakingiRMC ドライバーの削除
iRMC ドライバーを使用している場合に適用されます。
breakingデプロビジョニング時の PreprovisioningImage 必須化
クリーニングを有効にしている場合に適用されます。
breaking従来の vbmctl エントリーポイントの削除
従来の vbmctl エントリーポイントを使用している場合に適用されます。
事前準備 (1)
deprecatedBMH. の非推奨化
BMH. を設定している場合に適用されます。
OTAイメージの事前加熱や K8s-on-K8s の展開、宣言的なYurtHub変換などの機能が加わり、ハブと YurtHub の機能も拡張されました。従来のコンポーネントの削除や非推奨化、複数の不具合修正も含まれますが、セキュリティアドバイザリは確認されていません。
影響確認 (4)
breakingYurtAppOverrider の削除
YurtAppOverrider を利用している場合に該当します。
breakingHelm charts からの yurt-coordinator 削除
yurt-coordinator と Helm charts の両方を利用している場合に該当します。
breakingyurt-manager からの yurt-coordinator-cert controller 削除
yurt-coordinator-cert controller と yurt-manager の両方を利用している場合に該当します。
事前準備 (2)
deprecatedyurtmanager delegate lease controller の非推奨化
yurtmanager delegate lease controller を利用している場合に該当します。
deprecatedYurtAppDaemon controller と YurtAppDaemon webhook の非推奨化
YurtAppDaemon controller または YurtAppDaemon webhook を利用している場合に該当します。
このリリースは、セキュリティ対応を主な内容としています。セキュリティ修正について、アップグレード以外の設定変更や互換性対応は記載されていません。
要対応 (1)
securitycriticalLinux のセキュリティ修正
Linux に多数のセキュリティ修正が含まれています。対象には、記載された CVE-2023-52435 などのアドバイザリが含まれます。
Linuxと同梱コンポーネントのセキュリティ修正を中心に、依存関係の更新が含まれています。minimal-initrdに伴う回帰の修正や、サービスの起動設定、SSH設定、利用できるカーネルモジュールの構成変更もあります。
要対応 (18)
securitycriticalLinuxの追加セキュリティ修正
Linuxのセキュリティ修正として、CVE-2026-31411を含む更新が反映されています。
securityhighcurlのセキュリティ修正
curlのセキュリティ修正が反映されています。
securityhighexpatのセキュリティ修正
expatのセキュリティ修正が反映されています。
securityhighgnupgのセキュリティ修正
gnupgのセキュリティ修正が反映されています。
securityhighgoのセキュリティ修正
goのセキュリティ修正が反映されています。
securityhighintel-microcodeのセキュリティ修正
intel-microcodeのセキュリティ修正が反映されています。
securityhighlibxsltのセキュリティ修正
libxsltのセキュリティ修正が反映されています。
securityhighnvidia-driversのセキュリティ修正
nvidia-driversのセキュリティ修正が反映されています。
securityhighopensslのセキュリティ修正
opensslのセキュリティ修正が反映されています。
securityhighpamのセキュリティ修正
pamのセキュリティ修正が反映されています。
securitymediumbinutilsのセキュリティ修正
binutilsのセキュリティ修正が反映されています。
securitymediumcoreutilsのセキュリティ修正
coreutilsのセキュリティ修正が反映されています。
securitymediumlibpcre2のセキュリティ修正
libpcre2のセキュリティ修正が反映されています。
securitymediumnet-toolsのセキュリティ修正
net-toolsのセキュリティ修正が反映されています。
securitylowopensshのセキュリティ修正
opensshのセキュリティ修正が反映されています。
securitylibxml2の更新
libxml2がlibxml2-20250908に更新されています。
breakingsshdでOpenSSHのデフォルト設定を使用
sshdの設定からCiphers、MACs、KexAlgorithmsが削除され、OpenSSHの上流デフォルトが使われるようになっています。
breaking最初のinitrdで利用できるカーネルモジュールの縮小
最初のinitrdで利用できるカーネルモジュールの数が減っています。
影響確認 (1)
breakingoverlaybd sysextのサービスを自動起動
overlaybd sysextを使用している場合に適用されます。
Windowsとデバイス管理に関する機能が加わり、エッジデータベースとノード取得の挙動が変わります。エッジデータベースのORMは置き換わり、Kubernetesはv1.へ更新され、Device CRDの利用者はデバイスのステータスを新しいDeviceStatus CRDから取得する形になります。
影響確認 (1)
breakingDevice CRDのステータスをDeviceStatus CRDへ分離
Device CRDを使用している場合に適用されます。