במאמר הזה מפורטים השינויים בגרסאות התיקון של גרסת המשנה Google Kubernetes Engine (GKE) 1.31.
יומני השינויים האלה הם מידע נוסף על העדכונים לרכיבי מערכת ספציפיים של GKE. מידע על תכונות, שינויים ובעיות אבטחה ב-GKE זמין במסמכים הבאים:
- עדכונים בקשר למוצר: נתוני גרסאות של GKE
- נקודות חולשה באבטחה: עדכוני אבטחה דחופים
1.31.14-gke.2667000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.31.14-gke.2630000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.31.14.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
osimage
רכיב osimage עודכן מגרסה 1.31.179 לגרסה 1.31.181.
- תכונות:
- הליבה של Linux עודכנה ל-COS-6.6.143.
- גרסת Docker עודכנה ל-24.0.9.
- Containerd עודכן לגרסה v1.7.34.
- תיקוני באגים:
- הוספנו תמיכה ב-net-fs/lustre-client-drivers v2.14.0_p259.
- שודרגו sys-apps/xemu לגרסה 0.0.10.
- תיקוני אבטחה:
- תוקנה CVE-2026-68096 בליבה של Linux.
- תוקן CVE-2026-68116 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68129 בליבה של Linux.
- תוקן CVE-2026-68146 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68147 בליבה של Linux.
- תוקנה CVE-2026-68149 בליבה של Linux.
- תוקנה CVE-2026-68171 בליבה של Linux.
- תוקנה CVE-2026-68325 בליבה של Linux.
- תוקנה CVE-2026-68386 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68428 בליבה של Linux.
- KCTF-0650f1c: תוקנה נקודת חולשה בליבה של Linux.
- שונות:
- רכיבי תמונה מסונכרנים עם COS-117-18613-675-64.
1.31.14-gke.2630000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.31.14-gke.2613000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.31.14.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
advanceddatapath
רכיב advanceddatapath עודכן מגרסה 31.6.80 לגרסה 31.6.81.
- תיקוני אבטחה:
- בוצע עדכון של
golang.org/x/netכדי לפתור את פגיעות האבטחה GO-2026-4440. - עדכנו את
golang.org/x/netכדי לפתור את פגיעות האבטחה GO-2026-5942. - עדכנו את
golang.org/x/textכדי לפתור את פגיעות האבטחה GO-2026-5970.
- בוצע עדכון של
customer-logs-exporter
בוצע עדכון של הרכיב customer-logs-exporter מגרסה 1.31.4-gke.34 לגרסה 1.31.4-gke.35.
- תיקוני אבטחה:
- התמונה הבסיסית של
gke-distroless/bashעודכנה כך שתכלול את תיקוני האבטחה האחרונים ואת עדכוני החבילות.
- התמונה הבסיסית של
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 0.8.97 לגרסה 0.8.98.
- שונות:
- עדכנו את זמן הריצה של Go ואת קובצי הבסיס של אימג' הקונטיינר עבור מנהל ההתקן של CSI.
- עודכן קובץ העזר של
csi-node-driver-registrarלגרסהv2.10.1-gke.91.
gpu-device-plugin
רכיב gpu-device-plugin עודכן מגרסה 1.31.1-gke.17 לגרסה 1.31.2-gke.0.
- תיקוני אבטחה:
- עדכנו את יחסי התלות של מודול Go כדי לטפל בנקודות חולשה ידועות באבטחה.
osimage
רכיב osimage עודכן מגרסה 1.31.177 לגרסה 1.31.179.
- תכונות:
- הליבה של Linux עודכנה ל-COS-6.6.143.
- גרסת Docker עודכנה ל-24.0.9.
- Containerd עודכן לגרסה v1.7.34.
- תיקוני באגים:
- הוספנו תמיכה ב-net-fs/lustre-client-drivers v2.14.0_p259.
- שודרגו sys-apps/xemu לגרסה 0.0.10.
- החבילה dev-lang/go עודכנה לגרסה 1.25.12.
- שודרג net-fs/cifs-utils לגרסה 7.7.
- שודרג sys-libs/talloc לגרסה v2.4.4-r1.
- תוקן באג במערכת הקבצים XFS שבו פעולות כתיבה ישירות של קלט/פלט יכלו להשתמש במיפויים מיושנים של בלוקים במהלך פעולות Copy-on-Write (CoW).
- שודרגה net-misc/curl לגרסה 8.21.0.
- תיקוני אבטחה:
- CVE-2026-68096: תוקן בליבת Linux.
- CVE-2026-68116: תוקן בליבת Linux.
- CVE-2026-68129: תוקן בליבת Linux.
- CVE-2026-68146: תוקן בליבת Linux.
- CVE-2026-68147: תוקן בליבת Linux.
- CVE-2026-68149: תוקן בליבת Linux.
- CVE-2026-68171: תוקן בליבת Linux.
- CVE-2026-68325: תוקן בליבת Linux.
- CVE-2026-68386: תוקן בליבת Linux.
- CVE-2026-68428: תוקן בליבת Linux.
- KCTF-0650f1c: תוקנה נקודת חולשה בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64227 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64476 בליבה של Linux.
- תוקנה CVE-2026-64561 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64562 בליבה של Linux.
- תוקנה CVE-2026-64572 בליבה של Linux.
- תוקנה CVE-2026-64576 בליבה של Linux.
- תוקן CVE-2026-64579 בליבה של Linux.
- תוקנה CVE-2026-64580 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64597 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64598 בליבה של Linux.
- תוקן CVE-2026-64604 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68093 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68184 בליבה של Linux.
- תוקנה CVE-2026-68186 בליבה של Linux.
- תוקן CVE-2026-68187 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68284 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68299 בליבה של Linux.
- תוקנה CVE-2026-68329 בליבה של Linux.
- תוקנה CVE-2026-68336 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68338 בליבה של Linux.
- תוקנה CVE-2026-68343 בליבה של Linux.
- תוקנה CVE-2026-68388 בליבה של Linux.
- תוקנה CVE-2026-68398 בליבה של Linux.
- תוקנה CVE-2026-68425 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64279 בליבה של Linux.
- תוקנה CVE-2026-64319 בליבה של Linux.
- תוקנה CVE-2026-64352 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64375 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64401 בליבה של Linux.
- תוקנה CVE-2026-64413 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64535 בליבה של Linux.
- תוקן CVE-2026-64548 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64556 בליבה של Linux.
- תוקנה נקודת החולשה KCTF-8173f7e בליבה של Linux.
- תוקנה CVE-2026-35177 ב-app-editors/vim וב-app-editors/vim-core.
- תוקנו כמה פגיעויות ב-dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 ו-CVE-2026-46598.
- תוקן CVE-2026-58470 ב-net-misc/wget.
- תוקן CVE-2026-59890 ב-dev-python/setuptools.
- תוקן CVE-2026-58055 ב-net-libs/nghttp2.
- תוקנו כמה פגיעויות בליבת Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 ו-CVE-2026-64554.
- תוקן CVE-2026-29111 ב-sys-apps/systemd.
- תוקנו CVE-2026-40355 ו-CVE-2026-40356 ב-app-crypt/mit-krb5.
- תוקן CVE-2026-6019 ב-dev-lang/python.
- תוקנו כמה נקודות חולשה באבטחה בליבת Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 ו-CVE-2026-63830.
- containerd עודכן לגרסה v1.7.34 כדי לפתור את הבעיות CVE-2026-46680 ו-CVE-2026-53488.
- תוקנו CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 ו-CVE-2026-58016 ב-glib.
- תוקנו CVE-2025-13462, CVE-2026-3644 ו-CVE-2026-4224 ב-dev-lang/python.
- תוקנו הבעיות CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 ו-CVE-2026-53167 בליבת Linux.
- תוקנו CVE-2026-58469, CVE-2026-58471 ו-CVE-2026-58472 ב-net-misc/wget.
- תוקן CVE-2026-40225 ב-sys-apps/systemd.
- תוקנה CVE-2026-53362 בליבה של Linux.
- תוקנה KCTF-7cb9a23 בקרנל של Linux.
- שונות:
- רכיבי תמונה מסונכרנים עם COS-117-18613-675-64.
- שודרגה net-libs/nghttp2 לגרסה 1.69.0.
- תמונת הבסיס עודכנה ל-cos-arm64-117-18613-675-11.