Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.31 di Google Kubernetes Engine (GKE).
Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.31.14-gke.2667000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.31.14-gke.2630000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.31.14.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
osimage
Il componente osimage è stato aggiornato dalla versione 1.31.179 alla 1.31.181.
- Funzionalità:
- Il kernel Linux è stato aggiornato a COS-6.6.143.
- Docker è stato aggiornato alla versione 24.0.9.
- Containerd è stato aggiornato alla versione 1.7.34.
- Correzioni di bug:
- È stato aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- sys-apps/xemu è stato aggiornato alla versione 0.0.10.
- Correzioni di sicurezza:
- È stato corretto CVE-2026-68096 nel kernel Linux.
- È stato corretto CVE-2026-68116 nel kernel Linux.
- È stato corretto CVE-2026-68129 nel kernel Linux.
- È stato corretto CVE-2026-68146 nel kernel Linux.
- È stato corretto CVE-2026-68147 nel kernel Linux.
- È stato corretto CVE-2026-68149 nel kernel Linux.
- È stato corretto CVE-2026-68171 nel kernel Linux.
- È stato corretto CVE-2026-68325 nel kernel Linux.
- È stato corretto CVE-2026-68386 nel kernel Linux.
- È stato corretto CVE-2026-68428 nel kernel Linux.
- KCTF-0650f1c: è stata corretta una vulnerabilità nel kernel Linux.
- Varie:
- I componenti delle immagini sono stati sincronizzati con COS-117-18613-675-64.
1.31.14-gke.2630000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.31.14-gke.2613000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.31.14.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
advanceddatapath
Il componente advanceddatapath è stato aggiornato dalla versione 31.6.80 alla 31.6.81.
- Correzioni di sicurezza:
golang.org/x/netè stato aggiornato per risolvere la vulnerabilità della sicurezza GO-2026-4440.golang.org/x/netè stato aggiornato per risolvere la vulnerabilità della sicurezza GO-2026-5942.golang.org/x/textè stato aggiornato per risolvere la vulnerabilità della sicurezza GO-2026-5970.
customer-logs-exporter
Il componente customer-logs-exporter è stato aggiornato dalla versione 1.31.4-gke.34 alla 1.31.4-gke.35.
- Correzioni di sicurezza:
- L'immagine di base
gke-distroless/bashè stata aggiornata per includere le ultime correzioni di sicurezza e gli aggiornamenti dei pacchetti.
- L'immagine di base
gcsfusecsi
Il componente gcsfusecsi è stato aggiornato dalla versione 0.8.97 alla 0.8.98.
- Varie:
- Il runtime Go e le immagini di base dei container sono stati aggiornati per il driver CSI.
- L'immagine sidecar
csi-node-driver-registrarè stata aggiornata alla versionev2.10.1-gke.91.
gpu-device-plugin
Il componente gpu-device-plugin è stato aggiornato dalla versione 1.31.1-gke.17 alla 1.31.2-gke.0.
- Correzioni di sicurezza:
- Le dipendenze dei moduli Go sono state aggiornate per risolvere le vulnerabilità della sicurezza note.
osimage
Il componente osimage è stato aggiornato dalla versione 1.31.177 alla 1.31.179.
- Funzionalità:
- Il kernel Linux è stato aggiornato a COS-6.6.143.
- Docker è stato aggiornato alla versione 24.0.9.
- Containerd è stato aggiornato alla versione 1.7.34.
- Correzioni di bug:
- È stato aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- sys-apps/xemu è stato aggiornato alla versione 0.0.10.
- dev-lang/go è stato aggiornato alla versione 1.25.12.
- net-fs/cifs-utils è stato aggiornato alla versione 7.7.
- sys-libs/talloc è stato aggiornato alla versione 2.4.4-r1.
- È stato risolto un bug nel file system XFS in cui le scritture I/O dirette potevano utilizzare mappature dei blocchi obsolete durante le operazioni Copy-on-Write (CoW).
- net-misc/curl è stato aggiornato alla versione 8.21.0.
- Correzioni di sicurezza:
- CVE-2026-68096: è stato corretto nel kernel Linux.
- CVE-2026-68116: è stato corretto nel kernel Linux.
- CVE-2026-68129: è stato corretto nel kernel Linux.
- CVE-2026-68146: è stato corretto nel kernel Linux.
- CVE-2026-68147: è stato corretto nel kernel Linux.
- CVE-2026-68149: è stato corretto nel kernel Linux.
- CVE-2026-68171: è stato corretto nel kernel Linux.
- CVE-2026-68325: è stato corretto nel kernel Linux.
- CVE-2026-68386: è stato corretto nel kernel Linux.
- CVE-2026-68428: è stato corretto nel kernel Linux.
- KCTF-0650f1c: è stata corretta una vulnerabilità nel kernel Linux.
- È stato corretto CVE-2026-64227 nel kernel Linux.
- È stato corretto CVE-2026-64476 nel kernel Linux.
- È stato corretto CVE-2026-64561 nel kernel Linux.
- È stato corretto CVE-2026-64562 nel kernel Linux.
- È stato corretto CVE-2026-64572 nel kernel Linux.
- È stato corretto CVE-2026-64576 nel kernel Linux.
- È stato corretto CVE-2026-64579 nel kernel Linux.
- È stato corretto CVE-2026-64580 nel kernel Linux.
- È stato corretto CVE-2026-64597 nel kernel Linux.
- È stato corretto CVE-2026-64598 nel kernel Linux.
- È stato corretto CVE-2026-64604 nel kernel Linux.
- È stato corretto CVE-2026-68093 nel kernel Linux.
- È stato corretto CVE-2026-68184 nel kernel Linux.
- È stato corretto CVE-2026-68186 nel kernel Linux.
- È stato corretto CVE-2026-68187 nel kernel Linux.
- È stato corretto CVE-2026-68284 nel kernel Linux.
- È stato corretto CVE-2026-68299 nel kernel Linux.
- È stato corretto CVE-2026-68329 nel kernel Linux.
- È stato corretto CVE-2026-68336 nel kernel Linux.
- È stato corretto CVE-2026-68338 nel kernel Linux.
- È stato corretto CVE-2026-68343 nel kernel Linux.
- È stato corretto CVE-2026-68388 nel kernel Linux.
- È stato corretto CVE-2026-68398 nel kernel Linux.
- È stato corretto CVE-2026-68425 nel kernel Linux.
- È stato corretto CVE-2026-64279 nel kernel Linux.
- È stato corretto CVE-2026-64319 nel kernel Linux.
- È stato corretto CVE-2026-64352 nel kernel Linux.
- È stato corretto CVE-2026-64375 nel kernel Linux.
- È stato corretto CVE-2026-64401 nel kernel Linux.
- È stato corretto CVE-2026-64413 nel kernel Linux.
- È stato corretto CVE-2026-64535 nel kernel Linux.
- È stato corretto CVE-2026-64548 nel kernel Linux.
- È stato corretto CVE-2026-64556 nel kernel Linux.
- È stato corretto KCTF-8173f7e nel kernel Linux.
- È stato corretto CVE-2026-35177 in app-editors/vim e app-editors/vim-core.
- Sono state corrette più vulnerabilità in dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598.
- È stato corretto CVE-2026-58470 in net-misc/wget.
- È stato corretto CVE-2026-59890 in dev-python/setuptools.
- È stato corretto CVE-2026-58055 in net-libs/nghttp2.
- Sono state corrette più vulnerabilità nel kernel Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 e CVE-2026-64554.
- È stato corretto CVE-2026-29111 in sys-apps/systemd.
- Sono stati corretti CVE-2026-40355 e CVE-2026-40356 in app-crypt/mit-krb5.
- È stato corretto CVE-2026-6019 in dev-lang/python.
- Sono state corrette più vulnerabilità della sicurezza nel kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 e CVE-2026-63830.
- Containerd è stato aggiornato alla versione 1.7.34 per risolvere CVE-2026-46680 e CVE-2026-53488.
- Sono stati corretti CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 in glib.
- Sono stati corretti CVE-2025-13462, CVE-2026-3644 e CVE-2026-4224 in dev-lang/python.
- Sono stati corretti CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 e CVE-2026-53167 nel kernel Linux.
- Sono stati corretti CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 in net-misc/wget.
- È stato corretto CVE-2026-40225 in sys-apps/systemd.
- È stato corretto CVE-2026-53362 nel kernel Linux.
- È stato corretto KCTF-7cb9a23 nel kernel Linux.
- Varie:
- I componenti delle immagini sono stati sincronizzati con COS-117-18613-675-64.
- net-libs/nghttp2 è stato aggiornato alla versione 1.69.0.
- L'immagine di base è stata aggiornata a cos-arm64-117-18613-675-11.