In diesem Dokument sind die Änderungen für die Patchversionen der Google Kubernetes Engine (GKE)-Nebenversion 1.32 aufgeführt.
Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates für bestimmte GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:
- Produktupdates: GKE-Versionshinweise
- Sicherheitslücken: Sicherheitsbulletins
1.32.13-gke.2393000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.32.13-gke.2337000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Änderungsprotokoll für Kubernetes v1.32.13.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
gcsfusecsi
Die Komponente „gcsfusecsi“ wurde von Version 0.9.74 auf 0.9.76 aktualisiert.
- Sicherheitsupdates:
- Die folgenden Container-CVEs wurden behoben: CVE-2025-22871, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39834, CVE-2026-42508 und CVE-2026-46595.
- Sonstiges:
- Die Golang-Basis-Images wurden für den CSI-Treiber, den Sidecar-Mounter, den Metadaten-Prefetch und den Webhook auf Version 1.25.14 aktualisiert.
osimage
Die Komponente „osimage“ wurde von Version 1.32.166 auf 1.32.174 aktualisiert.
- Funktionen:
- Unterstützung für net-fs/lustre-client-drivers v2.14.0_p259 hinzugefügt.
- Linux-Kernel auf COS-6.6.153 aktualisiert.
- Docker auf v27.5.1 aktualisiert.
- Containerd auf v2.0.10 aktualisiert.
- cos-gpu-installer auf v2.7.7 aktualisiert.
- Diverse Fehlerkorrekturen:
- dev-lang/go auf Version 1.25.12 aktualisiert.
- Systempakete und ‑Dienstprogramme wurden aktualisiert, um die Stabilität zu verbessern: app-admin/google-guest-configs (v20260804.00), app-arch/zstd (v1.5.7-r1), app-shells/dash (v0.5.13.5), dev-libs/expat (v2.8.3), dev-libs/libverto (v0.3.2-r1), dev-libs/popt (v1.19-r1), dev-libs/xxhash (v0.8.3-r2), sys-apps/acl (v2.4.0-r2), sys-apps/xemu (v0.0.10) und sys-process/lsof (v4.99.7).
- Sicherheitsupdates:
- CVE-2026-64279 im Linux-Kernel behoben.
- CVE-2026-64319 im Linux-Kernel behoben.
- CVE-2026-64352 im Linux-Kernel behoben.
- CVE-2026-64375 im Linux-Kernel behoben.
- CVE-2026-64401 im Linux-Kernel behoben.
- CVE-2026-64413 im Linux-Kernel behoben.
- CVE-2026-64474 im Linux-Kernel behoben.
- CVE-2026-64476 im Linux-Kernel behoben.
- CVE-2026-64535 im Linux-Kernel behoben.
- KCTF-8173f7e im Linux-Kernel behoben.
- CVE-2026-64561 im Linux-Kernel behoben.
- CVE-2026-64562 im Linux-Kernel behoben.
- CVE-2026-64572 im Linux-Kernel behoben.
- CVE-2026-64576 im Linux-Kernel behoben.
- CVE-2026-64579 im Linux-Kernel behoben.
- CVE-2026-64580 im Linux-Kernel behoben.
- CVE-2026-64597 im Linux-Kernel behoben.
- CVE-2026-64598 im Linux-Kernel behoben.
- CVE-2026-64604 im Linux-Kernel behoben.
- CVE-2026-68093 im Linux-Kernel behoben.
- CVE-2026-68116 im Linux-Kernel behoben.
- CVE-2026-68147 im Linux-Kernel behoben.
- CVE-2026-68184 im Linux-Kernel behoben.
- CVE-2026-68186 im Linux-Kernel behoben.
- CVE-2026-68187 im Linux-Kernel behoben.
- CVE-2026-68284 im Linux-Kernel behoben.
- CVE-2026-68325 im Linux-Kernel behoben.
- CVE-2026-68336 im Linux-Kernel behoben.
- CVE-2026-68338 im Linux-Kernel behoben.
- CVE-2026-68343 im Linux-Kernel behoben.
- CVE-2026-68386 im Linux-Kernel behoben.
- CVE-2026-68398 im Linux-Kernel behoben.
- CVE-2026-68425 im Linux-Kernel behoben.
- CVE-2026-68428 im Linux-Kernel behoben.
- CVE-2026-68096 im Linux-Kernel behoben.
- CVE-2026-68129 im Linux-Kernel behoben.
- CVE-2026-68146 im Linux-Kernel behoben.
- CVE-2026-68149 im Linux-Kernel behoben.
- CVE-2026-68171 im Linux-Kernel behoben.
- CVE-2026-68299 im Linux-Kernel behoben.
- CVE-2026-68329 im Linux-Kernel behoben.
- KCTF-0650f1c im Linux-Kernel behoben.
- Sicherheitslücken im Linux-Kernel behoben: CVE-2026-64371, CVE-2026-68142 und CVE-2026-68432.
- dev-libs/libxml2 auf v2.15.3 aktualisiert, um CVE-2026-0989, CVE-2026-0990 und CVE-2026-0992 zu beheben.
- Sonstiges:
- Basis des System-Image auf Version cos-121-18867-528-58 aktualisiert.
1.32.13-gke.2337000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.32.13-gke.2314000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Änderungsprotokoll für Kubernetes v1.32.13.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
advanceddatapath
Die Komponente „advanceddatapath“ wurde von Version 32.3.76 auf 32.3.77 aktualisiert.
- Sicherheitsupdates:
- Die Sicherheitslücke GO-2026-4440 in
golang.org/x/netwurde behoben. - Die Sicherheitslücke GO-2026-5942 in
golang.org/x/netwurde behoben. - Die Sicherheitslücke GO-2026-5970 in
golang.org/x/textwurde behoben.
- Die Sicherheitslücke GO-2026-4440 in
- Sonstiges:
- Die Cilium-Komponenten, einschließlich Agent, Operator und Hubble-Relay/CLI, wurden auf Version v1.16.8-gke1.32-gke.107 aktualisiert.
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.32.1-gke.25 auf 1.32.1-gke.26 aktualisiert.
- Sonstiges:
- Das Basis-Image
gke-distroless/bashwurde auf eine neuere Version aktualisiert.
- Das Basis-Image
gcsfusecsi
Die Komponente „gcsfusecsi“ wurde von Version 0.9.73 auf 0.9.74 aktualisiert.
- Sicherheitsupdates:
- Go-Module und ‑Abhängigkeiten wurden aktualisiert, um erkannte Sicherheitslücken zu beheben.
gpu-device-plugin
Die Komponente „gpu-device-plugin“ wurde von Version 1.32.6-gke.19 auf 1.32.7-gke.0 aktualisiert.
- Sonstiges:
- Die Go-Builder-Versionen wurden für den NRI-Injector und den Persistenced-Installer auf 1.24 aktualisiert.