Ce document répertorie les modifications apportées aux versions de correctif de la version mineure 1.32 de Google Kubernetes Engine (GKE).
Ces journaux des modifications fournissent des informations supplémentaires sur les mises à jour de composants système GKE spécifiques. Pour en savoir plus sur les fonctionnalités, les modifications et les problèmes de sécurité dans GKE, consultez les documents suivants :
- Mises à jour des produits : notes de version de GKE
- Failles de sécurité : bulletins de sécurité
1.32.13-gke.2393000
Les sections suivantes décrivent les modifications apportées à cette version de correctif par rapport à la version précédente, 1.32.13-gke.2337000. Pour en savoir plus sur les modifications en amont de Kubernetes, consultez le journal des modifications de Kubernetes v1.32.13.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 0.9.74 à la version 0.9.76.
- Correctifs de sécurité:
- Correction des failles CVE de conteneur suivantes : CVE-2025-22871, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39834, CVE-2026-42508 et CVE-2026-46595.
- Divers:
- Mise à jour des images de base Golang vers la version 1.25.14 pour le pilote CSI, le mounter side-car, la prélecture des métadonnées et le webhook.
osimage
Mise à jour du composant osimage de la version 1.32.166 à la version 1.32.174.
- Fonctionnalités:
- Ajout de la compatibilité avec net-fs/lustre-client-drivers v2.14.0_p259.
- Mise à jour du noyau Linux vers COS-6.6.153.
- Mise à jour de Docker vers la version 27.5.1.
- Mise à jour de Containerd vers la version 2.0.10.
- Mise à jour de cos-gpu-installer vers la version 2.7.7.
- Résolutions de bugs:
- Mise à jour de dev-lang/go vers la version 1.25.12.
- Mise à niveau des packages et utilitaires système pour améliorer la stabilité : app-admin/google-guest-configs (v20260804.00), app-arch/zstd (v1.5.7-r1), app-shells/dash (v0.5.13.5), dev-libs/expat (v2.8.3), dev-libs/libverto (v0.3.2-r1), dev-libs/popt (v1.19-r1), dev-libs/xxhash (v0.8.3-r2), sys-apps/acl (v2.4.0-r2), sys-apps/xemu (v0.0.10) et sys-process/lsof (v4.99.7).
- Correctifs de sécurité:
- Correction de CVE-2026-64279 dans le noyau Linux.
- Correction de CVE-2026-64319 dans le noyau Linux.
- Correction de CVE-2026-64352 dans le noyau Linux.
- Correction de CVE-2026-64375 dans le noyau Linux.
- Correction de CVE-2026-64401 dans le noyau Linux.
- Correction de CVE-2026-64413 dans le noyau Linux.
- Correction de CVE-2026-64474 dans le noyau Linux.
- Correction de CVE-2026-64476 dans le noyau Linux.
- Correction de CVE-2026-64535 dans le noyau Linux.
- Correction de KCTF-8173f7e dans le noyau Linux.
- Correction de CVE-2026-64561 dans le noyau Linux.
- Correction de CVE-2026-64562 dans le noyau Linux.
- Correction de CVE-2026-64572 dans le noyau Linux.
- Correction de CVE-2026-64576 dans le noyau Linux.
- Correction de CVE-2026-64579 dans le noyau Linux.
- Correction de CVE-2026-64580 dans le noyau Linux.
- Correction de CVE-2026-64597 dans le noyau Linux.
- Correction de CVE-2026-64598 dans le noyau Linux.
- Correction de CVE-2026-64604 dans le noyau Linux.
- Correction de CVE-2026-68093 dans le noyau Linux.
- Correction de CVE-2026-68116 dans le noyau Linux.
- Correction de CVE-2026-68147 dans le noyau Linux.
- Correction de CVE-2026-68184 dans le noyau Linux.
- Correction de CVE-2026-68186 dans le noyau Linux.
- Correction de CVE-2026-68187 dans le noyau Linux.
- Correction de CVE-2026-68284 dans le noyau Linux.
- Correction de CVE-2026-68325 dans le noyau Linux.
- Correction de CVE-2026-68336 dans le noyau Linux.
- Correction de CVE-2026-68338 dans le noyau Linux.
- Correction de CVE-2026-68343 dans le noyau Linux.
- Correction de CVE-2026-68386 dans le noyau Linux.
- Correction de CVE-2026-68398 dans le noyau Linux.
- Correction de CVE-2026-68425 dans le noyau Linux.
- Correction de CVE-2026-68428 dans le noyau Linux.
- Correction de CVE-2026-68096 dans le noyau Linux.
- Correction de CVE-2026-68129 dans le noyau Linux.
- Correction de CVE-2026-68146 dans le noyau Linux.
- Correction de CVE-2026-68149 dans le noyau Linux.
- Correction de CVE-2026-68171 dans le noyau Linux.
- Correction de CVE-2026-68299 dans le noyau Linux.
- Correction de CVE-2026-68329 dans le noyau Linux.
- Correction de KCTF-0650f1c dans le noyau Linux.
- Correction des failles dans le noyau Linux : CVE-2026-64371, CVE-2026-68142 et CVE-2026-68432.
- Mise à jour de dev-libs/libxml2 vers la version 2.15.3 pour résoudre CVE-2026-0989, CVE-2026-0990 et CVE-2026-0992.
- Divers:
- Mise à jour de l'image système de base vers la version cos-121-18867-528-58.
1.32.13-gke.2337000
Les sections suivantes décrivent les modifications apportées à cette version de correctif par rapport à la version précédente, 1.32.13-gke.2314000. Pour en savoir plus sur les modifications en amont de Kubernetes, consultez le journal des modifications de Kubernetes v1.32.13.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
advanceddatapath
Mise à jour du composant advanceddatapath de la version 32.3.76 à la version 32.3.77.
- Correctifs de sécurité:
- Correction de la faille de sécurité GO-2026-4440 dans
golang.org/x/net. - Correction de la faille de sécurité GO-2026-5942 dans
golang.org/x/net. - Correction de la faille de sécurité GO-2026-5970 dans
golang.org/x/text.
- Correction de la faille de sécurité GO-2026-4440 dans
- Divers:
- Mise à jour des composants Cilium, y compris l'agent, l'opérateur et le relais/CLI Hubble, vers la version v1.16.8-gke1.32-gke.107.
customer-logs-exporter
Mise à jour du composant customer-logs-exporter de la version 1.32.1-gke.25 à la version 1.32.1-gke.26.
- Divers:
- Mise à jour de l'image de base
gke-distroless/bashvers une version plus récente.
- Mise à jour de l'image de base
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 0.9.73 à la version 0.9.74.
- Correctifs de sécurité:
- Mise à jour des modules et dépendances Go pour résoudre les failles de sécurité identifiées.
gpu-device-plugin
Mise à jour du composant gpu-device-plugin de la version 1.32.6-gke.19 à la version 1.32.7-gke.0.
- Divers:
- Mise à jour des versions du compilateur Go vers la version 1.24 pour l'injecteur NRI et l'installateur persistenced.