במאמר הזה מפורטים השינויים בגרסאות התיקון של גרסת המשנה Google Kubernetes Engine (GKE) 1.32.
יומני השינויים האלה הם מידע נוסף על העדכונים לרכיבי מערכת ספציפיים של GKE. מידע על תכונות, שינויים ובעיות אבטחה ב-GKE זמין במסמכים הבאים:
- עדכונים בקשר למוצר: נתוני גרסאות של GKE
- נקודות חולשה באבטחה: עדכוני אבטחה דחופים
1.32.13-gke.2393000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.32.13-gke.2337000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.32.13.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 0.9.74 לגרסה 0.9.76.
- תיקוני אבטחה:
- תוקנו ה-CVE הבאים של קונטיינרים: CVE-2025-22871, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39834, CVE-2026-42508 ו-CVE-2026-46595.
- שונות:
- תמונות הבסיס של Golang עודכנו לגרסה 1.25.14 עבור מנהל ההתקן של CSI, כלי ההרכבה של sidecar, אחזור מראש של מטא-נתונים ו-webhook.
osimage
רכיב osimage עודכן מגרסה 1.32.166 לגרסה 1.32.174.
- תכונות:
- הוספנו תמיכה ב-net-fs/lustre-client-drivers v2.14.0_p259.
- הליבה (kernel) של Linux עודכנה ל-COS-6.6.153.
- Docker עודכן לגרסה 27.5.1.
- Containerd עודכן לגרסה v2.0.10.
- cos-gpu-installer עודכן לגרסה v2.7.7.
- תיקוני באגים:
- החבילה dev-lang/go עודכנה לגרסה 1.25.12.
- שודרגו חבילות וממשקי עזר של המערכת כדי לשפר את היציבות: app-admin/google-guest-configs (v20260804.00), app-arch/zstd (v1.5.7-r1), app-shells/dash (v0.5.13.5), dev-libs/expat (v2.8.3), dev-libs/libverto (v0.3.2-r1), dev-libs/popt (v1.19-r1), dev-libs/xxhash (v0.8.3-r2), sys-apps/acl (v2.4.0-r2), sys-apps/xemu (v0.0.10) ו-sys-process/lsof (v4.99.7).
- תיקוני אבטחה:
- תוקנה נקודת החולשה CVE-2026-64279 בליבה של Linux.
- תוקנה CVE-2026-64319 בליבה של Linux.
- תוקנה CVE-2026-64352 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64375 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64401 בליבה של Linux.
- תוקנה CVE-2026-64413 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64474 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64476 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64535 בליבה של Linux.
- תוקנה נקודת החולשה KCTF-8173f7e בליבה של Linux.
- תוקנה CVE-2026-64561 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64562 בליבה של Linux.
- תוקנה CVE-2026-64572 בליבה של Linux.
- תוקנה CVE-2026-64576 בליבה של Linux.
- תוקן CVE-2026-64579 בליבה של Linux.
- תוקנה CVE-2026-64580 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64597 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64598 בליבה של Linux.
- תוקן CVE-2026-64604 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68093 בליבה של Linux.
- תוקן CVE-2026-68116 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68147 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68184 בליבה של Linux.
- תוקנה CVE-2026-68186 בליבה של Linux.
- תוקן CVE-2026-68187 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68284 בליבה של Linux.
- תוקן CVE-2026-68325 בליבה של Linux.
- תוקנה CVE-2026-68336 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68338 בליבה של Linux.
- תוקנה CVE-2026-68343 בליבה של Linux.
- תוקנה CVE-2026-68386 בליבה של Linux.
- תוקנה CVE-2026-68398 בליבה של Linux.
- תוקנה CVE-2026-68425 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68428 בליבה של Linux.
- תוקנה CVE-2026-68096 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68129 בליבה של Linux.
- תוקן CVE-2026-68146 בליבה של Linux.
- תוקנה CVE-2026-68149 בליבה של Linux.
- תוקנה CVE-2026-68171 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68299 בליבה של Linux.
- תוקנה CVE-2026-68329 בליבה של Linux.
- תוקנה KCTF-0650f1c בליבת Linux.
- תוקנו נקודות חולשה בליבת Linux: CVE-2026-64371, CVE-2026-68142 ו-CVE-2026-68432.
- העדכון של dev-libs/libxml2 לגרסה v2.15.3 נועד לפתור את הבעיות CVE-2026-0989, CVE-2026-0990 ו-CVE-2026-0992.
- שונות:
- עדכון בסיס קובץ האימג' של המערכת לגרסה cos-121-18867-528-58.
1.32.13-gke.2337000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.32.13-gke.2314000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.32.13.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
advanceddatapath
רכיב advanceddatapath עודכן מגרסה 32.3.76 לגרסה 32.3.77.
- תיקוני אבטחה:
- תוקנה נקודת החולשה באבטחה GO-2026-4440 ב-
golang.org/x/net. - תוקנה פגיעות באבטחה GO-2026-5942 ב-
golang.org/x/net. - תוקנה נקודת החולשה באבטחה GO-2026-5970 ב-
golang.org/x/text.
- תוקנה נקודת החולשה באבטחה GO-2026-4440 ב-
- שונות:
- רכיבי Cilium עודכנו, כולל agent, operator ו-Hubble relay/CLI, לגרסה v1.16.8-gke1.32-gke.107.
customer-logs-exporter
רכיב customer-logs-exporter עודכן מגרסה 1.32.1-gke.25 לגרסה 1.32.1-gke.26.
- שונות:
- עדכנו את תמונת הבסיס
gke-distroless/bashלגרסה חדשה יותר.
- עדכנו את תמונת הבסיס
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 0.9.73 לגרסה 0.9.74.
- תיקוני אבטחה:
- עדכנו את מודולי Go ואת יחסי התלות כדי לטפל בנקודות חולשה באבטחה שזוהו.
gpu-device-plugin
רכיב gpu-device-plugin עודכן מגרסה 1.32.6-gke.19 לגרסה 1.32.7-gke.0.
- שונות:
- עדכנו את גרסאות ה-builder של Go ל-1.24 עבור ה-injector של ה-NRI ותוכנת ההתקנה של persistenced.