Dokumen ini mencantumkan perubahan untuk versi patch dari versi minor Google Kubernetes Engine (GKE) 1.32.
Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Info terbaru produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.32.13-gke.2393000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.32.13-gke.2337000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.32.13.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
gcsfusecsi
Memperbarui komponen gcsfusecsi dari versi 0.9.74 ke 0.9.76.
- Perbaikan Keamanan:
- Memperbaiki CVE container berikut: CVE-2025-22871, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39834, CVE-2026-42508, dan CVE-2026-46595.
- Lain-lain:
- Memperbarui image dasar Golang ke versi 1.25.14 untuk driver CSI, pemasang sidecar, pengambilan data metadata, dan webhook.
osimage
Memperbarui komponen osimage dari versi 1.32.166 ke 1.32.174.
- Fitur:
- Menambahkan dukungan untuk net-fs/lustre-client-drivers v2.14.0_p259.
- Mengupdate kernel Linux ke COS-6.6.153.
- Mengupdate Docker ke v27.5.1.
- Memperbarui Containerd ke v2.0.10.
- Mengupdate cos-gpu-installer ke v2.7.7.
- Perbaikan Bug:
- dev-lang/go telah diupdate ke versi 1.25.12.
- Paket dan utilitas sistem yang diupgrade untuk meningkatkan stabilitas: app-admin/google-guest-configs (v20260804.00), app-arch/zstd (v1.5.7-r1), app-shells/dash (v0.5.13.5), dev-libs/expat (v2.8.3), dev-libs/libverto (v0.3.2-r1), dev-libs/popt (v1.19-r1), dev-libs/xxhash (v0.8.3-r2), sys-apps/acl (v2.4.0-r2), sys-apps/xemu (v0.0.10), dan sys-process/lsof (v4.99.7).
- Perbaikan Keamanan:
- Memperbaiki CVE-2026-64279 di kernel Linux.
- Memperbaiki CVE-2026-64319 di kernel Linux.
- Memperbaiki CVE-2026-64352 di kernel Linux.
- Memperbaiki CVE-2026-64375 di kernel Linux.
- Memperbaiki CVE-2026-64401 di kernel Linux.
- Memperbaiki CVE-2026-64413 di kernel Linux.
- Memperbaiki CVE-2026-64474 di kernel Linux.
- Memperbaiki CVE-2026-64476 di kernel Linux.
- Memperbaiki CVE-2026-64535 di kernel Linux.
- Memperbaiki KCTF-8173f7e di kernel Linux.
- Memperbaiki CVE-2026-64561 di kernel Linux.
- Memperbaiki CVE-2026-64562 di kernel Linux.
- Memperbaiki CVE-2026-64572 di kernel Linux.
- Memperbaiki CVE-2026-64576 di kernel Linux.
- Memperbaiki CVE-2026-64579 di kernel Linux.
- Memperbaiki CVE-2026-64580 di kernel Linux.
- Memperbaiki CVE-2026-64597 di kernel Linux.
- Memperbaiki CVE-2026-64598 di kernel Linux.
- Memperbaiki CVE-2026-64604 di kernel Linux.
- Memperbaiki CVE-2026-68093 di kernel Linux.
- Memperbaiki CVE-2026-68116 di kernel Linux.
- Memperbaiki CVE-2026-68147 di kernel Linux.
- Memperbaiki CVE-2026-68184 di kernel Linux.
- Memperbaiki CVE-2026-68186 di kernel Linux.
- Memperbaiki CVE-2026-68187 di kernel Linux.
- Memperbaiki CVE-2026-68284 di kernel Linux.
- Memperbaiki CVE-2026-68325 di kernel Linux.
- Memperbaiki CVE-2026-68336 di kernel Linux.
- Memperbaiki CVE-2026-68338 di kernel Linux.
- Memperbaiki CVE-2026-68343 di kernel Linux.
- Memperbaiki CVE-2026-68386 di kernel Linux.
- Memperbaiki CVE-2026-68398 di kernel Linux.
- Memperbaiki CVE-2026-68425 di kernel Linux.
- Memperbaiki CVE-2026-68428 di kernel Linux.
- Memperbaiki CVE-2026-68096 di kernel Linux.
- Memperbaiki CVE-2026-68129 di kernel Linux.
- Memperbaiki CVE-2026-68146 di kernel Linux.
- Memperbaiki CVE-2026-68149 di kernel Linux.
- Memperbaiki CVE-2026-68171 di kernel Linux.
- Memperbaiki CVE-2026-68299 di kernel Linux.
- Memperbaiki CVE-2026-68329 di kernel Linux.
- Memperbaiki KCTF-0650f1c di kernel Linux.
- Memperbaiki kerentanan di kernel Linux: CVE-2026-64371, CVE-2026-68142, dan CVE-2026-68432.
- Memperbarui dev-libs/libxml2 ke v2.15.3 untuk mengatasi CVE-2026-0989, CVE-2026-0990, dan CVE-2026-0992.
- Lain-lain:
- Memperbarui dasar image sistem ke versi cos-121-18867-528-58.
1.32.13-gke.2337000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.32.13-gke.2314000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.32.13.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
advanceddatapath
Mengupdate komponen advanceddatapath dari versi 32.3.76 ke 32.3.77.
- Perbaikan Keamanan:
- Memperbaiki kerentanan keamanan GO-2026-4440 di
golang.org/x/net. - Memperbaiki kerentanan keamanan GO-2026-5942 di
golang.org/x/net. - Memperbaiki kerentanan keamanan GO-2026-5970 di
golang.org/x/text.
- Memperbaiki kerentanan keamanan GO-2026-4440 di
- Lain-lain:
- Memperbarui komponen Cilium, termasuk agen, operator, dan relay/CLI Hubble, ke versi v1.16.8-gke1.32-gke.107.
customer-logs-exporter
Memperbarui komponen customer-logs-exporter dari versi 1.32.1-gke.25 ke 1.32.1-gke.26.
- Lain-lain:
- Memperbarui image dasar
gke-distroless/bashke versi yang lebih baru.
- Memperbarui image dasar
gcsfusecsi
Memperbarui komponen gcsfusecsi dari versi 0.9.73 ke 0.9.74.
- Perbaikan Keamanan:
- Memperbarui modul dan dependensi Go untuk mengatasi kerentanan keamanan yang teridentifikasi.
gpu-device-plugin
Mengupdate komponen gpu-device-plugin dari versi 1.32.6-gke.19 ke 1.32.7-gke.0.
- Lain-lain:
- Memperbarui versi pembuat Go ke 1.24 untuk injektor NRI dan penginstal persisten.