Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.32 di Google Kubernetes Engine (GKE).
Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti di prodotto: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.32.13-gke.2411000
Rispetto alla versione precedente della patch, 1.32.13-gke.2393000, questa versione non include aggiornamenti rivolti ai clienti. Per informazioni sulle modifiche upstream di Kubernetes, consulta il changelog di Kubernetes v1.32.13.
1.32.13-gke.2393000
Le sezioni seguenti descrivono le modifiche apportate a questa versione della patch rispetto alla versione precedente, 1.32.13-gke.2337000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il changelog di Kubernetes v1.32.13.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
gcsfusecsi
Aggiornamento del componente gcsfusecsi dalla versione 0.9.74 alla 0.9.76.
- Correzioni di sicurezza:
- Sono stati corretti i seguenti CVE dei container: CVE-2025-22871, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39834, CVE-2026-42508 e CVE-2026-46595.
- Varie:
- Aggiornamento delle immagini di base di Golang alla versione 1.25.14 per il driver CSI, il montatore sidecar, il recupero preliminare dei metadati e il webhook.
osimage
Aggiornamento del componente osimage dalla versione 1.32.166 alla 1.32.174.
- Funzionalità:
- Aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- Aggiornamento del kernel Linux a COS-6.6.153.
- Docker è stato aggiornato alla versione 27.5.1.
- Aggiornamento di Containerd alla versione 2.0.10.
- Aggiornamento di cos-gpu-installer alla versione 2.7.7.
- Correzioni di bug:
- Aggiornamento di dev-lang/go alla versione 1.25.12.
- Pacchetti e utilità di sistema aggiornati per migliorare la stabilità: app-admin/google-guest-configs (v20260804.00), app-arch/zstd (v1.5.7-r1), app-shells/dash (v0.5.13.5), dev-libs/expat (v2.8.3), dev-libs/libverto (v0.3.2-r1), dev-libs/popt (v1.19-r1), dev-libs/xxhash (v0.8.3-r2), sys-apps/acl (v2.4.0-r2), sys-apps/xemu (v0.0.10) e sys-process/lsof (v4.99.7).
- Correzioni di sicurezza:
- Correzione di CVE-2026-64279 nel kernel Linux.
- Correzione di CVE-2026-64319 nel kernel Linux.
- Correzione di CVE-2026-64352 nel kernel Linux.
- È stato corretto il problema CVE-2026-64375 nel kernel Linux.
- È stata corretta la CVE-2026-64401 nel kernel Linux.
- Correzione di CVE-2026-64413 nel kernel Linux.
- Correzione di CVE-2026-64474 nel kernel Linux.
- Correzione di CVE-2026-64476 nel kernel Linux.
- Correzione di CVE-2026-64535 nel kernel Linux.
- È stato corretto KCTF-8173f7e nel kernel Linux.
- Correzione di CVE-2026-64561 nel kernel Linux.
- Correzione di CVE-2026-64562 nel kernel Linux.
- Correzione di CVE-2026-64572 nel kernel Linux.
- Correzione di CVE-2026-64576 nel kernel Linux.
- Correzione di CVE-2026-64579 nel kernel Linux.
- Correzione di CVE-2026-64580 nel kernel Linux.
- Correzione di CVE-2026-64597 nel kernel Linux.
- Correzione di CVE-2026-64598 nel kernel Linux.
- Correzione di CVE-2026-64604 nel kernel Linux.
- Correzione di CVE-2026-68093 nel kernel Linux.
- È stata corretta la CVE-2026-68116 nel kernel Linux.
- Correzione di CVE-2026-68147 nel kernel Linux.
- Correzione di CVE-2026-68184 nel kernel Linux.
- Correzione di CVE-2026-68186 nel kernel Linux.
- È stata corretta la CVE-2026-68187 nel kernel Linux.
- Correzione di CVE-2026-68284 nel kernel Linux.
- Correzione di CVE-2026-68325 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68336 nel kernel Linux.
- Correzione di CVE-2026-68338 nel kernel Linux.
- Correzione di CVE-2026-68343 nel kernel Linux.
- Correzione di CVE-2026-68386 nel kernel Linux.
- Correzione di CVE-2026-68398 nel kernel Linux.
- Correzione di CVE-2026-68425 nel kernel Linux.
- È stata corretta la CVE-2026-68428 nel kernel Linux.
- Correzione di CVE-2026-68096 nel kernel Linux.
- È stata corretta la CVE-2026-68129 nel kernel Linux.
- Correzione di CVE-2026-68146 nel kernel Linux.
- È stato corretto CVE-2026-68149 nel kernel Linux.
- È stata corretta la CVE-2026-68171 nel kernel Linux.
- Correzione di CVE-2026-68299 nel kernel Linux.
- Correzione di CVE-2026-68329 nel kernel Linux.
- È stato corretto KCTF-0650f1c nel kernel Linux.
- Sono state corrette le vulnerabilità nel kernel Linux: CVE-2026-64371, CVE-2026-68142 e CVE-2026-68432.
- È stata aggiornata la libreria dev-libs/libxml2 alla versione 2.15.3 per risolvere i problemi CVE-2026-0989, CVE-2026-0990 e CVE-2026-0992.
- Varie:
- Aggiornamento della base dell'immagine di sistema alla versione cos-121-18867-528-58.
1.32.13-gke.2337000
Le seguenti sezioni descrivono le modifiche apportate a questa versione della patch rispetto alla versione precedente, 1.32.13-gke.2314000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il changelog di Kubernetes v1.32.13.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
advanceddatapath
Aggiornamento del componente advanceddatapath dalla versione 32.3.76 alla 32.3.77.
- Correzioni di sicurezza:
- Correzione della vulnerabilità della sicurezza GO-2026-4440 in
golang.org/x/net. - Correzione della vulnerabilità della sicurezza GO-2026-5942 in
golang.org/x/net. - Correzione della vulnerabilità della sicurezza GO-2026-5970 in
golang.org/x/text.
- Correzione della vulnerabilità della sicurezza GO-2026-4440 in
- Varie:
- Sono stati aggiornati i componenti di Cilium, inclusi l'agente, l'operatore e il relè/CLI Hubble, alla versione v1.16.8-gke1.32-gke.107.
customer-logs-exporter
È stato eseguito l'upgrade del componente customer-logs-exporter dalla versione 1.32.1-gke.25 alla 1.32.1-gke.26.
- Varie:
- È stata aggiornata l'immagine di base
gke-distroless/basha una versione più recente.
- È stata aggiornata l'immagine di base
gcsfusecsi
Aggiornamento del componente gcsfusecsi dalla versione 0.9.73 alla 0.9.74.
- Correzioni di sicurezza:
- Sono stati aggiornati i moduli e le dipendenze Go per risolvere le vulnerabilità di sicurezza identificate.
gpu-device-plugin
È stato aggiornato il componente gpu-device-plugin dalla versione 1.32.6-gke.19 alla 1.32.7-gke.0.
- Varie:
- Aggiornamento delle versioni del builder Go alla 1.24 per lo strumento di inserimento NRI e il programma di installazione della persistenza.