Este documento lista as mudanças nas versões de patch da versão secundária 1.32 do Google Kubernetes Engine (GKE).
Esses registros de alterações são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:
- Atualizações de produtos: notas de lançamento do GKE
- Vulnerabilidades de segurança: boletins de segurança
1.32.13-gke.2393000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.32.13-gke.2337000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.32.13.
Atualizações de componentes
As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 0.9.74 para 0.9.76.
- Correções de segurança:
- Foram corrigidas as seguintes CVEs de contêiner: CVE-2025-22871, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39834, CVE-2026-42508 e CVE-2026-46595.
- Diversos:
- As imagens de base do Golang foram atualizadas para a versão 1.25.14 para o driver CSI, o mounter sidecar, a pré-busca de metadados e o webhook.
osimage
O componente osimage foi atualizado da versão 1.32.166 para 1.32.174.
- Recursos:
- Foi adicionada compatibilidade com net-fs/lustre-client-drivers v2.14.0_p259.
- O kernel do Linux foi atualizado para COS-6.6.153.
- O Docker foi atualizado para v27.5.1.
- O Containerd foi atualizado para v2.0.10.
- O cos-gpu-installer foi atualizado para v2.7.7.
- Correções de bugs:
- O dev-lang/go foi atualizado para a versão 1.25.12.
- Os pacotes e utilitários do sistema foram atualizados para melhorar a estabilidade: app-admin/google-guest-configs (v20260804.00), app-arch/zstd (v1.5.7-r1), app-shells/dash (v0.5.13.5), dev-libs/expat (v2.8.3), dev-libs/libverto (v0.3.2-r1), dev-libs/popt (v1.19-r1), dev-libs/xxhash (v0.8.3-r2), sys-apps/acl (v2.4.0-r2), sys-apps/xemu (v0.0.10) e sys-process/lsof (v4.99.7).
- Correções de segurança:
- Foi corrigida a CVE-2026-64279 no kernel do Linux.
- Foi corrigida a CVE-2026-64319 no kernel do Linux.
- Foi corrigida a CVE-2026-64352 no kernel do Linux.
- Foi corrigida a CVE-2026-64375 no kernel do Linux.
- Foi corrigida a CVE-2026-64401 no kernel do Linux.
- Foi corrigida a CVE-2026-64413 no kernel do Linux.
- Foi corrigida a CVE-2026-64474 no kernel do Linux.
- Foi corrigida a CVE-2026-64476 no kernel do Linux.
- Foi corrigida a CVE-2026-64535 no kernel do Linux.
- Foi corrigida a KCTF-8173f7e no kernel do Linux.
- Foi corrigida a CVE-2026-64561 no kernel do Linux.
- Foi corrigida a CVE-2026-64562 no kernel do Linux.
- Foi corrigida a CVE-2026-64572 no kernel do Linux.
- Foi corrigida a CVE-2026-64576 no kernel do Linux.
- Foi corrigida a CVE-2026-64579 no kernel do Linux.
- Foi corrigida a CVE-2026-64580 no kernel do Linux.
- Foi corrigida a CVE-2026-64597 no kernel do Linux.
- Foi corrigida a CVE-2026-64598 no kernel do Linux.
- Foi corrigida a CVE-2026-64604 no kernel do Linux.
- Foi corrigida a CVE-2026-68093 no kernel do Linux.
- Foi corrigida a CVE-2026-68116 no kernel do Linux.
- Foi corrigida a CVE-2026-68147 no kernel do Linux.
- Foi corrigida a CVE-2026-68184 no kernel do Linux.
- Foi corrigida a CVE-2026-68186 no kernel do Linux.
- Foi corrigida a CVE-2026-68187 no kernel do Linux.
- Foi corrigida a CVE-2026-68284 no kernel do Linux.
- Foi corrigida a CVE-2026-68325 no kernel do Linux.
- Foi corrigida a CVE-2026-68336 no kernel do Linux.
- Foi corrigida a CVE-2026-68338 no kernel do Linux.
- Foi corrigida a CVE-2026-68343 no kernel do Linux.
- Foi corrigida a CVE-2026-68386 no kernel do Linux.
- Foi corrigida a CVE-2026-68398 no kernel do Linux.
- Foi corrigida a CVE-2026-68425 no kernel do Linux.
- Foi corrigida a CVE-2026-68428 no kernel do Linux.
- Foi corrigida a CVE-2026-68096 no kernel do Linux.
- Foi corrigida a CVE-2026-68129 no kernel do Linux.
- Foi corrigida a CVE-2026-68146 no kernel do Linux.
- Foi corrigida a CVE-2026-68149 no kernel do Linux.
- Foi corrigida a CVE-2026-68171 no kernel do Linux.
- Foi corrigida a CVE-2026-68299 no kernel do Linux.
- Foi corrigida a CVE-2026-68329 no kernel do Linux.
- Foi corrigida a KCTF-0650f1c no kernel do Linux.
- Foram corrigidas vulnerabilidades no kernel do Linux: CVE-2026-64371, CVE-2026-68142 e CVE-2026-68432.
- O dev-libs/libxml2 foi atualizado para v2.15.3 para resolver CVE-2026-0989, CVE-2026-0990 e CVE-2026-0992.
- Diversos:
- A base da imagem do sistema foi atualizada para a versão cos-121-18867-528-58.
1.32.13-gke.2337000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.32.13-gke.2314000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.32.13.
Atualizações de componentes
As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.
advanceddatapath
O componente advanceddatapath foi atualizado da versão 32.3.76 para 32.3.77.
- Correções de segurança:
- Foi corrigida a vulnerabilidade de segurança GO-2026-4440 em
golang.org/x/net. - Foi corrigida a vulnerabilidade de segurança GO-2026-5942 em
golang.org/x/net. - Foi corrigida a vulnerabilidade de segurança GO-2026-5970 em
golang.org/x/text.
- Foi corrigida a vulnerabilidade de segurança GO-2026-4440 em
- Diversos:
- Os componentes do Cilium, incluindo o agente, o operador e o relé/CLI do Hubble, foram atualizados para a versão v1.16.8-gke1.32-gke.107.
customer-logs-exporter
O componente customer-logs-exporter foi atualizado da versão 1.32.1-gke.25 para 1.32.1-gke.26.
- Diversos:
- A imagem de base
gke-distroless/bashfoi atualizada para uma versão mais recente.
- A imagem de base
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 0.9.73 para 0.9.74.
- Correções de segurança:
- Os módulos e dependências do Go foram atualizados para resolver vulnerabilidades de segurança identificadas.
gpu-device-plugin
O componente gpu-device-plugin foi atualizado da versão 1.32.6-gke.19 para 1.32.7-gke.0.
- Diversos:
- As versões do builder do Go foram atualizadas para 1.24 para o injetor NRI e o instalador persistenced.