In diesem Dokument werden die Änderungen für die Patch-Versionen der Google Kubernetes Engine (GKE)-Nebenversion 1.34 aufgeführt.
Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Aktualisierungen bestimmter GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:
- Produktupdates: GKE-Versionshinweise
- Sicherheitslücken: Sicherheitsbulletins
1.34.11-gke.1102000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.11-gke.1056000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.11-Änderungsprotokoll.
Kubernetes-Updates
k8s-api
Die Kohorte „k8s-api“ wurde von Version 1.34.11-gke.100 auf Version 1.34.11-gke.300 aktualisiert.
- Sonstiges:
- Die Go-Laufzeit wurde auf Version 1.27.1 aktualisiert und die Container-Basis-Images (setcap und go-runner) für kube-apiserver und kube-proxy wurden aktualisiert.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.
gcsfusecsi
Die gcsfusecsi-Komponente wurde von Version 1.34.59 auf Version 1.34.60 aktualisiert.
- Behebung von Sicherheitsproblemen:
golang.org/x/cryptowurde auf Version 0.56.0 aktualisiert, um CVE-2026-78662 zu beheben.
networkpolicy-antrea
Die Komponente „networkpolicy-antrea“ wurde von Version 0.5.10 auf Version 0.5.11 aktualisiert.
- Sonstiges:
- Das Antrea-Container-Image wurde auf v1.4.0-gke.73 aktualisiert. Außerdem wurden die Go-Laufzeit und das Distroless-Basis-Image aktualisiert.
1.34.11-gke.1056000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.11-gke.1044000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.11-Änderungsprotokoll.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.
Envoy
Die Envoy-Komponente wurde von Version 1.0.21 auf Version 1.0.22 aktualisiert.
- Behebung von Sicherheitsproblemen:
- Das
kcp_envoy-Image wurde aktualisiert, um einen Sicherheitsfix für die Validierung von TCP-Verbindungspool-Pointern zu enthalten.
- Das
managed-prometheus
Die verwaltete Prometheus-Komponente wurde von Version 0.17.5-gke.5 auf 0.17.6-gke.0 aktualisiert.
- Behebung von Sicherheitsproblemen:
- Sicherheitslücken in Komponentenabhängigkeiten wurden behoben und Container-Images wurden aktualisiert.
1.34.11-gke.1044000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.10-gke.1328000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.11-Änderungsprotokoll.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.
advanceddatapath
Die Komponente „advanceddatapath“ wurde von Version 34.8.43 auf Version 34.8.44 aktualisiert.
- Behebung von Sicherheitsproblemen:
- Die
golang.org/x/netwurde aktualisiert, um GO-2026-5942 zu beheben. - Die
golang.org/x/textwurde aktualisiert, um das Problem GO-2026-5970 zu beheben. - Die Debian Bookworm- und Bullseye-Basis-Images wurden aktualisiert, um die neuesten Sicherheitspatches zu enthalten.
- Die
kube-addon-manager
Die kube-addon-manager-Komponente wurde von Version 31.0.21 auf Version 31.0.22 aktualisiert.
- Sonstiges:
- Das Container-Image
gke-distroless/bashwurde auf Versiongke_distroless_20260815.00_p0aktualisiert.
- Das Container-Image
networkpolicy-antrea
Die Komponente „networkpolicy-antrea“ wurde von Version 0.5.9 auf Version 0.5.10 aktualisiert.
- Sonstiges:
cluster-proportional-autoscalerauf v1.10.2-gke.54 aktualisiert.
networkpolicy-calico
Die Komponente „networkpolicy-calico“ wurde von Version 4.34.9 auf 4.34.10 aktualisiert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-39822 in
calico/nodewurde durch Aktualisieren der Go-Build-Version auf 1.25.12 behoben. golang.org/x/cryptowurde incalico/nodeauf Version 0.52.0 aktualisiert, um Sicherheitslücken zu beheben.
- CVE-2026-39822 in
tpu-device-plugin
Die Komponente „tpu-device-plugin“ wurde von Version 1.34.17-gke.6 auf 1.34.17-gke.7 aktualisiert.
- Behebung von Sicherheitsproblemen:
google.golang.org/grpcwurde auf v1.82.1 aktualisiert, um GO-2026-6061 zu beheben.
1.34.10-gke.1328000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.10-gke.1236000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.10-Änderungsprotokoll.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.
Beschleuniger-Operator
Die Accelerator-Operator-Komponente wurde von Version 1.34.10 auf Version 1.34.11 aktualisiert.
- Sonstiges:
- Das Container-Image des Accelerator-Operators wurde auf Version v1.34.5-gke.13 aktualisiert.
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.34.0-gke.8 auf Version 1.34.0-gke.9 aktualisiert.
- Sonstiges:
- Das von der Komponente verwendete
bash-Basis-Image wurde aktualisiert.
- Das von der Komponente verwendete
gcsfusecsi
Die gcsfusecsi-Komponente wurde von Version 1.34.58 auf Version 1.34.59 aktualisiert.
- Sonstiges:
- Die Go-Laufzeit wurde auf Version 1.25.14 aktualisiert und die Basis-Images für den CSI-Treiber für Google Cloud Storage FUSE, node-driver-registrar, sidecar mounter, Webhook und Metadata Prefetcher wurden aktualisiert.
osimage
Die osimage-Komponente wurde von Version 1.34.181 auf Version 1.34.197 aktualisiert.
- Funktionen:
- CONFIG_UDMABUF auf x86_64-Architekturen aktiviert.
- Die bpf-lsm-policy für VM-Einschränkungen wurde hinzugefügt.
- Der Linux-Kernel wurde auf COS-6.12.94 aktualisiert.
- Docker wurde auf v27.5.1 aktualisiert.
- containerd wurde auf Version 2.1.9 aktualisiert.
CONFIG_MEMORY_FAILUREwurde im Linux-Kernel für ARM64 aktiviert, um die Fehlerbehandlung bei Arbeitsspeicherfehlern bei der Ausführung von CUDA-Arbeitslasten zu verbessern.
- Fehlerkorrekturen:
- Es wurde ein Kernel-Patch angewendet, um das Sleep-Intervall für die Bcache-automatische Speicherbereinigung zu verkürzen und so potenzielle E/A-Stalls zu verhindern.
- Ein schwerwiegendes Problem wurde behoben, das Nutzer des XFS-Dateisystems betraf.
- Die udev-Regelkonfiguration für
protected_stateful_partitionwurde aktualisiert. - curl wurde auf Version 8.21.0 aktualisiert.
- Der Installationspfad für
google-guest-agent-Plug-ins wurde in/var/lib/google/guest-agentgeändert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-68329 im Linux-Kernel wurde behoben.
- CVE-2026-64380 im Linux-Kernel behoben.
- CVE-2026-64561 im Linux-Kernel behoben.
- CVE-2026-64562 im Linux-Kernel behoben.
- CVE-2026-64567 im Linux-Kernel behoben.
- CVE-2026-64572 im Linux-Kernel behoben.
- CVE-2026-64576 im Linux-Kernel behoben.
- CVE-2026-64579 im Linux-Kernel wurde behoben.
- CVE-2026-64580 im Linux-Kernel behoben.
- CVE-2026-64590 im Linux-Kernel behoben.
- CVE-2026-64593 im Linux-Kernel behoben.
- CVE-2026-64597 im Linux-Kernel wurde behoben.
- CVE-2026-64598 im Linux-Kernel behoben.
- Die Sicherheitslücke CVE-2026-64604 im Linux-Kernel wurde behoben.
- CVE-2026-68092 im Linux-Kernel behoben.
- CVE-2026-68119 im Linux-Kernel wurde behoben.
- CVE-2026-68136 im Linux-Kernel behoben.
- CVE-2026-68142 im Linux-Kernel wurde behoben.
- CVE-2026-68145 im Linux-Kernel behoben.
- Die Sicherheitslücke CVE-2026-68146 im Linux-Kernel wurde behoben.
- CVE-2026-68147 im Linux-Kernel wurde behoben.
- CVE-2026-68149 im Linux-Kernel wurde behoben.
- CVE-2026-68184 im Linux-Kernel wurde behoben.
- CVE-2026-68186 im Linux-Kernel behoben.
- CVE-2026-68187 im Linux-Kernel wurde behoben.
- CVE-2026-68284 im Linux-Kernel wurde behoben.
- CVE-2026-68338 im Linux-Kernel behoben.
- CVE-2026-68388 im Linux-Kernel wurde behoben.
- CVE-2026-68396 im Linux-Kernel behoben.
- CVE-2026-68398 im Linux-Kernel wurde behoben.
- Die Sicherheitslücke CVE-2026-68422 im Linux-Kernel wurde behoben.
- CVE-2026-68425 im Linux-Kernel behoben.
- CVE-2026-68428 im Linux-Kernel wurde behoben.
- Die Sicherheitslücke CVE-2026-68432 im Linux-Kernel wurde behoben.
- Die Sicherheitslücke CVE-2026-68442 im Linux-Kernel wurde behoben.
- CVE-2026-68450 im Linux-Kernel behoben.
- CVE-2026-35177 in app-editors/vim und app-editors/vim-core wurde behoben.
- Die folgenden CVEs wurden in dev-go/crypto behoben: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 und CVE-2026-46598.
- CVE-2026-58470 in net-misc/wget wurde behoben.
- CVE-2026-59890 in dev-python/setuptools wurde behoben.
- Es wurden mehrere Sicherheitslücken im Linux-Kernel behoben: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 und CVE-2026-64514.
- Die net-libs/nghttp2-Bibliothek wurde auf Version 1.69.0 aktualisiert, um CVE-2026-58055 zu beheben.
- CVE-2026-29111 in sys-apps/systemd wurde behoben.
- CVE-2026-3644 und CVE-2026-6019 in dev-lang/python wurden behoben.
- Die Fehler CVE-2026-40355 und CVE-2026-40356 in app-crypt/mit-krb5 wurden behoben.
- Es wurden mehrere Sicherheitslücken im Linux-Kernel behoben: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 und CVE-2026-64189.
- Es wurden mehrere Sicherheitslücken in OpenSSH behoben: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 und CVE-2026-60002.
- Die Fehler CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 und CVE-2026-58016 in glib wurden behoben.
- Die Sicherheitslücken CVE-2026-43010 und CVE-2026-43216 im Linux-Kernel wurden behoben.
- Die Fehler CVE-2026-58469, CVE-2026-58471 und CVE-2026-58472 in wget wurden behoben.
- Die Probleme CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 und CVE-2026-53488 wurden durch ein Update von containerd auf Version 2.1.9 behoben.
- CVE-2026-53341 im Linux-Kernel wurde behoben.
- KCTF-736b380 wurde im Linux-Kernel behoben.
- Sonstiges:
- Betriebssystem-Image-Komponenten mit COS-Version 125-19216-532-25 synchronisiert.
- Das Basis-Image wurde auf cos-gb300-bm-125-19216-532-14 aktualisiert.