במאמר הזה מפורטים השינויים בגרסאות התיקון של גרסת המשנה Google Kubernetes Engine (GKE) 1.34.
יומני השינויים האלה הם מידע נוסף על העדכונים לרכיבי מערכת ספציפיים של GKE. מידע על תכונות, שינויים ובעיות אבטחה ב-GKE זמין במסמכים הבאים:
- עדכונים בקשר למוצר: נתוני גרסאות של GKE
- נקודות חולשה באבטחה: עדכוני אבטחה דחופים
1.34.11-gke.1044000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.34.10-gke.1328000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.34.11.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
advanceddatapath
רכיב advanceddatapath עודכן מגרסה 34.8.43 לגרסה 34.8.44.
- תיקוני אבטחה:
- בוצע עדכון של
golang.org/x/netכדי לפתור את הבעיה GO-2026-5942. - בוצע עדכון של
golang.org/x/textכדי לפתור את הבעיה GO-2026-5970. - עדכנו את תמונות הבסיס של Debian Bookworm ו-Bullseye כך שיכללו את תיקוני האבטחה העדכניים ביותר.
- בוצע עדכון של
kube-addon-manager
רכיב kube-addon-manager עודכן מגרסה 31.0.21 לגרסה 31.0.22.
- שונות:
- קובץ האימג' של הקונטיינר
gke-distroless/bashעודכן לגרסהgke_distroless_20260815.00_p0.
- קובץ האימג' של הקונטיינר
networkpolicy-antrea
רכיב networkpolicy-antrea עודכן מגרסה 0.5.9 לגרסה 0.5.10.
- שונות:
- העדכון בוצע בתאריך
cluster-proportional-autoscalerלגרסה v1.10.2-gke.54.
- העדכון בוצע בתאריך
networkpolicy-calico
רכיב networkpolicy-calico עודכן מגרסה 4.34.9 לגרסה 4.34.10.
- תיקוני אבטחה:
- תוקנה CVE-2026-39822 ב-
calico/nodeעל ידי עדכון גרסת ה-build של Go ל-1.25.12. - עדכנו את
golang.org/x/cryptoלגרסה v0.52.0 ב-calico/nodeכדי לטפל בנקודות חולשה באבטחה.
- תוקנה CVE-2026-39822 ב-
tpu-device-plugin
רכיב tpu-device-plugin עודכן מגרסה 1.34.17-gke.6 לגרסה 1.34.17-gke.7.
- תיקוני אבטחה:
- הגרסה של
google.golang.org/grpcעודכנה ל-v1.82.1 כדי לפתור את הבעיה GO-2026-6061.
- הגרסה של
1.34.10-gke.1328000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.34.10-gke.1236000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.34.10.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
accelerator-operator
רכיב accelerator-operator עודכן מגרסה 1.34.10 לגרסה 1.34.11.
- שונות:
- קובץ האימג' של הקונטיינר accelerator-operator עודכן לגרסה v1.34.5-gke.13.
customer-logs-exporter
רכיב customer-logs-exporter עודכן מגרסה 1.34.0-gke.8 לגרסה 1.34.0-gke.9.
- שונות:
- עודכנה תמונת הבסיס
bashשבה נעשה שימוש ברכיב.
- עודכנה תמונת הבסיס
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 1.34.58 לגרסה 1.34.59.
- שונות:
- זמן הריצה של Go עודכן לגרסה 1.25.14, ותמונות הבסיס עודכנו עבור מנהל ההתקן של Google Cloud Storage Fuse CSI, node-driver-registrar, sidecar mounter, webhook ו-metadata prefetcher.
osimage
רכיב osimage עודכן מגרסה 1.34.181 לגרסה 1.34.197.
- תכונות:
- הופעל CONFIG_UDMABUF בארכיטקטורות x86_64.
- נוספה מדיניות bpf-lsm להגבלות על מכונות וירטואליות.
- הליבה של Linux עודכנה ל-COS-6.12.94.
- Docker עודכן לגרסה 27.5.1.
- containerd עודכן לגרסה v2.1.9.
- הפעלנו את
CONFIG_MEMORY_FAILUREבקרנל של Linux עבור ARM64 כדי לשפר את הטיפול בשגיאות זיכרון כשמריצים עומסי עבודה של CUDA.
- תיקוני באגים:
- הוחל תיקון ליבת מערכת כדי להקטין את מרווח השינה של מנגנון איסוף ב-bcache, וכך למנוע עצירות פוטנציאליות של קלט/פלט.
- נפתרה בעיה משמעותית שהשפיעה על משתמשים במערכת הקבצים XFS.
- הגדרת כלל udev עודכנה עבור
protected_stateful_partition. - שודרג curl ל-8.21.0.
- הנתיב להתקנה של תוספים
google-guest-agentשונה ל-/var/lib/google/guest-agent.
- תיקוני אבטחה:
- תוקנה CVE-2026-68329 בליבה של Linux.
- תוקנה CVE-2026-64380 בליבה של Linux.
- תוקנה CVE-2026-64561 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64562 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64567 בליבה של Linux.
- תוקנה CVE-2026-64572 בליבה של Linux.
- תוקנה CVE-2026-64576 בליבה של Linux.
- תוקן CVE-2026-64579 בליבה של Linux.
- תוקנה CVE-2026-64580 בליבה של Linux.
- תוקנה CVE-2026-64590 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64593 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64597 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64598 בליבה של Linux.
- תוקן CVE-2026-64604 בליבה של Linux.
- תוקנה CVE-2026-68092 בליבה של Linux.
- תוקנה CVE-2026-68119 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68136 בליבה של Linux.
- תוקנה CVE-2026-68142 בליבה של Linux.
- תוקן CVE-2026-68145 בליבה של Linux.
- תוקנה CVE-2026-68146 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68147 בליבה של Linux.
- תוקנה CVE-2026-68149 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68184 בליבה של Linux.
- תוקנה CVE-2026-68186 בליבה של Linux.
- תוקן CVE-2026-68187 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68284 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68338 בליבה של Linux.
- תוקנה CVE-2026-68388 בליבה של Linux.
- תוקנה CVE-2026-68396 בליבה של Linux.
- תוקנה CVE-2026-68398 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68422 בליבה של Linux.
- תוקנה CVE-2026-68425 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68428 בליבה של Linux.
- תוקן CVE-2026-68432 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68442 בליבה של Linux.
- תוקנה CVE-2026-68450 בליבה של Linux.
- תוקנה CVE-2026-35177 ב-app-editors/vim וב-app-editors/vim-core.
- תוקנו CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 ו-CVE-2026-46598 ב-dev-go/crypto.
- תוקן CVE-2026-58470 ב-net-misc/wget.
- תוקן CVE-2026-59890 ב-dev-python/setuptools.
- תוקנו כמה נקודות חולשה בליבת Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 ו-CVE-2026-64514.
- שודרג net-libs/nghttp2 לגרסה 1.69.0 כדי לתקן את CVE-2026-58055.
- תוקן CVE-2026-29111 ב-sys-apps/systemd.
- תוקנו CVE-2026-3644 ו-CVE-2026-6019 ב-dev-lang/python.
- תוקנו CVE-2026-40355 ו-CVE-2026-40356 ב-app-crypt/mit-krb5.
- תוקנו כמה נקודות חולשה בליבת לינוקס: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 ו-CVE-2026-64189.
- תוקנו כמה נקודות חולשה ב-openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 ו-CVE-2026-60002.
- תוקנו CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 ו-CVE-2026-58016 ב-glib.
- תוקנו CVE-2026-43010 ו-CVE-2026-43216 בליבה של Linux.
- תוקנו CVE-2026-58469, CVE-2026-58471 ו-CVE-2026-58472 ב-wget.
- נפתרו הבעיות CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 ו-CVE-2026-53488 באמצעות עדכון containerd לגרסה v2.1.9.
- תוקנה CVE-2026-53341 בליבה של Linux.
- תוקנה KCTF-736b380 בליבת Linux.
- שונות:
- רכיבי תמונת מערכת ההפעלה מסונכרנים עם גרסת COS 125-19216-532-25.
- תמונת הבסיס עודכנה ל-cos-gb300-bm-125-19216-532-14.