Dokumen ini mencantumkan perubahan untuk versi patch dari versi minor Google Kubernetes Engine (GKE) 1.34.
Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Info terbaru produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.34.11-gke.1044000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.34.10-gke.1328000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.34.11.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
advanceddatapath
Memperbarui komponen advanceddatapath dari versi 34.8.43 ke 34.8.44.
- Perbaikan Keamanan:
- Memperbarui
golang.org/x/netuntuk menyelesaikan GO-2026-5942. - Memperbarui
golang.org/x/textuntuk menyelesaikan GO-2026-5970. - Memperbarui image dasar Debian Bookworm dan Bullseye untuk menyertakan patch keamanan terbaru.
- Memperbarui
kube-addon-manager
Memperbarui komponen kube-addon-manager dari versi 31.0.21 ke 31.0.22.
- Lain-lain:
- Memperbarui image container
gke-distroless/bashke versigke_distroless_20260815.00_p0.
- Memperbarui image container
networkpolicy-antrea
Mengupdate komponen networkpolicy-antrea dari versi 0.5.9 ke 0.5.10.
- Lain-lain:
cluster-proportional-autoscalerdiperbarui ke v1.10.2-gke.54.
networkpolicy-calico
Memperbarui komponen networkpolicy-calico dari versi 4.34.9 ke 4.34.10.
- Perbaikan Keamanan:
- Memperbaiki CVE-2026-39822 di
calico/nodedengan mengupdate versi build Go ke 1.25.12. - Memperbarui
golang.org/x/cryptoke v0.52.0 dicalico/nodeuntuk memperbaiki kerentanan keamanan.
- Memperbaiki CVE-2026-39822 di
tpu-device-plugin
Mengupdate komponen tpu-device-plugin dari versi 1.34.17-gke.6 ke 1.34.17-gke.7.
- Perbaikan Keamanan:
- Memperbarui
google.golang.org/grpcke v1.82.1 untuk menyelesaikan GO-2026-6061.
- Memperbarui
1.34.10-gke.1328000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.34.10-gke.1236000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.34.10.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
operator-akselerator
Memperbarui komponen accelerator-operator dari versi 1.34.10 ke 1.34.11.
- Lain-lain:
- Memperbarui image container accelerator-operator ke versi v1.34.5-gke.13.
customer-logs-exporter
Memperbarui komponen customer-logs-exporter dari versi 1.34.0-gke.8 ke 1.34.0-gke.9.
- Lain-lain:
- Memperbarui image dasar
bashyang digunakan oleh komponen.
- Memperbarui image dasar
gcsfusecsi
Memperbarui komponen gcsfusecsi dari versi 1.34.58 ke 1.34.59.
- Lain-lain:
- Memperbarui runtime Go ke versi 1.25.14 dan memperbarui image dasar untuk driver CSI Fuse Google Cloud Storage, node-driver-registrar, sidecar mounter, webhook, dan metadata prefetcher.
osimage
Memperbarui komponen osimage dari versi 1.34.181 ke 1.34.197.
- Fitur:
- Mengaktifkan CONFIG_UDMABUF pada arsitektur x86_64.
- Menambahkan bpf-lsm-policy untuk pembatasan VM.
- Kernel Linux telah diupdate ke COS-6.12.94.
- Mengupdate Docker ke v27.5.1.
- Memperbarui containerd ke v2.1.9.
- Mengaktifkan
CONFIG_MEMORY_FAILUREdi kernel Linux untuk ARM64 guna meningkatkan penanganan error memori saat menjalankan workload CUDA.
- Perbaikan Bug:
- Menerapkan patch kernel untuk mengurangi interval tidur pembersihan sampah memori bcache, sehingga mencegah potensi jeda I/O.
- Menyelesaikan masalah signifikan yang memengaruhi pengguna sistem file XFS.
- Memperbarui konfigurasi aturan udev untuk
protected_stateful_partition. - curl telah diupgrade ke 8.21.0.
- Mengubah jalur penginstalan untuk plugin
google-guest-agentmenjadi/var/lib/google/guest-agent.
- Perbaikan Keamanan:
- Memperbaiki CVE-2026-68329 di kernel Linux.
- Memperbaiki CVE-2026-64380 di kernel Linux.
- Memperbaiki CVE-2026-64561 di kernel Linux.
- Memperbaiki CVE-2026-64562 di kernel Linux.
- Memperbaiki CVE-2026-64567 di kernel Linux.
- Memperbaiki CVE-2026-64572 di kernel Linux.
- Memperbaiki CVE-2026-64576 di kernel Linux.
- Memperbaiki CVE-2026-64579 di kernel Linux.
- Memperbaiki CVE-2026-64580 di kernel Linux.
- Memperbaiki CVE-2026-64590 di kernel Linux.
- Memperbaiki CVE-2026-64593 di kernel Linux.
- Memperbaiki CVE-2026-64597 di kernel Linux.
- Memperbaiki CVE-2026-64598 di kernel Linux.
- Memperbaiki CVE-2026-64604 di kernel Linux.
- Memperbaiki CVE-2026-68092 di kernel Linux.
- Memperbaiki CVE-2026-68119 di kernel Linux.
- Memperbaiki CVE-2026-68136 di kernel Linux.
- Memperbaiki CVE-2026-68142 di kernel Linux.
- Memperbaiki CVE-2026-68145 di kernel Linux.
- Memperbaiki CVE-2026-68146 di kernel Linux.
- Memperbaiki CVE-2026-68147 di kernel Linux.
- Memperbaiki CVE-2026-68149 di kernel Linux.
- Memperbaiki CVE-2026-68184 di kernel Linux.
- Memperbaiki CVE-2026-68186 di kernel Linux.
- Memperbaiki CVE-2026-68187 di kernel Linux.
- Memperbaiki CVE-2026-68284 di kernel Linux.
- Memperbaiki CVE-2026-68338 di kernel Linux.
- Memperbaiki CVE-2026-68388 di kernel Linux.
- Memperbaiki CVE-2026-68396 di kernel Linux.
- Memperbaiki CVE-2026-68398 di kernel Linux.
- Memperbaiki CVE-2026-68422 di kernel Linux.
- Memperbaiki CVE-2026-68425 di kernel Linux.
- Memperbaiki CVE-2026-68428 di kernel Linux.
- Memperbaiki CVE-2026-68432 di kernel Linux.
- Memperbaiki CVE-2026-68442 di kernel Linux.
- Memperbaiki CVE-2026-68450 di kernel Linux.
- Memperbaiki CVE-2026-35177 di app-editors/vim dan app-editors/vim-core.
- Memperbaiki CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, dan CVE-2026-46598 di dev-go/crypto.
- Memperbaiki CVE-2026-58470 di net-misc/wget.
- Memperbaiki CVE-2026-59890 di dev-python/setuptools.
- Memperbaiki beberapa kerentanan di kernel Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512, dan CVE-2026-64514.
- Mengupgrade net-libs/nghttp2 ke 1.69.0 untuk memperbaiki CVE-2026-58055.
- Memperbaiki CVE-2026-29111 di sys-apps/systemd.
- Memperbaiki CVE-2026-3644 dan CVE-2026-6019 di dev-lang/python.
- Memperbaiki CVE-2026-40355 dan CVE-2026-40356 di app-crypt/mit-krb5.
- Memperbaiki beberapa kerentanan di kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187, dan CVE-2026-64189.
- Memperbaiki beberapa kerentanan di openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, dan CVE-2026-60002.
- Memperbaiki CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, dan CVE-2026-58016 di glib.
- Memperbaiki CVE-2026-43010 dan CVE-2026-43216 di kernel Linux.
- Memperbaiki CVE-2026-58469, CVE-2026-58471, dan CVE-2026-58472 di wget.
- Mengatasi CVE-2026-46680, CVE-2026-50195, CVE-2026-53492, dan CVE-2026-53488 melalui update containerd ke v2.1.9.
- Memperbaiki CVE-2026-53341 di kernel Linux.
- Memperbaiki KCTF-736b380 di kernel Linux.
- Lain-lain:
- Komponen image OS yang disinkronkan dengan COS versi 125-19216-532-25.
- Memperbarui image dasar ke cos-gb300-bm-125-19216-532-14.