Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.34 di Google Kubernetes Engine (GKE).
Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.34.11-gke.1044000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.34.10-gke.1328000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.34.11.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
advanceddatapath
Il componente advanceddatapath è stato aggiornato dalla versione 34.8.43 alla 34.8.44.
- Correzioni di sicurezza:
golang.org/x/netè stato aggiornato per risolvere GO-2026-5942.golang.org/x/textè stato aggiornato per risolvere GO-2026-5970.- Le immagini di base Debian Bookworm e Bullseye sono state aggiornate per includere le patch di sicurezza più recenti.
kube-addon-manager
Il componente kube-addon-manager è stato aggiornato dalla versione 31.0.21 alla 31.0.22.
- Varie:
- L'immagine container
gke-distroless/bashè stata aggiornata alla versionegke_distroless_20260815.00_p0.
- L'immagine container
networkpolicy-antrea
Il componente networkpolicy-antrea è stato aggiornato dalla versione 0.5.9 alla 0.5.10.
- Varie:
cluster-proportional-autoscalerè stato aggiornato alla versione 1.10.2-gke.54.
networkpolicy-calico
Il componente networkpolicy-calico è stato aggiornato dalla versione 4.34.9 alla 4.34.10.
- Correzioni di sicurezza:
- È stato corretto CVE-2026-39822 in
calico/nodeaggiornando la versione di build di Go alla 1.25.12. golang.org/x/cryptoè stato aggiornato alla versione 0.52.0 incalico/nodeper correggere le vulnerabilità della sicurezza.
- È stato corretto CVE-2026-39822 in
tpu-device-plugin
Il componente tpu-device-plugin è stato aggiornato dalla versione 1.34.17-gke.6 alla 1.34.17-gke.7.
- Correzioni di sicurezza:
google.golang.org/grpcè stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.
1.34.10-gke.1328000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.34.10-gke.1236000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.34.10.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
accelerator-operator
Il componente accelerator-operator è stato aggiornato dalla versione 1.34.10 alla 1.34.11.
- Varie:
- L'immagine container accelerator-operator è stata aggiornata alla versione v1.34.5-gke.13.
customer-logs-exporter
Il componente customer-logs-exporter è stato aggiornato dalla versione 1.34.0-gke.8 alla 1.34.0-gke.9.
- Varie:
- L'immagine di base
bashutilizzata dal componente è stata aggiornata.
- L'immagine di base
gcsfusecsi
Il componente gcsfusecsi è stato aggiornato dalla versione 1.34.58 alla 1.34.59.
- Varie:
- Il runtime Go è stato aggiornato alla versione 1.25.14 e le immagini di base per il driver CSI Fuse di Google Cloud Storage, node-driver-registrar, sidecar mounter, webhook e metadata prefetcher sono state aggiornate.
osimage
Il componente osimage è stato aggiornato dalla versione 1.34.181 alla 1.34.197.
- Funzionalità:
- CONFIG_UDMABUF è stato abilitato sulle architetture x86_64.
- È stato aggiunto bpf-lsm-policy per le limitazioni delle VM.
- Il kernel Linux è stato aggiornato a COS-6.12.94.
- Docker è stato aggiornato alla versione 27.5.1.
- containerd è stato aggiornato alla versione 2.1.9.
CONFIG_MEMORY_FAILUREè stato abilitato nel kernel Linux per ARM64 per migliorare la gestione degli errori di memoria durante l'esecuzione dei carichi di lavoro CUDA.
- Correzioni di bug:
- È stata applicata una patch del kernel per ridurre l'intervallo di sospensione della garbage collection di bcache, evitando potenziali blocchi I/O.
- È stato risolto un problema significativo che interessava gli utenti del file system XFS.
- La configurazione delle regole udev per
protected_stateful_partitionè stata aggiornata. - curl è stato aggiornato alla versione 8.21.0.
- Il percorso di installazione dei plug-in
google-guest-agentè stato modificato in/var/lib/google/guest-agent.
- Correzioni di sicurezza:
- È stato corretto CVE-2026-68329 nel kernel Linux.
- È stato corretto CVE-2026-64380 nel kernel Linux.
- È stato corretto CVE-2026-64561 nel kernel Linux.
- È stato corretto CVE-2026-64562 nel kernel Linux.
- È stato corretto CVE-2026-64567 nel kernel Linux.
- È stato corretto CVE-2026-64572 nel kernel Linux.
- È stato corretto CVE-2026-64576 nel kernel Linux.
- È stato corretto CVE-2026-64579 nel kernel Linux.
- È stato corretto CVE-2026-64580 nel kernel Linux.
- È stato corretto CVE-2026-64590 nel kernel Linux.
- È stato corretto CVE-2026-64593 nel kernel Linux.
- È stato corretto CVE-2026-64597 nel kernel Linux.
- È stato corretto CVE-2026-64598 nel kernel Linux.
- È stato corretto CVE-2026-64604 nel kernel Linux.
- È stato corretto CVE-2026-68092 nel kernel Linux.
- È stato corretto CVE-2026-68119 nel kernel Linux.
- È stato corretto CVE-2026-68136 nel kernel Linux.
- È stato corretto CVE-2026-68142 nel kernel Linux.
- È stato corretto CVE-2026-68145 nel kernel Linux.
- È stato corretto CVE-2026-68146 nel kernel Linux.
- È stato corretto CVE-2026-68147 nel kernel Linux.
- È stato corretto CVE-2026-68149 nel kernel Linux.
- È stato corretto CVE-2026-68184 nel kernel Linux.
- È stato corretto CVE-2026-68186 nel kernel Linux.
- È stato corretto CVE-2026-68187 nel kernel Linux.
- È stato corretto CVE-2026-68284 nel kernel Linux.
- È stato corretto CVE-2026-68338 nel kernel Linux.
- È stato corretto CVE-2026-68388 nel kernel Linux.
- È stato corretto CVE-2026-68396 nel kernel Linux.
- È stato corretto CVE-2026-68398 nel kernel Linux.
- È stato corretto CVE-2026-68422 nel kernel Linux.
- È stato corretto CVE-2026-68425 nel kernel Linux.
- È stato corretto CVE-2026-68428 nel kernel Linux.
- È stato corretto CVE-2026-68432 nel kernel Linux.
- È stato corretto CVE-2026-68442 nel kernel Linux.
- È stato corretto CVE-2026-68450 nel kernel Linux.
- È stato corretto CVE-2026-35177 in app-editors/vim e app-editors/vim-core.
- Sono stati corretti CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 in dev-go/crypto.
- È stato corretto CVE-2026-58470 in net-misc/wget.
- È stato corretto CVE-2026-59890 in dev-python/setuptools.
- Sono state corrette più vulnerabilità nel kernel Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 e CVE-2026-64514.
- net-libs/nghttp2 è stato aggiornato alla versione 1.69.0 per correggere CVE-2026-58055.
- È stato corretto CVE-2026-29111 in sys-apps/systemd.
- Sono stati corretti CVE-2026-3644 e CVE-2026-6019 in dev-lang/python.
- Sono stati corretti CVE-2026-40355 e CVE-2026-40356 in app-crypt/mit-krb5.
- Sono state corrette più vulnerabilità nel kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 e CVE-2026-64189.
- Sono state corrette più vulnerabilità in openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 e CVE-2026-60002.
- Sono stati corretti CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 in glib.
- Sono stati corretti CVE-2026-43010 e CVE-2026-43216 nel kernel Linux.
- Sono stati corretti CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 in wget.
- Sono stati risolti CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 e CVE-2026-53488 tramite l'aggiornamento di containerd alla versione 2.1.9.
- È stato corretto CVE-2026-53341 nel kernel Linux.
- È stato corretto KCTF-736b380 nel kernel Linux.
- Varie:
- I componenti dell'immagine del sistema operativo sono stati sincronizzati con la versione COS 125-19216-532-25.
- L'immagine di base è stata aggiornata a cos-gb300-bm-125-19216-532-14.