Dokumen ini mencantumkan perubahan untuk versi patch dari versi minor Google Kubernetes Engine (GKE) 1.35.
Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Info terbaru produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.35.8-gke.1225000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.35.8-gke.1036000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.35.8.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
osimage
Memperbarui komponen osimage dari versi 1.35.148 ke 1.35.152.
- Fitur:
- Kernel Linux telah diupdate ke COS-6.12.94.
- Mengupdate Docker ke v27.5.1.
- Memperbarui Containerd ke v2.2.7.
- Mengupdate cos-gpu-installer ke v2.7.7.
- Perbaikan Bug:
- Menambahkan dukungan untuk net-fs/lustre-client-drivers v2.14.0_p259.
- Mengupgrade sys-apps/xemu ke v0.0.10.
- Perbaikan Keamanan:
- Memperbaiki CVE-2026-68093 di kernel Linux.
- Memperbaiki CVE-2026-68096 di kernel Linux.
- Memperbaiki CVE-2026-68129 di kernel Linux.
- Memperbaiki CVE-2026-68296 di kernel Linux.
- Memperbaiki CVE-2026-68386 di kernel Linux.
- Memperbaiki KCTF-0650f1c di kernel Linux.
- Lain-lain:
- Mengubah konfigurasi sysctl runtime untuk
net.ipv4.udp_mem.
- Mengubah konfigurasi sysctl runtime untuk
workloadautoscaler
Mengupdate komponen workloadautoscaler dari versi 18.8.0 ke 18.10.0.
- Lain-lain:
- Memperbarui pengontrol penerimaan, pemberi rekomendasi, dan pengupdate Autoscaler Pod Vertikal (VPA) ke versi 0.26.0-gke.17.
1.35.8-gke.1036000
Tidak ada update yang terlihat oleh pelanggan dalam versi ini jika dibandingkan dengan versi patch sebelumnya, 1.35.8-gke.1026000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.35.8.
1.35.8-gke.1026000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.35.7-gke.1222000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.35.8.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
advanceddatapath
Memperbarui komponen advanceddatapath dari versi 35.3.22 ke 35.3.23.
- Perbaikan Keamanan:
- Memperbarui
golang.org/x/netuntuk mengatasi GO-2026-5942. - Memperbarui
golang.org/x/textuntuk mengatasi GO-2026-5970.
- Memperbarui
customer-logs-exporter
Memperbarui komponen customer-logs-exporter dari versi 1.35.1-gke.7 ke 1.35.1-gke.8.
- Lain-lain:
- Ringkasan image dasar yang diperbarui untuk komponen.
gcsfusecsi
Memperbarui komponen gcsfusecsi dari versi 1.35.55 ke 1.35.58.
- Perbaikan Bug:
- Izinkan keluar ToLocalhost di StaticPodNetworkPolicy untuk gcsfusecsi-controller guna mencegah penghapusan firewall SPNP selama pertukaran token OAuth lokal.
- Perbaikan Keamanan:
- Memperbaiki CVE container berikut: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858, dan CVE-2026-56860.
- Lain-lain:
- Memperbarui runtime Go dan image dasar untuk driver CSI dan komponen terkaitnya, termasuk pendaftar driver node, pemasang sidecar, webhook, dan pengambil data metadata.
gpu-device-plugin
Mengupdate komponen gpu-device-plugin dari versi 1.35.4-gke.4 ke 1.35.5-gke.0.
- Perbaikan Keamanan:
- Memperbarui image dasar Ubuntu ke 22.04 dan 24.04 untuk mengatasi kerentanan.
networkpolicy-antrea
Mengupdate komponen networkpolicy-antrea dari versi 0.6.8 ke 0.6.9.
- Lain-lain:
- Memperbarui gambar
cluster-proportional-autoscalermenjadiv1.10.2-gke.54.
- Memperbarui gambar
networkpolicy-calico
Memperbarui komponen networkpolicy-calico dari versi 4.35.3 ke 4.35.4.
- Perbaikan Keamanan:
- Memperbaiki CVE-2026-39822 dengan mengupdate versi build Go ke 1.25.12.
- Mengupdate
golang.org/x/cryptoke v0.52.0 untuk mengatasi kerentanan keamanan dicalico/node.
osimage
Memperbarui komponen osimage dari versi 1.35.132 ke 1.35.148.
- Fitur:
- Mengaktifkan CONFIG_UDMABUF di x86_64.
- Menambahkan
bpf-lsm-policyuntukcchostguna menerapkan batasan VM. - Kernel Linux telah diupdate ke COS-6.12.94.
- Mengaktifkan CONFIG_MEMORY_FAILURE di kernel Linux untuk ARM64 guna meningkatkan penanganan error memori untuk workload CUDA.
- Perbaikan Bug:
- Menambahkan dukungan untuk net-fs/lustre-client-drivers v2.14.0_p259.
- Mengupgrade sys-apps/xemu ke v0.0.10.
- Mengupdate cos-gpu-installer ke v2.7.6.
- Menerapkan patch kernel untuk mengurangi interval tidur pembersihan sampah memori bcache, sehingga menyelesaikan potensi masalah dengan jeda I/O.
- Menyelesaikan bug penting yang memengaruhi pengguna sistem file XFS.
- Memperbarui aturan udev untuk partisi stateful yang dilindungi.
- net-misc/curl telah diupgrade ke 8.21.0.
- Menyesuaikan jalur penginstalan plugin google-guest-agent ke /var/lib/google/guest-agent.
- Perbaikan Keamanan:
- Memperbaiki CVE-2026-68093 di kernel Linux.
- Memperbaiki CVE-2026-68096 di kernel Linux.
- Memperbaiki CVE-2026-68129 di kernel Linux.
- Memperbaiki CVE-2026-68296 di kernel Linux.
- Memperbaiki CVE-2026-68386 di kernel Linux.
- Memperbaiki KCTF-0650f1c di kernel Linux.
- Memperbaiki CVE-2026-68329 di kernel Linux.
- Memperbaiki CVE-2026-68116 di kernel Linux.
- Memperbaiki CVE-2026-68139 di kernel Linux.
- Memperbaiki CVE-2026-68171 di kernel Linux.
- Memperbaiki CVE-2026-68325 di kernel Linux.
- Memperbaiki CVE-2026-68336 di kernel Linux.
- Memperbaiki CVE-2026-68343 di kernel Linux.
- Memperbaiki CVE-2026-64380 di kernel Linux.
- Memperbaiki CVE-2026-64561 di kernel Linux.
- Memperbaiki CVE-2026-64562 di kernel Linux.
- Memperbaiki CVE-2026-64567 di kernel Linux.
- Memperbaiki CVE-2026-64572 di kernel Linux.
- Memperbaiki CVE-2026-64576 di kernel Linux.
- Memperbaiki CVE-2026-64579 di kernel Linux.
- Memperbaiki CVE-2026-64580 di kernel Linux.
- Memperbaiki CVE-2026-64590 di kernel Linux.
- Memperbaiki CVE-2026-64593 di kernel Linux.
- Memperbaiki CVE-2026-64597 di kernel Linux.
- Memperbaiki CVE-2026-64598 di kernel Linux.
- Memperbaiki CVE-2026-64604 di kernel Linux.
- Memperbaiki CVE-2026-68092 di kernel Linux.
- Memperbaiki CVE-2026-68119 di kernel Linux.
- Memperbaiki CVE-2026-68136 di kernel Linux.
- Memperbaiki CVE-2026-68142 di kernel Linux.
- Memperbaiki CVE-2026-68145 di kernel Linux.
- Memperbaiki CVE-2026-68146 di kernel Linux.
- Memperbaiki CVE-2026-68147 di kernel Linux.
- Memperbaiki CVE-2026-68149 di kernel Linux.
- Memperbaiki CVE-2026-68184 di kernel Linux.
- Memperbaiki CVE-2026-68186 di kernel Linux.
- Memperbaiki CVE-2026-68187 di kernel Linux.
- Memperbaiki CVE-2026-68284 di kernel Linux.
- Memperbaiki CVE-2026-68338 di kernel Linux.
- Memperbaiki CVE-2026-68388 di kernel Linux.
- Memperbaiki CVE-2026-68396 di kernel Linux.
- Memperbaiki CVE-2026-68398 di kernel Linux.
- Memperbaiki CVE-2026-68422 di kernel Linux.
- Memperbaiki CVE-2026-68425 di kernel Linux.
- Memperbaiki CVE-2026-68428 di kernel Linux.
- Memperbaiki CVE-2026-68432 di kernel Linux.
- Memperbaiki CVE-2026-68442 di kernel Linux.
- Memperbaiki CVE-2026-68450 di kernel Linux.
- CVE-2026-35177: Diperbaiki di
app-editors/vimdanapp-editors/vim-core. - Memperbaiki CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, dan CVE-2026-46598 di
dev-go/crypto. - CVE-2026-58470: Diperbaiki di
net-misc/wget. - CVE-2026-59890: Diperbaiki di
dev-python/setuptools. - CVE-2026-58055: Diperbaiki dengan mengupgrade
net-libs/nghttp2ke 1.69.0. - Memperbaiki beberapa kerentanan di kernel Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512, dan CVE-2026-64514.
- Memperbaiki CVE-2026-29111 di sys-apps/systemd.
- Memperbaiki CVE-2026-3644 dan CVE-2026-6019 di dev-lang/python.
- Memperbaiki CVE-2026-40355 dan CVE-2026-40356 di app-crypt/mit-krb5.
- Memperbaiki beberapa kerentanan di kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187, dan CVE-2026-64189.
- Memperbaiki CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, dan CVE-2026-60002 di openssh.
- Memperbaiki CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, dan CVE-2026-58016 di glib.
- Memperbaiki CVE-2026-43010 dan CVE-2026-43216 di kernel Linux.
- Memperbaiki CVE-2026-58469, CVE-2026-58471, dan CVE-2026-58472 di net-misc/wget.
- Mengupdate containerd ke v2.1.9 untuk mengatasi CVE-2026-46680, CVE-2026-50195, CVE-2026-53492, dan CVE-2026-53488.
- Memperbaiki CVE-2026-53341 di kernel Linux.
- Memperbaiki KCTF-736b380 di kernel Linux.
- Lain-lain:
- Mengubah konfigurasi sysctl runtime untuk
net.ipv4.udp_mem. - Mengupdate runtime Docker ke v27.5.1.
- Memperbarui runtime containerd ke v2.2.7.
- Memperbarui baseImage dari cos-gb300-bm-125-19216-532-9 ke cos-gb300-bm-125-19216-532-14.
- Mengubah konfigurasi sysctl runtime untuk
tpu-device-plugin
Memperbarui komponen tpu-device-plugin dari versi 1.35.13-gke.5 ke 1.35.13-gke.6.
- Perbaikan Keamanan:
- Memperbarui
google.golang.org/grpcke v1.82.1 untuk mengatasi kerentanan GO-2026-6061.
- Memperbarui