Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.35 di Google Kubernetes Engine (GKE).
Questi log delle modifiche forniscono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.35.8-gke.1225000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.35.8-gke.1036000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.35.8.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
osimage
Componente osimage aggiornato dalla versione 1.35.148 alla 1.35.152.
- Funzionalità:
- Kernel Linux aggiornato a COS-6.12.94.
- Docker aggiornato alla versione 27.5.1.
- Containerd aggiornato alla versione 2.2.7.
- cos-gpu-installer aggiornato alla versione 2.7.7.
- Correzioni di bug:
- Aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- Upgrade di sys-apps/xemu alla versione 0.0.10.
- Correzioni di sicurezza:
- Correzione di CVE-2026-68093 nel kernel Linux.
- Correzione di CVE-2026-68096 nel kernel Linux.
- Correzione di CVE-2026-68129 nel kernel Linux.
- Correzione di CVE-2026-68296 nel kernel Linux.
- Correzione di CVE-2026-68386 nel kernel Linux.
- Correzione di KCTF-0650f1c nel kernel Linux.
- Varie:
- Configurazione sysctl del runtime modificata per
net.ipv4.udp_mem.
- Configurazione sysctl del runtime modificata per
workloadautoscaler
Componente workloadautoscaler aggiornato dalla versione 18.8.0 alla 18.10.0.
- Varie:
- Controller di ammissione, motore per suggerimenti e programma di aggiornamento di Vertical Pod Autoscaler (VPA) aggiornati alla versione 0.26.0-gke.17.
1.35.8-gke.1036000
Rispetto alla versione patch precedente, 1.35.8-gke.1026000, in questa versione non sono presenti aggiornamenti rivolti ai clienti. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.35.8.
1.35.8-gke.1026000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.35.7-gke.1222000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.35.8.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
advanceddatapath
Componente advanceddatapath aggiornato dalla versione 35.3.22 alla 35.3.23.
- Correzioni di sicurezza:
golang.org/x/netaggiornato per risolvere GO-2026-5942.golang.org/x/textaggiornato per risolvere GO-2026-5970.
customer-logs-exporter
Componente customer-logs-exporter aggiornato dalla versione 1.35.1-gke.7 alla 1.35.1-gke.8.
- Varie:
- Digest dell'immagine di base aggiornati per il componente.
gcsfusecsi
Componente gcsfusecsi aggiornato dalla versione 1.35.55 alla 1.35.58.
- Correzioni di bug:
- Consenti il traffico in uscita ToLocalhost in StaticPodNetworkPolicy per gcsfusecsi-controller per impedire l'eliminazione del firewall SPNP durante lo scambio di token OAuth locale.
- Correzioni di sicurezza:
- Correzione dei seguenti CVE dei container: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 e CVE-2026-56860.
- Varie:
- Runtime Go e immagini di base aggiornati per il driver CSI e i relativi componenti, inclusi il registrar del driver del nodo, il montatore del file collaterale, il webhook e il prefetcher dei metadati.
gpu-device-plugin
Componente gpu-device-plugin aggiornato dalla versione 1.35.4-gke.4 alla 1.35.5-gke.0.
- Correzioni di sicurezza:
- Immagini di base Ubuntu aggiornate alla versione 22.04 e 24.04 per risolvere le vulnerabilità.
networkpolicy-antrea
Componente networkpolicy-antrea aggiornato dalla versione 0.6.8 alla 0.6.9.
- Varie:
- Immagine
cluster-proportional-autoscaleraggiornata av1.10.2-gke.54.
- Immagine
networkpolicy-calico
Componente networkpolicy-calico aggiornato dalla versione 4.35.3 alla 4.35.4.
- Correzioni di sicurezza:
- Correzione di CVE-2026-39822 aggiornando la versione di build di Go alla versione 1.25.12.
golang.org/x/cryptoaggiornato alla versione 0.52.0 per risolvere le vulnerabilità di sicurezza incalico/node.
osimage
Componente osimage aggiornato dalla versione 1.35.132 alla 1.35.148.
- Funzionalità:
- CONFIG_UDMABUF abilitato su x86_64.
bpf-lsm-policyaggiunto percchostper implementare le limitazioni delle VM.- Kernel Linux aggiornato a COS-6.12.94.
- CONFIG_MEMORY_FAILURE abilitato nel kernel Linux per ARM64 per migliorare la gestione degli errori di memoria per i carichi di lavoro CUDA.
- Correzioni di bug:
- Aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- Upgrade di sys-apps/xemu alla versione 0.0.10.
- cos-gpu-installer aggiornato alla versione 2.7.6.
- Applicata una patch del kernel per ridurre l'intervallo di sospensione della garbage collection di bcache, risolvendo un potenziale problema con gli stalli di I/O.
- Risolto un bug critico che interessava gli utenti del file system XFS.
- Regola udev aggiornata per la partizione stateful protetta.
- Upgrade di net-misc/curl alla versione 8.21.0.
- Percorso di installazione del plug-in google-guest-agent modificato in /var/lib/google/guest-agent.
- Correzioni di sicurezza:
- Correzione di CVE-2026-68093 nel kernel Linux.
- Correzione di CVE-2026-68096 nel kernel Linux.
- Correzione di CVE-2026-68129 nel kernel Linux.
- Correzione di CVE-2026-68296 nel kernel Linux.
- Correzione di CVE-2026-68386 nel kernel Linux.
- Correzione di KCTF-0650f1c nel kernel Linux.
- Correzione di CVE-2026-68329 nel kernel Linux.
- Correzione di CVE-2026-68116 nel kernel Linux.
- Correzione di CVE-2026-68139 nel kernel Linux.
- Correzione di CVE-2026-68171 nel kernel Linux.
- Correzione di CVE-2026-68325 nel kernel Linux.
- Correzione di CVE-2026-68336 nel kernel Linux.
- Correzione di CVE-2026-68343 nel kernel Linux.
- Correzione di CVE-2026-64380 nel kernel Linux.
- Correzione di CVE-2026-64561 nel kernel Linux.
- Correzione di CVE-2026-64562 nel kernel Linux.
- Correzione di CVE-2026-64567 nel kernel Linux.
- Correzione di CVE-2026-64572 nel kernel Linux.
- Correzione di CVE-2026-64576 nel kernel Linux.
- Correzione di CVE-2026-64579 nel kernel Linux.
- Correzione di CVE-2026-64580 nel kernel Linux.
- Correzione di CVE-2026-64590 nel kernel Linux.
- Correzione di CVE-2026-64593 nel kernel Linux.
- Correzione di CVE-2026-64597 nel kernel Linux.
- Correzione di CVE-2026-64598 nel kernel Linux.
- Correzione di CVE-2026-64604 nel kernel Linux.
- Correzione di CVE-2026-68092 nel kernel Linux.
- Correzione di CVE-2026-68119 nel kernel Linux.
- Correzione di CVE-2026-68136 nel kernel Linux.
- Correzione di CVE-2026-68142 nel kernel Linux.
- Correzione di CVE-2026-68145 nel kernel Linux.
- Correzione di CVE-2026-68146 nel kernel Linux.
- Correzione di CVE-2026-68147 nel kernel Linux.
- Correzione di CVE-2026-68149 nel kernel Linux.
- Correzione di CVE-2026-68184 nel kernel Linux.
- Correzione di CVE-2026-68186 nel kernel Linux.
- Correzione di CVE-2026-68187 nel kernel Linux.
- Correzione di CVE-2026-68284 nel kernel Linux.
- Correzione di CVE-2026-68338 nel kernel Linux.
- Correzione di CVE-2026-68388 nel kernel Linux.
- Correzione di CVE-2026-68396 nel kernel Linux.
- Correzione di CVE-2026-68398 nel kernel Linux.
- Correzione di CVE-2026-68422 nel kernel Linux.
- Correzione di CVE-2026-68425 nel kernel Linux.
- Correzione di CVE-2026-68428 nel kernel Linux.
- Correzione di CVE-2026-68432 nel kernel Linux.
- Correzione di CVE-2026-68442 nel kernel Linux.
- Correzione di CVE-2026-68450 nel kernel Linux.
- CVE-2026-35177: corretto in
app-editors/vimeapp-editors/vim-core. - Correzione di CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 in
dev-go/crypto. - CVE-2026-58470: corretto in
net-misc/wget. - CVE-2026-59890: corretto in
dev-python/setuptools. - CVE-2026-58055: corretto con l'upgrade di
net-libs/nghttp2alla versione 1.69.0. - Correzione di più vulnerabilità nel kernel Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 e CVE-2026-64514.
- Correzione di CVE-2026-29111 in sys-apps/systemd.
- Correzione di CVE-2026-3644 e CVE-2026-6019 in dev-lang/python.
- Correzione di CVE-2026-40355 e CVE-2026-40356 in app-crypt/mit-krb5.
- Correzione di più vulnerabilità nel kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 e CVE-2026-64189.
- Correzione di CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 e CVE-2026-60002 in openssh.
- Correzione di CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 in glib.
- Correzione di CVE-2026-43010 e CVE-2026-43216 nel kernel Linux.
- Correzione di CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 in net-misc/wget.
- Containerd aggiornato alla versione 2.1.9 per risolvere CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 e CVE-2026-53488.
- Correzione di CVE-2026-53341 nel kernel Linux.
- Correzione di KCTF-736b380 nel kernel Linux.
- Varie:
- Configurazione sysctl del runtime modificata per
net.ipv4.udp_mem. - Runtime Docker aggiornato alla versione 27.5.1.
- Runtime containerd aggiornato alla versione 2.2.7.
- baseImage aggiornato da cos-gb300-bm-125-19216-532-9 a cos-gb300-bm-125-19216-532-14.
- Configurazione sysctl del runtime modificata per
tpu-device-plugin
Componente tpu-device-plugin aggiornato dalla versione 1.35.13-gke.5 alla 1.35.13-gke.6.
- Correzioni di sicurezza:
google.golang.org/grpcaggiornato alla versione 1.82.1 per risolvere la vulnerabilità GO-2026-6061.