Este documento lista as mudanças nas versões de patch da versão secundária 1.35 do Google Kubernetes Engine (GKE).
Esses registros de mudanças são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:
- Atualizações de produtos: notas de lançamento do GKE
- Vulnerabilidades de segurança: boletins de segurança
1.35.8-gke.1225000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.35.8-gke.1036000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.35.8.
Atualizações de componente
As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.
osimage
O componente osimage foi atualizado da versão 1.35.148 para a 1.35.152.
- Recursos:
- O kernel do Linux foi atualizado para COS-6.12.94.
- O Docker foi atualizado para a v27.5.1.
- O Containerd foi atualizado para a v2.2.7.
- O cos-gpu-installer foi atualizado para a v2.7.7.
- Correções de bugs:
- Foi adicionada compatibilidade com net-fs/lustre-client-drivers v2.14.0_p259.
- O sys-apps/xemu foi atualizado para a v0.0.10.
- Correções de segurança:
- Foi corrigida a CVE-2026-68093 no kernel do Linux.
- Foi corrigida a CVE-2026-68096 no kernel do Linux.
- Foi corrigida a CVE-2026-68129 no kernel do Linux.
- Foi corrigida a CVE-2026-68296 no kernel do Linux.
- Foi corrigida a CVE-2026-68386 no kernel do Linux.
- Foi corrigida a KCTF-0650f1c no kernel do Linux.
- Diversos:
- A configuração do sysctl do ambiente de execução foi modificada para
net.ipv4.udp_mem.
- A configuração do sysctl do ambiente de execução foi modificada para
workloadautoscaler
O componente workloadautoscaler foi atualizado da versão 18.8.0 para a 18.10.0.
- Diversos:
- O controlador de admissão, o recomendador e o atualizador do Autoescalonador de Pods Vertical (VPA) foram atualizados para a versão 0.26.0-gke.17.
1.35.8-gke.1036000
Não há atualizações voltadas ao cliente nesta versão em comparação com a versão de patch anterior, 1.35.8-gke.1026000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.35.8.
1.35.8-gke.1026000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.35.7-gke.1222000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.35.8.
Atualizações de componente
As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.
advanceddatapath
O componente advanceddatapath foi atualizado da versão 35.3.22 para a 35.3.23.
- Correções de segurança:
golang.org/x/netfoi atualizado para resolver o GO-2026-5942.golang.org/x/textfoi atualizado para resolver o GO-2026-5970.
customer-logs-exporter
O componente customer-logs-exporter foi atualizado da versão 1.35.1-gke.7 para a 1.35.1-gke.8.
- Diversos:
- Os resumos da imagem de base foram atualizados para o componente.
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 1.35.55 para a 1.35.58.
- Correções de bugs:
- A saída ToLocalhost foi permitida na StaticPodNetworkPolicy para que o gcsfusecsi-controller impeça as quedas de firewall SPNP durante a troca de token OAuth local.
- Correções de segurança:
- As seguintes CVEs de contêiner foram corrigidas: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 e CVE-2026-56860.
- Diversos:
- O ambiente de execução do Go e as imagens de base foram atualizados para o driver CSI e os componentes associados, incluindo o registrador de driver de nó, o montador de sidecar, o webhook e o pré-buscador de metadados.
gpu-device-plugin
O componente gpu-device-plugin foi atualizado da versão 1.35.4-gke.4 para a 1.35.5-gke.0.
- Correções de segurança:
- As imagens de base do Ubuntu foram atualizadas para as versões 22.04 e 24.04 para resolver vulnerabilidades.
networkpolicy-antrea
O componente networkpolicy-antrea foi atualizado da versão 0.6.8 para a 0.6.9.
- Diversos:
- A imagem
cluster-proportional-autoscalerfoi atualizada parav1.10.2-gke.54.
- A imagem
networkpolicy-calico
O componente networkpolicy-calico foi atualizado da versão 4.35.3 para a 4.35.4.
- Correções de segurança:
- A CVE-2026-39822 foi corrigida atualizando a versão de build do Go para 1.25.12.
golang.org/x/cryptofoi atualizado para a v0.52.0 para resolver vulnerabilidades de segurança emcalico/node.
osimage
O componente osimage foi atualizado da versão 1.35.132 para a 1.35.148.
- Recursos:
- CONFIG_UDMABUF foi ativado no x86_64.
bpf-lsm-policyfoi adicionado paracchostpara implementar restrições de VM.- O kernel do Linux foi atualizado para COS-6.12.94.
- CONFIG_MEMORY_FAILURE foi ativado no kernel do Linux para ARM64 para melhorar o tratamento de erros de memória para cargas de trabalho CUDA.
- Correções de bugs:
- Foi adicionada compatibilidade com net-fs/lustre-client-drivers v2.14.0_p259.
- O sys-apps/xemu foi atualizado para a v0.0.10.
- O cos-gpu-installer foi atualizado para a v2.7.6.
- Um patch de kernel foi aplicado para reduzir o intervalo de suspensão da coleta de lixo bcache, resolvendo um possível problema com interrupções de E/S.
- Um bug crítico que afetava os usuários do sistema de arquivos XFS foi resolvido.
- A regra udev foi atualizada para a partição com estado protegida.
- O net-misc/curl foi atualizado para a versão 8.21.0.
- O caminho de instalação do plug-in google-guest-agent foi ajustado para /var/lib/google/guest-agent.
- Correções de segurança:
- Foi corrigida a CVE-2026-68093 no kernel do Linux.
- Foi corrigida a CVE-2026-68096 no kernel do Linux.
- Foi corrigida a CVE-2026-68129 no kernel do Linux.
- Foi corrigida a CVE-2026-68296 no kernel do Linux.
- Foi corrigida a CVE-2026-68386 no kernel do Linux.
- Foi corrigida a KCTF-0650f1c no kernel do Linux.
- Foi corrigida a CVE-2026-68329 no kernel do Linux.
- Foi corrigida a CVE-2026-68116 no kernel do Linux.
- Foi corrigida a CVE-2026-68139 no kernel do Linux.
- Foi corrigida a CVE-2026-68171 no kernel do Linux.
- Foi corrigida a CVE-2026-68325 no kernel do Linux.
- Foi corrigida a CVE-2026-68336 no kernel do Linux.
- Foi corrigida a CVE-2026-68343 no kernel do Linux.
- Foi corrigida a CVE-2026-64380 no kernel do Linux.
- Foi corrigida a CVE-2026-64561 no kernel do Linux.
- Foi corrigida a CVE-2026-64562 no kernel do Linux.
- Foi corrigida a CVE-2026-64567 no kernel do Linux.
- Foi corrigida a CVE-2026-64572 no kernel do Linux.
- Foi corrigida a CVE-2026-64576 no kernel do Linux.
- Foi corrigida a CVE-2026-64579 no kernel do Linux.
- Foi corrigida a CVE-2026-64580 no kernel do Linux.
- Foi corrigida a CVE-2026-64590 no kernel do Linux.
- Foi corrigida a CVE-2026-64593 no kernel do Linux.
- Foi corrigida a CVE-2026-64597 no kernel do Linux.
- Foi corrigida a CVE-2026-64598 no kernel do Linux.
- Foi corrigida a CVE-2026-64604 no kernel do Linux.
- Foi corrigida a CVE-2026-68092 no kernel do Linux.
- Foi corrigida a CVE-2026-68119 no kernel do Linux.
- Foi corrigida a CVE-2026-68136 no kernel do Linux.
- Foi corrigida a CVE-2026-68142 no kernel do Linux.
- Foi corrigida a CVE-2026-68145 no kernel do Linux.
- Foi corrigida a CVE-2026-68146 no kernel do Linux.
- Foi corrigida a CVE-2026-68147 no kernel do Linux.
- Foi corrigida a CVE-2026-68149 no kernel do Linux.
- Foi corrigida a CVE-2026-68184 no kernel do Linux.
- Foi corrigida a CVE-2026-68186 no kernel do Linux.
- Foi corrigida a CVE-2026-68187 no kernel do Linux.
- Foi corrigida a CVE-2026-68284 no kernel do Linux.
- Foi corrigida a CVE-2026-68338 no kernel do Linux.
- Foi corrigida a CVE-2026-68388 no kernel do Linux.
- Foi corrigida a CVE-2026-68396 no kernel do Linux.
- Foi corrigida a CVE-2026-68398 no kernel do Linux.
- Foi corrigida a CVE-2026-68422 no kernel do Linux.
- Foi corrigida a CVE-2026-68425 no kernel do Linux.
- Foi corrigida a CVE-2026-68428 no kernel do Linux.
- Foi corrigida a CVE-2026-68432 no kernel do Linux.
- Foi corrigida a CVE-2026-68442 no kernel do Linux.
- Foi corrigida a CVE-2026-68450 no kernel do Linux.
- CVE-2026-35177: corrigida em
app-editors/vimeapp-editors/vim-core. - Foram corrigidas as CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 em
dev-go/crypto. - CVE-2026-58470: corrigida em
net-misc/wget. - CVE-2026-59890: corrigida em
dev-python/setuptools. - CVE-2026-58055: corrigida atualizando
net-libs/nghttp2para 1.69.0. - Várias vulnerabilidades foram corrigidas no kernel do Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 e CVE-2026-64514.
- Foi corrigida a CVE-2026-29111 em sys-apps/systemd.
- Foram corrigidas as CVE-2026-3644 e CVE-2026-6019 em dev-lang/python.
- Foram corrigidas as CVE-2026-40355 e CVE-2026-40356 em app-crypt/mit-krb5.
- Várias vulnerabilidades foram corrigidas no kernel do Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 e CVE-2026-64189.
- Foram corrigidas as CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 e CVE-2026-60002 em openssh.
- Foram corrigidas as CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 em glib.
- Foram corrigidas as CVE-2026-43010 e CVE-2026-43216 no kernel do Linux.
- Foram corrigidas as CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 em net-misc/wget.
- O containerd foi atualizado para a v2.1.9 para resolver as CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 e CVE-2026-53488.
- Foi corrigida a CVE-2026-53341 no kernel do Linux.
- Foi corrigida a KCTF-736b380 no kernel do Linux.
- Diversos:
- A configuração do sysctl do ambiente de execução foi modificada para
net.ipv4.udp_mem. - O ambiente de execução do Docker foi atualizado para a v27.5.1.
- O ambiente de execução do containerd foi atualizado para a v2.2.7.
- A baseImage foi atualizada de cos-gb300-bm-125-19216-532-9 para cos-gb300-bm-125-19216-532-14.
- A configuração do sysctl do ambiente de execução foi modificada para
tpu-device-plugin
O componente tpu-device-plugin foi atualizado da versão 1.35.13-gke.5 para a 1.35.13-gke.6.
- Correções de segurança:
google.golang.org/grpcfoi atualizado para a v1.82.1 para resolver a vulnerabilidade GO-2026-6061.