In diesem Dokument sind die Änderungen für die Patchversionen der GKE-Nebenversion 1.36 aufgeführt.
Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates bestimmter GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:
- Produktupdates: GKE-Versionshinweise
- Sicherheitslücken: Sicherheitsbulletins
1.36.4-gke.1082000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.36.3-gke.1767000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.36.4.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.36.0-gke.9 auf 1.36.0-gke.11 aktualisiert.
- Behebung von Sicherheitsproblemen:
google.golang.org/grpcwurde auf Version 1.82.1 aktualisiert, um GO-2026-6061 zu beheben.
- Sonstiges:
- Neue Konfigurationsunterstützung für Cloud Logging-Endpunkte und projektspezifische Metadaten über
ComponentOptionsConfigeingeführt.
- Neue Konfigurationsunterstützung für Cloud Logging-Endpunkte und projektspezifische Metadaten über
gke-metrics-agent
Die Komponente „gke-metrics-agent“ wurde von Version 2.136.18-gke.1 auf 2.136.20-gke.0 aktualisiert.
- Funktionen:
- Erfassung von Pressure Stall Information (PSI) auf Knotenebene implementiert.
- Sonstiges:
- Die Größe des Container-Image wurde durch Anpassung der Anbieterabhängigkeiten optimiert und von ca. 64 MB auf 47 MB reduziert.
- Workload Autoscaler wurde auf Version 0.27.0-gke.17 aktualisiert.
gvisor
Die Komponente „gvisor“ wurde von Version 1.36.19 auf 1.36.23 aktualisiert.
- Sonstiges:
- gVisor wurde auf Version 20260727.0_RC04 aktualisiert.
l7-lb-controller-combined
Die Komponente „l7-lb-controller-combined“ wurde von Version 1.41.1-gke.0 auf 1.41.3-gke.0 aktualisiert.
- Diverse Fehlerkorrekturen:
- Die IP-Validierung des L4 Address Manager wurde verbessert, um falsch positive Teilstringübereinstimmungen zu verhindern und die explizite Validierung von Netzwerkebene und Load-Balancing-Schema zu erzwingen.
- Behebung von Sicherheitsproblemen:
- Go-Version auf 1.26.6 aktualisiert, Go-Kubernetes-Clientabhängigkeiten auf Version 1.36.3 aktualisiert, google.golang.org/api und google.golang.org/grpc auf die neuesten Versionen aktualisiert.
osimage
Die Komponente „osimage“ wurde von Version 1.36.75 auf 1.36.95 aktualisiert.
- Funktionen:
- cchost:
bpf-lsm-policyfür erweiterte VM-Einschränkungen hinzugefügt. - CONFIG_UDMABUF auf x86_64 aktiviert.
- Unterstützung für net-fs/lustre-client-drivers v2.14.0_p259 hinzugefügt.
- Linux-Kernel auf COS-6.12.94 aktualisiert.
- Docker auf Version 27.5.1 aktualisiert.
- Containerd auf Version 2.2.6 aktualisiert.
- cos-gpu-installer auf Version 2.7.7 aktualisiert.
- cchost:
- Diverse Fehlerkorrekturen:
- Ein Kernel-Patch wurde hinzugefügt, um das Schlafintervall der bcache-automatischen Speicherbereinigung zu verkürzen und so potenzielle E/A-Staus zu verhindern.
- sys-apps/xemu auf Version 0.0.10 aktualisiert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 und CVE-2026-64556.
- Die folgenden Sicherheitslücken in dev-go/crypto wurden behoben: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 und CVE-2026-46598.
- CVE-2026-58055 wurde behoben, indem net-libs/nghttp2 auf Version 1.69.0 aktualisiert wurde.
- CVE-2026-58470 in net-misc/wget behoben.
- CVE-2026-59890 in dev-python/setuptools behoben.
- CVE-2026-33186 in google-guest-agent behoben.
- CVE-2026-64227 im Linux-Kernel behoben.
- CVE-2026-64279 im Linux-Kernel behoben.
- CVE-2026-64286 im Linux-Kernel behoben.
- CVE-2026-64287 im Linux-Kernel behoben.
- CVE-2026-64352 im Linux-Kernel behoben.
- CVE-2026-64375 im Linux-Kernel behoben.
- CVE-2026-64401 im Linux-Kernel behoben.
- CVE-2026-64413 im Linux-Kernel behoben.
- CVE-2026-64416 im Linux-Kernel behoben.
- CVE-2026-64476 im Linux-Kernel behoben.
- CVE-2026-64508 im Linux-Kernel behoben.
- CVE-2026-64530 im Linux-Kernel behoben.
- CVE-2026-64532 im Linux-Kernel behoben.
- CVE-2026-64533 im Linux-Kernel behoben.
- CVE-2026-64534 im Linux-Kernel behoben.
- CVE-2026-64535 im Linux-Kernel behoben.
- CVE-2026-64538 im Linux-Kernel behoben.
- CVE-2026-64542 im Linux-Kernel behoben.
- CVE-2026-64545 im Linux-Kernel behoben.
- CVE-2026-64546 im Linux-Kernel behoben.
- CVE-2026-64548 im Linux-Kernel behoben.
- CVE-2026-64552 im Linux-Kernel behoben.
- CVE-2026-64554 im Linux-Kernel behoben.
- CVE-2026-64555 im Linux-Kernel behoben.
- KCTF-8173f7e im Linux-Kernel behoben.
- CVE-2026-64561 im Linux-Kernel behoben.
- CVE-2026-64562 im Linux-Kernel behoben.
- CVE-2026-64567 im Linux-Kernel behoben.
- CVE-2026-64572 im Linux-Kernel behoben.
- CVE-2026-64576 im Linux-Kernel behoben.
- CVE-2026-64579 im Linux-Kernel behoben.
- CVE-2026-64590 im Linux-Kernel behoben.
- CVE-2026-64593 im Linux-Kernel behoben.
- CVE-2026-64597 im Linux-Kernel behoben.
- CVE-2026-64598 im Linux-Kernel behoben.
- CVE-2026-64604 im Linux-Kernel behoben.
- CVE-2026-68092 im Linux-Kernel behoben.
- CVE-2026-68093 im Linux-Kernel behoben.
- CVE-2026-68116 im Linux-Kernel behoben.
- CVE-2026-68119 im Linux-Kernel behoben.
- CVE-2026-68136 im Linux-Kernel behoben.
- CVE-2026-68139 im Linux-Kernel behoben.
- CVE-2026-68142 im Linux-Kernel behoben.
- CVE-2026-68145 im Linux-Kernel behoben.
- CVE-2026-68147 im Linux-Kernel behoben.
- CVE-2026-68149 im Linux-Kernel behoben.
- CVE-2026-68171 im Linux-Kernel behoben.
- CVE-2026-68184 im Linux-Kernel behoben.
- CVE-2026-68186 im Linux-Kernel behoben.
- CVE-2026-68187 im Linux-Kernel behoben.
- CVE-2026-68296 im Linux-Kernel behoben.
- CVE-2026-68299 im Linux-Kernel behoben.
- CVE-2026-68329 im Linux-Kernel behoben.
- CVE-2026-68336 im Linux-Kernel behoben.
- CVE-2026-68343 im Linux-Kernel behoben.
- CVE-2026-68386 im Linux-Kernel behoben.
- CVE-2026-68388 im Linux-Kernel behoben.
- CVE-2026-68396 im Linux-Kernel behoben.
- CVE-2026-68425 im Linux-Kernel behoben.
- CVE-2026-68428 im Linux-Kernel behoben.
- CVE-2026-68432 im Linux-Kernel behoben.
- CVE-2026-68442 im Linux-Kernel behoben.
- CVE-2026-68450 im Linux-Kernel behoben.
- CVE-2026-68284 im Linux-Kernel behoben.
- CVE-2026-68398 im Linux-Kernel behoben.
- CVE-2026-68096 im Linux-Kernel behoben.
- CVE-2026-68129 im Linux-Kernel behoben.
- CVE-2026-68146 im Linux-Kernel behoben.
- CVE-2026-68325 im Linux-Kernel behoben.
- CVE-2026-68338 im Linux-Kernel behoben.
- CVE-2026-68422 im Linux-Kernel behoben.
- KCTF-0650f1c im Linux-Kernel behoben.
- Sonstiges:
- Laufzeit-Sysctl-Konfiguration für
net.ipv4.udp_memangepasst. - Laufzeit-Sysctl-Einstellungen für
net.ipv4.udp_memangepasst, um die Arbeitsspeicher-Grenzwerte für UDP-Netzwerke zu optimieren.
- Laufzeit-Sysctl-Konfiguration für
1.36.3-gke.1767000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.36.3-gke.1640000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.36.3.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
clouddns
Die Komponente „clouddns“ wurde von Version 36.3.2 auf 36.3.3 aktualisiert.
- Diverse Fehlerkorrekturen:
- Absturzschleife behoben, indem „tmp“ als Lese-/Schreibzugriff im clouddns-Container bereitgestellt wurde.
gcsfusecsi
Die Komponente „gcsfusecsi“ wurde von Version 1.36.38 auf 1.36.41 aktualisiert.
- Behebung von Sicherheitsproblemen:
golang.org/x/modwurde von Version 0.37.0 auf 0.40.0 aktualisiert, um die Sicherheitslücke GO-2026-6179 zu beheben.
networkpolicy-calico
Die Komponente „networkpolicy-calico“ wurde von Version 4.36.0 auf 4.36.1 aktualisiert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-39822 wurde behoben, indem die Go-Build-Version auf 1.25.12 aktualisiert wurde.
golang.org/x/cryptowurde auf Version 0.52.0 aktualisiert, um Sicherheitslücken in der Calico-Knotenkomponente zu beheben.