Ce document répertorie les modifications apportées aux versions de correctif de la version mineure 1.36 de Google Kubernetes Engine (GKE).
Ces journaux de modifications fournissent des informations supplémentaires sur les mises à jour de composants système GKE spécifiques. Pour en savoir plus sur les fonctionnalités, les modifications et les problèmes de sécurité dans GKE, consultez les documents suivants :
- Mises à jour des produits : notes de version de GKE
- Failles de sécurité : bulletins de sécurité
1.36.4-gke.1082000
Les sections suivantes décrivent les modifications apportées à cette version de correctif par rapport à la version précédente, 1.36.3-gke.1767000. Pour en savoir plus sur les modifications en amont de Kubernetes, consultez le journal des modifications de Kubernetes v1.36.4.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
customer-logs-exporter
Mise à jour du composant customer-logs-exporter de la version 1.36.0-gke.9 vers la version 1.36.0-gke.11.
- Correctifs de sécurité:
- Mise à jour de
google.golang.org/grpcvers la version 1.82.1 pour résoudre GO-2026-6061.
- Mise à jour de
- Divers:
- Ajout de la prise en charge de la configuration pour les points de terminaison Cloud Logging et les métadonnées spécifiques au projet via
ComponentOptionsConfig.
- Ajout de la prise en charge de la configuration pour les points de terminaison Cloud Logging et les métadonnées spécifiques au projet via
gke-metrics-agent
Mise à jour du composant gke-metrics-agent de la version 2.136.18-gke.1 vers la version 2.136.20-gke.0.
- Fonctionnalités:
- Implémentation de la collecte d'informations sur la pression de blocage (PSI) au niveau des nœuds.
- Divers:
- Optimisation de la taille de l'image de conteneur en ajustant les dépendances du fournisseur, ce qui réduit la taille de l'image d'environ 64 Mo à 47 Mo.
- Mise à jour de l'autoscaler de la charge de travail vers la version 0.27.0-gke.17.
gvisor
Mise à jour du composant gvisor de la version 1.36.19 vers la version 1.36.23.
- Divers:
- Mise à jour de gVisor vers la version 20260727.0_RC04.
l7-lb-controller-combined
Mise à jour du composant l7-lb-controller-combined de la version 1.41.1-gke.0 vers la version 1.41.3-gke.0.
- Résolutions de bugs:
- Amélioration de la validation des adresses IP du gestionnaire d'adresses L4 pour éviter les correspondances de sous-chaînes faussement positives et appliquer la validation explicite du niveau de réseau et du schéma d'équilibrage de charge.
- Correctifs de sécurité:
- Mise à jour de la version Go vers la version 1.26.6, mise à jour des dépendances du client Kubernetes Go vers la version 1.36.3, mise à jour de google.golang.org/api et google.golang.org/grpc vers les dernières versions.
osimage
Mise à jour du composant osimage de la version 1.36.75 vers la version 1.36.95.
- Fonctionnalités:
- cchost : ajout de
bpf-lsm-policypour améliorer les restrictions des VM. - Activation de CONFIG_UDMABUF sur x86_64.
- Ajout de la prise en charge de net-fs/lustre-client-drivers v2.14.0_p259.
- Mise à jour du noyau Linux vers COS-6.12.94.
- Mise à jour de Docker vers la version 27.5.1.
- Mise à jour de Containerd vers la version 2.2.6.
- Mise à jour de cos-gpu-installer vers la version 2.7.7.
- cchost : ajout de
- Résolutions de bugs:
- Ajout d'un correctif du noyau pour réduire l'intervalle de veille de la récupération de mémoire inutilisée de bcache, ce qui évite les blocages d'E/S potentiels.
- Mise à niveau de sys-apps/xemu vers la version 0.0.10.
- Correctifs de sécurité:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 et CVE-2026-64556 dans le noyau Linux.
- Correction de CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 et CVE-2026-46598 dans dev-go/crypto.
- Correction de CVE-2026-58055 en mettant à niveau net-libs/nghttp2 vers la version 1.69.0.
- Correction de CVE-2026-58470 dans net-misc/wget.
- Correction de CVE-2026-59890 dans dev-python/setuptools.
- Correction de CVE-2026-33186 dans google-guest-agent.
- Correction de CVE-2026-64227 dans le noyau Linux.
- Correction de CVE-2026-64279 dans le noyau Linux.
- Correction de CVE-2026-64286 dans le noyau Linux.
- Correction de CVE-2026-64287 dans le noyau Linux.
- Correction de CVE-2026-64352 dans le noyau Linux.
- Correction de CVE-2026-64375 dans le noyau Linux.
- Correction de CVE-2026-64401 dans le noyau Linux.
- Correction de CVE-2026-64413 dans le noyau Linux.
- Correction de CVE-2026-64416 dans le noyau Linux.
- Correction de CVE-2026-64476 dans le noyau Linux.
- Correction de CVE-2026-64508 dans le noyau Linux.
- Correction de CVE-2026-64530 dans le noyau Linux.
- Correction de CVE-2026-64532 dans le noyau Linux.
- Correction de CVE-2026-64533 dans le noyau Linux.
- Correction de CVE-2026-64534 dans le noyau Linux.
- Correction de CVE-2026-64535 dans le noyau Linux.
- Correction de CVE-2026-64538 dans le noyau Linux.
- Correction de CVE-2026-64542 dans le noyau Linux.
- Correction de CVE-2026-64545 dans le noyau Linux.
- Correction de CVE-2026-64546 dans le noyau Linux.
- Correction de CVE-2026-64548 dans le noyau Linux.
- Correction de CVE-2026-64552 dans le noyau Linux.
- Correction de CVE-2026-64554 dans le noyau Linux.
- Correction de CVE-2026-64555 dans le noyau Linux.
- Correction de KCTF-8173f7e dans le noyau Linux.
- Correction de CVE-2026-64561 dans le noyau Linux.
- Correction de CVE-2026-64562 dans le noyau Linux.
- Correction de CVE-2026-64567 dans le noyau Linux.
- Correction de CVE-2026-64572 dans le noyau Linux.
- Correction de CVE-2026-64576 dans le noyau Linux.
- Correction de CVE-2026-64579 dans le noyau Linux.
- Correction de CVE-2026-64590 dans le noyau Linux.
- Correction de CVE-2026-64593 dans le noyau Linux.
- Correction de CVE-2026-64597 dans le noyau Linux.
- Correction de CVE-2026-64598 dans le noyau Linux.
- Correction de CVE-2026-64604 dans le noyau Linux.
- Correction de CVE-2026-68092 dans le noyau Linux.
- Correction de CVE-2026-68093 dans le noyau Linux.
- Correction de CVE-2026-68116 dans le noyau Linux.
- Correction de CVE-2026-68119 dans le noyau Linux.
- Correction de CVE-2026-68136 dans le noyau Linux.
- Correction de CVE-2026-68139 dans le noyau Linux.
- Correction de CVE-2026-68142 dans le noyau Linux.
- Correction de CVE-2026-68145 dans le noyau Linux.
- Correction de CVE-2026-68147 dans le noyau Linux.
- Correction de CVE-2026-68149 dans le noyau Linux.
- Correction de CVE-2026-68171 dans le noyau Linux.
- Correction de CVE-2026-68184 dans le noyau Linux.
- Correction de CVE-2026-68186 dans le noyau Linux.
- Correction de CVE-2026-68187 dans le noyau Linux.
- Correction de CVE-2026-68296 dans le noyau Linux.
- Correction de CVE-2026-68299 dans le noyau Linux.
- Correction de CVE-2026-68329 dans le noyau Linux.
- Correction de CVE-2026-68336 dans le noyau Linux.
- Correction de CVE-2026-68343 dans le noyau Linux.
- Correction de CVE-2026-68386 dans le noyau Linux.
- Correction de CVE-2026-68388 dans le noyau Linux.
- Correction de CVE-2026-68396 dans le noyau Linux.
- Correction de CVE-2026-68425 dans le noyau Linux.
- Correction de CVE-2026-68428 dans le noyau Linux.
- Correction de CVE-2026-68432 dans le noyau Linux.
- Correction de CVE-2026-68442 dans le noyau Linux.
- Correction de CVE-2026-68450 dans le noyau Linux.
- Correction de CVE-2026-68284 dans le noyau Linux.
- Correction de CVE-2026-68398 dans le noyau Linux.
- Correction de CVE-2026-68096 dans le noyau Linux.
- Correction de CVE-2026-68129 dans le noyau Linux.
- Correction de CVE-2026-68146 dans le noyau Linux.
- Correction de CVE-2026-68325 dans le noyau Linux.
- Correction de CVE-2026-68338 dans le noyau Linux.
- Correction de CVE-2026-68422 dans le noyau Linux.
- Correction de KCTF-0650f1c dans le noyau Linux.
- Divers:
- Ajustement de la configuration sysctl de l'environnement d'exécution pour
net.ipv4.udp_mem. - Ajustement des paramètres sysctl
net.ipv4.udp_memde l'environnement d'exécution pour optimiser les seuils de mémoire pour la mise en réseau UDP.
- Ajustement de la configuration sysctl de l'environnement d'exécution pour
1.36.3-gke.1767000
Les sections suivantes décrivent les modifications apportées à cette version de correctif par rapport à la version précédente, 1.36.3-gke.1640000. Pour en savoir plus sur les modifications en amont de Kubernetes, consultez le journal des modifications de Kubernetes v1.36.3.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
clouddns
Mise à jour du composant clouddns de la version 36.3.2 vers la version 36.3.3.
- Résolutions de bugs:
- Correction de la boucle de plantage en montant tmp en lecture/écriture dans le conteneur clouddns.
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 1.36.38 vers la version 1.36.41.
- Correctifs de sécurité:
- Mise à jour de
golang.org/x/modde la version 0.37.0 vers la version 0.40.0 pour résoudre la faille de sécurité GO-2026-6179.
- Mise à jour de
networkpolicy-calico
Mise à jour du composant networkpolicy-calico de la version 4.36.0 vers la version 4.36.1.
- Correctifs de sécurité:
- Correction de CVE-2026-39822 en mettant à jour la version de compilation Go vers la version 1.25.12.
- Mise à jour de
golang.org/x/cryptovers la version 0.52.0 pour corriger les failles de sécurité dans le composant de nœud Calico.