במאמר הזה מפורטים השינויים בגרסאות התיקון של גרסת המשנה Google Kubernetes Engine (GKE) 1.36.
יומני השינויים האלה הם מידע נוסף על העדכונים לרכיבי מערכת ספציפיים של GKE. מידע על תכונות, שינויים ובעיות אבטחה ב-GKE זמין במסמכים הבאים:
- עדכונים בקשר למוצר: נתוני גרסאות של GKE
- נקודות חולשה באבטחה: עדכוני אבטחה דחופים
1.36.4-gke.1082000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.36.3-gke.1767000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.36.4.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
customer-logs-exporter
רכיב customer-logs-exporter עודכן מגרסה 1.36.0-gke.9 לגרסה 1.36.0-gke.11.
- תיקוני אבטחה:
- הגרסה של
google.golang.org/grpcעודכנה ל-v1.82.1 כדי לפתור את הבעיה GO-2026-6061.
- הגרסה של
- שונות:
- הוספנו תמיכה בהגדרות חדשות של נקודות קצה של רישום ביומן בענן ומטא-נתונים ספציפיים לפרויקט דרך
ComponentOptionsConfig.
- הוספנו תמיכה בהגדרות חדשות של נקודות קצה של רישום ביומן בענן ומטא-נתונים ספציפיים לפרויקט דרך
gke-metrics-agent
רכיב gke-metrics-agent עודכן מגרסה 2.136.18-gke.1 לגרסה 2.136.20-gke.0.
- תכונות:
- הטמענו איסוף של Pressure Stall Information (PSI) ברמת הצומת.
- שונות:
- בוצעה אופטימיזציה של גודל קובץ אימג' של קונטיינר על ידי התאמת התלות בספקים, והקטנת גודל התמונה מ-64MB בערך ל-47MB.
- עדכון של Workload Autoscaler לגרסה 0.27.0-gke.17.
gvisor
רכיב gvisor עודכן מגרסה 1.36.19 לגרסה 1.36.23.
- שונות:
- gVisor עודכן לגרסה 20260727.0_RC04.
l7-lb-controller-combined
העדכון של רכיב l7-lb-controller-combined מגרסה 1.41.1-gke.0 לגרסה 1.41.3-gke.0.
- תיקוני באגים:
- שיפרנו את אימות ה-IP של L4 Address Manager כדי למנוע התאמות של מחרוזות משנה שהן תוצאות חיוביות שגויות, וכדי לאכוף אימות מפורש של רמת הרשת ושל תוכנית איזון העומסים.
- תיקוני אבטחה:
- עדכון גרסת Go ל-1.26.6, עדכוני תלות של לקוח Go kubernetes לגרסה v1.36.3, עדכון google.golang.org/api ו-google.golang.org/grpc לגרסאות החדשות ביותר.
osimage
רכיב osimage עודכן מגרסה 1.36.75 לגרסה 1.36.95.
- תכונות:
- cchost: נוסף
bpf-lsm-policyלהגבלות משופרות על מכונות וירטואליות. - ההגדרה CONFIG_UDMABUF הופעלה ב-x86_64.
- הוספנו תמיכה ב-net-fs/lustre-client-drivers v2.14.0_p259.
- הליבה של Linux עודכנה ל-COS-6.12.94.
- Docker עודכן לגרסה 27.5.1.
- בוצע עדכון של Containerd לגרסה v2.2.6.
- cos-gpu-installer עודכן לגרסה v2.7.7.
- cchost: נוסף
- תיקוני באגים:
- נוסף תיקון לליבת המערכת כדי להקטין את מרווח השינה של מנגנון איסוף הזבל ב-bcache, וכך למנוע עצירות פוטנציאליות של קלט/פלט.
- שודרגו sys-apps/xemu לגרסה 0.0.10.
- תיקוני אבטחה:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 ו-CVE-2026-64556 בקרנל של Linux.
- תוקנו CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 ו-CVE-2026-46598 ב-dev-go/crypto.
- תוקנה CVE-2026-58055 על ידי שדרוג net-libs/nghttp2 ל-1.69.0.
- תוקן CVE-2026-58470 ב-net-misc/wget.
- תוקן CVE-2026-59890 ב-dev-python/setuptools.
- תוקן CVE-2026-33186 ב-google-guest-agent.
- תוקנה נקודת החולשה CVE-2026-64227 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64279 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64286 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64287 בליבה של Linux.
- תוקנה CVE-2026-64352 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64375 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64401 בליבה של Linux.
- תוקנה CVE-2026-64413 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64416 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64476 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64508 בליבה של Linux.
- תוקן CVE-2026-64530 בליבה של Linux.
- תוקנה CVE-2026-64532 בליבה של Linux.
- תוקן CVE-2026-64533 בליבה של Linux.
- תוקנה CVE-2026-64534 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64535 בליבה של Linux.
- תוקנה CVE-2026-64538 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64542 בליבה של Linux.
- תוקנה CVE-2026-64545 בליבה של Linux.
- תוקנה CVE-2026-64546 בליבה של Linux.
- תוקן CVE-2026-64548 בליבה של Linux.
- תוקנה CVE-2026-64552 בליבה של Linux.
- תוקנה CVE-2026-64554 בליבה של Linux.
- תוקנה CVE-2026-64555 בליבה של Linux.
- תוקנה נקודת החולשה KCTF-8173f7e בליבה של Linux.
- תוקנה CVE-2026-64561 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64562 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64567 בליבה של Linux.
- תוקנה CVE-2026-64572 בליבה של Linux.
- תוקנה CVE-2026-64576 בליבה של Linux.
- תוקן CVE-2026-64579 בליבה של Linux.
- תוקנה CVE-2026-64590 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64593 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64597 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64598 בליבה של Linux.
- תוקן CVE-2026-64604 בליבה של Linux.
- תוקנה CVE-2026-68092 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68093 בליבה של Linux.
- תוקן CVE-2026-68116 בליבה של Linux.
- תוקנה CVE-2026-68119 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68136 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68139 בליבה של Linux.
- תוקנה CVE-2026-68142 בליבה של Linux.
- תוקן CVE-2026-68145 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68147 בליבה של Linux.
- תוקנה CVE-2026-68149 בליבה של Linux.
- תוקנה CVE-2026-68171 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68184 בליבה של Linux.
- תוקנה CVE-2026-68186 בליבה של Linux.
- תוקן CVE-2026-68187 בליבה של Linux.
- תוקנה CVE-2026-68296 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68299 בליבה של Linux.
- תוקנה CVE-2026-68329 בליבה של Linux.
- תוקנה CVE-2026-68336 בליבה של Linux.
- תוקנה CVE-2026-68343 בליבה של Linux.
- תוקנה CVE-2026-68386 בליבה של Linux.
- תוקנה CVE-2026-68388 בליבה של Linux.
- תוקנה CVE-2026-68396 בליבה של Linux.
- תוקנה CVE-2026-68425 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68428 בליבה של Linux.
- תוקן CVE-2026-68432 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68442 בליבה של Linux.
- תוקנה CVE-2026-68450 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68284 בליבה של Linux.
- תוקנה CVE-2026-68398 בליבה של Linux.
- תוקנה CVE-2026-68096 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68129 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68146 בליבה של Linux.
- תוקנה CVE-2026-68325 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68338 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68422 בליבה של Linux.
- תוקנה KCTF-0650f1c בליבת Linux.
- שונות:
- הגדרת sysctl בזמן ריצה שונתה עבור
net.ipv4.udp_mem. - התאמנו את הגדרות ה-sysctl
net.ipv4.udp_memשל זמן הריצה כדי לבצע אופטימיזציה של ספי הזיכרון לרשתות UDP.
- הגדרת sysctl בזמן ריצה שונתה עבור
1.36.3-gke.1767000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.36.3-gke.1640000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.36.3.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
clouddns
רכיב clouddns עודכן מגרסה 36.3.2 לגרסה 36.3.3.
- תיקוני באגים:
- תיקון לולאת קריסה על ידי טעינת tmp כקריאה-כתיבה במאגר clouddns.
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 1.36.38 לגרסה 1.36.41.
- תיקוני אבטחה:
- בוצע עדכון של
golang.org/x/modמגרסה 0.37.0 לגרסה 0.40.0 כדי לטפל בפגיעות אבטחה GO-2026-6179.
- בוצע עדכון של
networkpolicy-calico
רכיב networkpolicy-calico עודכן מגרסה 4.36.0 לגרסה 4.36.1.
- תיקוני אבטחה:
- תוקנה CVE-2026-39822 על ידי עדכון גרסת ה-build של Go ל-1.25.12.
- בוצע עדכון של
golang.org/x/cryptoלגרסה v0.52.0 כדי לפתור נקודות חולשה באבטחה ברכיב הצומת של Calico.