Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.36 di Google Kubernetes Engine (GKE).
Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.36.4-gke.1082000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.36.3-gke.1767000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.36.4.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
customer-logs-exporter
Il componente customer-logs-exporter è stato aggiornato dalla versione 1.36.0-gke.9 alla versione 1.36.0-gke.11.
- Correzioni di sicurezza:
google.golang.org/grpcè stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.
- Varie:
- È stato introdotto il nuovo supporto per la configurazione degli endpoint di Cloud Logging e dei metadati specifici del progetto tramite
ComponentOptionsConfig.
- È stato introdotto il nuovo supporto per la configurazione degli endpoint di Cloud Logging e dei metadati specifici del progetto tramite
gke-metrics-agent
Il componente gke-metrics-agent è stato aggiornato dalla versione 2.136.18-gke.1 alla versione 2.136.20-gke.0.
- Funzionalità:
- È stata implementata la raccolta di informazioni sulla pressione di stallo (PSI) a livello di nodo.
- Varie:
- La dimensione dell'immagine container è stata ottimizzata modificando le dipendenze del fornitore, riducendo la dimensione dell'immagine da circa 64 MB a 47 MB.
- Workload Autoscaler è stato aggiornato alla versione 0.27.0-gke.17.
gvisor
Il componente gvisor è stato aggiornato dalla versione 1.36.19 alla versione 1.36.23.
- Varie:
- gVisor è stato aggiornato alla versione 20260727.0_RC04.
l7-lb-controller-combined
Il componente l7-lb-controller-combined è stato aggiornato dalla versione 1.41.1-gke.0 alla versione 1.41.3-gke.0.
- Correzioni di bug:
- La convalida IP di L4 Address Manager è stata migliorata per impedire corrispondenze di sottostringhe false positive e applicare la convalida esplicita del livello di rete e dello schema di bilanciamento del carico.
- Correzioni di sicurezza:
- La versione di Go è stata aggiornata alla versione 1.26.6, le dipendenze del client Kubernetes di Go alla versione 1.36.3 e google.golang.org/api e google.golang.org/grpc alle versioni più recenti.
osimage
Il componente osimage è stato aggiornato dalla versione 1.36.75 alla versione 1.36.95.
- Funzionalità:
- cchost: è stato aggiunto
bpf-lsm-policyper limitazioni VM avanzate. - CONFIG_UDMABUF è stato abilitato su x86_64.
- È stato aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- Il kernel Linux è stato aggiornato a COS-6.12.94.
- Docker è stato aggiornato alla versione 27.5.1.
- Containerd è stato aggiornato alla versione 2.2.6.
- cos-gpu-installer è stato aggiornato alla versione 2.7.7.
- cchost: è stato aggiunto
- Correzioni di bug:
- È stata aggiunta una patch del kernel per ridurre l'intervallo di sospensione della garbage collection di bcache, che impedisce potenziali stalli di I/O.
- sys-apps/xemu è stato aggiornato alla versione 0.0.10.
- Correzioni di sicurezza:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 e CVE-2026-64556 nel kernel Linux.
- Sono state corrette le vulnerabilità CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 in dev-go/crypto.
- È stata corretta la vulnerabilità CVE-2026-58055 eseguendo l'upgrade di net-libs/nghttp2 alla versione 1.69.0.
- È stata corretta la vulnerabilità CVE-2026-58470 in net-misc/wget.
- È stata corretta la vulnerabilità CVE-2026-59890 in dev-python/setuptools.
- È stata corretta la vulnerabilità CVE-2026-33186 in google-guest-agent.
- È stata corretta la vulnerabilità CVE-2026-64227 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64279 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64286 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64287 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64352 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64375 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64401 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64413 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64416 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64476 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64508 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64530 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64532 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64533 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64534 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64535 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64538 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64542 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64545 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64546 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64548 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64552 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64554 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64555 nel kernel Linux.
- È stata corretta la vulnerabilità KCTF-8173f7e nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64561 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64562 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64567 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64572 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64576 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64579 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64590 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64593 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64597 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64598 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-64604 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68092 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68093 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68116 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68119 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68136 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68139 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68142 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68145 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68147 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68149 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68171 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68184 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68186 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68187 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68296 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68299 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68329 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68336 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68343 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68386 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68388 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68396 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68425 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68428 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68432 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68442 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68450 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68284 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68398 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68096 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68129 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68146 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68325 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68338 nel kernel Linux.
- È stata corretta la vulnerabilità CVE-2026-68422 nel kernel Linux.
- È stata corretta la vulnerabilità KCTF-0650f1c nel kernel Linux.
- Varie:
- La configurazione sysctl di runtime per
net.ipv4.udp_memè stata modificata. - Le impostazioni sysctl di runtime
net.ipv4.udp_memsono state modificate per ottimizzare le soglie di memoria per la rete UDP.
- La configurazione sysctl di runtime per
1.36.3-gke.1767000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.36.3-gke.1640000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.36.3.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
clouddns
Il componente clouddns è stato aggiornato dalla versione 36.3.2 alla versione 36.3.3.
- Correzioni di bug:
- È stato corretto il ciclo di arresto anomalo montando tmp come lettura/scrittura nel container clouddns.
gcsfusecsi
Il componente gcsfusecsi è stato aggiornato dalla versione 1.36.38 alla versione 1.36.41.
- Correzioni di sicurezza:
golang.org/x/modè stato aggiornato dalla versione 0.37.0 alla versione 0.40.0 per risolvere la vulnerabilità della sicurezza GO-2026-6179.
networkpolicy-calico
Il componente networkpolicy-calico è stato aggiornato dalla versione 4.36.0 alla versione 4.36.1.
- Correzioni di sicurezza:
- È stata corretta la vulnerabilità CVE-2026-39822 aggiornando la versione di build di Go alla versione 1.25.12.
golang.org/x/cryptoè stato aggiornato alla versione 0.52.0 per risolvere le vulnerabilità della sicurezza nel componente nodo Calico.