이 문서에는 Google Kubernetes Engine (GKE) 1.36 마이너 버전의 패치 버전 변경사항이 나열되어 있습니다.
이러한 변경 로그는 특정 GKE 시스템 구성요소 업데이트에 관한 보충 정보입니다. GKE의 기능, 변경사항, 보안 문제에 관한 자세한 내용은 다음 문서를 참고하세요.
1.36.4-gke.1082000
다음 섹션에서는 이전 패치 버전인 1.36.3-gke.1767000과 비교하여 이 패치 버전의 변경사항을 설명합니다. 업스트림 Kubernetes 변경사항에 관한 자세한 내용은 Kubernetes v1.36.4 변경 로그를 참고하세요.
구성요소 업데이트
다음 섹션에서는 이 패치 버전의 특정 GKE 시스템 구성요소 업데이트에 관한 정보를 제공합니다.
customer-logs-exporter
customer-logs-exporter 구성요소가 버전 1.36.0-gke.9에서 1.36.0-gke.11로 업데이트되었습니다.
- 보안 수정:
- GO-2026-6061을 해결하기 위해
google.golang.org/grpc가 v1.82.1로 업데이트되었습니다.
- GO-2026-6061을 해결하기 위해
- 기타:
ComponentOptionsConfig를 통해 Cloud Logging 엔드포인트 및 프로젝트별 메타데이터에 대한 새로운 구성 지원이 도입되었습니다.
gke-metrics-agent
gke-metrics-agent 구성요소가 버전 2.136.18-gke.1에서 2.136.20-gke.0으로 업데이트되었습니다.
- 기능:
- 노드 수준 PSI (압력 스톨 정보) 수집이 구현되었습니다.
- 기타:
- 벤더 종속 항목을 조정하여 컨테이너 이미지 크기가 최적화되었으며 이미지 크기가 약 64MB에서 47MB로 줄었습니다.
- 워크로드 자동 확장기가 버전 0.27.0-gke.17로 업데이트되었습니다.
gvisor
gvisor 구성요소가 버전 1.36.19에서 1.36.23으로 업데이트되었습니다.
- 기타:
- gVisor가 버전 20260727.0_RC04로 업데이트되었습니다.
l7-lb-controller-combined
l7-lb-controller-combined 구성요소가 버전 1.41.1-gke.0에서 1.41.3-gke.0으로 업데이트되었습니다.
- 버그 수정:
- L4 주소 관리자 IP 유효성 검사가 개선되어 거짓양성 하위 문자열 일치를 방지하고 명시적 네트워크 등급 및 부하 분산 체계 유효성 검사를 적용합니다.
- 보안 수정:
- Go 버전이 1.26.6으로 업데이트되었고, Go Kubernetes 클라이언트 종속 항목이 v1.36.3으로 업데이트되었으며, google.golang.org/api 및 google.golang.org/grpc가 최신 버전으로 업데이트되었습니다.
osimage
osimage 구성요소가 버전 1.36.75에서 1.36.95로 업데이트되었습니다.
- 기능:
- cchost: VM 제한사항 강화를 위해
bpf-lsm-policy가 추가되었습니다. - x86_64에서 CONFIG_UDMABUF가 사용 설정되었습니다.
- net-fs/lustre-client-drivers v2.14.0_p259 지원이 추가되었습니다.
- Linux 커널이 COS-6.12.94로 업데이트되었습니다.
- Docker가 v27.5.1로 업데이트되었습니다.
- Containerd가 v2.2.6으로 업데이트되었습니다.
- cos-gpu-installer가 v2.7.7로 업데이트되었습니다.
- cchost: VM 제한사항 강화를 위해
- 버그 수정:
- 잠재적인 I/O 스톨을 방지하는 bcache 가비지 컬렉션 절전 간격을 줄이는 커널 패치가 추가되었습니다.
- sys-apps/xemu가 v0.0.10으로 업그레이드되었습니다.
- 보안 수정:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514, CVE-2026-64556이 수정되었습니다.
- dev-go/crypto에서 CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, CVE-2026-46598이 수정되었습니다.
- net-libs/nghttp2를 1.69.0으로 업그레이드하여 CVE-2026-58055가 수정되었습니다.
- net-misc/wget에서 CVE-2026-58470이 수정되었습니다.
- dev-python/setuptools에서 CVE-2026-59890이 수정되었습니다.
- google-guest-agent에서 CVE-2026-33186이 수정되었습니다.
- Linux 커널에서 CVE-2026-64227이 수정되었습니다.
- Linux 커널에서 CVE-2026-64279가 수정되었습니다.
- Linux 커널에서 CVE-2026-64286이 수정되었습니다.
- Linux 커널에서 CVE-2026-64287이 수정되었습니다.
- Linux 커널에서 CVE-2026-64352가 수정되었습니다.
- Linux 커널에서 CVE-2026-64375가 수정되었습니다.
- Linux 커널에서 CVE-2026-64401이 수정되었습니다.
- Linux 커널에서 CVE-2026-64413이 수정되었습니다.
- Linux 커널에서 CVE-2026-64416이 수정되었습니다.
- Linux 커널에서 CVE-2026-64476이 수정되었습니다.
- Linux 커널에서 CVE-2026-64508이 수정되었습니다.
- Linux 커널에서 CVE-2026-64530이 수정되었습니다.
- Linux 커널에서 CVE-2026-64532가 수정되었습니다.
- Linux 커널에서 CVE-2026-64533이 수정되었습니다.
- Linux 커널에서 CVE-2026-64534가 수정되었습니다.
- Linux 커널에서 CVE-2026-64535가 수정되었습니다.
- Linux 커널에서 CVE-2026-64538이 수정되었습니다.
- Linux 커널에서 CVE-2026-64542가 수정되었습니다.
- Linux 커널에서 CVE-2026-64545가 수정되었습니다.
- Linux 커널에서 CVE-2026-64546이 수정되었습니다.
- Linux 커널에서 CVE-2026-64548이 수정되었습니다.
- Linux 커널에서 CVE-2026-64552가 수정되었습니다.
- Linux 커널에서 CVE-2026-64554가 수정되었습니다.
- Linux 커널에서 CVE-2026-64555가 수정되었습니다.
- Linux 커널에서 KCTF-8173f7e가 수정되었습니다.
- Linux 커널에서 CVE-2026-64561이 수정되었습니다.
- Linux 커널에서 CVE-2026-64562가 수정되었습니다.
- Linux 커널에서 CVE-2026-64567이 수정되었습니다.
- Linux 커널에서 CVE-2026-64572가 수정되었습니다.
- Linux 커널에서 CVE-2026-64576이 수정되었습니다.
- Linux 커널에서 CVE-2026-64579가 수정되었습니다.
- Linux 커널에서 CVE-2026-64590이 수정되었습니다.
- Linux 커널에서 CVE-2026-64593이 수정되었습니다.
- Linux 커널에서 CVE-2026-64597이 수정되었습니다.
- Linux 커널에서 CVE-2026-64598이 수정되었습니다.
- Linux 커널에서 CVE-2026-64604가 수정되었습니다.
- Linux 커널에서 CVE-2026-68092가 수정되었습니다.
- Linux 커널에서 CVE-2026-68093이 수정되었습니다.
- Linux 커널에서 CVE-2026-68116이 수정되었습니다.
- Linux 커널에서 CVE-2026-68119가 수정되었습니다.
- Linux 커널에서 CVE-2026-68136이 수정되었습니다.
- Linux 커널에서 CVE-2026-68139가 수정되었습니다.
- Linux 커널에서 CVE-2026-68142가 수정되었습니다.
- Linux 커널에서 CVE-2026-68145가 수정되었습니다.
- Linux 커널에서 CVE-2026-68147이 수정되었습니다.
- Linux 커널에서 CVE-2026-68149가 수정되었습니다.
- Linux 커널에서 CVE-2026-68171이 수정되었습니다.
- Linux 커널에서 CVE-2026-68184가 수정되었습니다.
- Linux 커널에서 CVE-2026-68186이 수정되었습니다.
- Linux 커널에서 CVE-2026-68187이 수정되었습니다.
- Linux 커널에서 CVE-2026-68296이 수정되었습니다.
- Linux 커널에서 CVE-2026-68299가 수정되었습니다.
- Linux 커널에서 CVE-2026-68329가 수정되었습니다.
- Linux 커널에서 CVE-2026-68336이 수정되었습니다.
- Linux 커널에서 CVE-2026-68343이 수정되었습니다.
- Linux 커널에서 CVE-2026-68386이 수정되었습니다.
- Linux 커널에서 CVE-2026-68388이 수정되었습니다.
- Linux 커널에서 CVE-2026-68396이 수정되었습니다.
- Linux 커널에서 CVE-2026-68425가 수정되었습니다.
- Linux 커널에서 CVE-2026-68428이 수정되었습니다.
- Linux 커널에서 CVE-2026-68432가 수정되었습니다.
- Linux 커널에서 CVE-2026-68442가 수정되었습니다.
- Linux 커널에서 CVE-2026-68450이 수정되었습니다.
- Linux 커널에서 CVE-2026-68284가 수정되었습니다.
- Linux 커널에서 CVE-2026-68398이 수정되었습니다.
- Linux 커널에서 CVE-2026-68096이 수정되었습니다.
- Linux 커널에서 CVE-2026-68129가 수정되었습니다.
- Linux 커널에서 CVE-2026-68146이 수정되었습니다.
- Linux 커널에서 CVE-2026-68325가 수정되었습니다.
- Linux 커널에서 CVE-2026-68338이 수정되었습니다.
- Linux 커널에서 CVE-2026-68422가 수정되었습니다.
- Linux 커널에서 KCTF-0650f1c가 수정되었습니다.
- 기타:
net.ipv4.udp_mem의 런타임 sysctl 구성이 조정되었습니다.- UDP 네트워킹의 메모리 기준점을 최적화하기 위해 런타임 sysctl
net.ipv4.udp_mem설정이 조정되었습니다.
1.36.3-gke.1767000
다음 섹션에서는 이전 패치 버전인 1.36.3-gke.1640000과 비교하여 이 패치 버전의 변경사항을 설명합니다. 업스트림 Kubernetes 변경사항에 관한 자세한 내용은 Kubernetes v1.36.3 변경 로그를 참고하세요.
구성요소 업데이트
다음 섹션에서는 이 패치 버전의 특정 GKE 시스템 구성요소 업데이트에 관한 정보를 제공합니다.
clouddns
clouddns 구성요소가 버전 36.3.2에서 36.3.3으로 업데이트되었습니다.
- 버그 수정:
- clouddns 컨테이너에서 tmp를 읽기-쓰기로 마운트하여 비정상 종료 루프를 수정합니다.
gcsfusecsi
gcsfusecsi 구성요소가 버전 1.36.38에서 1.36.41로 업데이트되었습니다.
- 보안 수정:
- 보안 취약점 GO-2026-6179를 해결하기 위해
golang.org/x/mod가 v0.37.0에서 v0.40.0으로 업데이트되었습니다.
- 보안 취약점 GO-2026-6179를 해결하기 위해
networkpolicy-calico
networkpolicy-calico 구성요소가 버전 4.36.0에서 4.36.1로 업데이트되었습니다.
- 보안 수정:
- Go 빌드 버전을 1.25.12로 업데이트하여 CVE-2026-39822가 수정되었습니다.
- Calico 노드 구성요소의 보안 취약점을 해결하기 위해
golang.org/x/crypto가 v0.52.0으로 업데이트되었습니다.