2023년 11월 9일 [GDC 1.9.7]
에어 갭이 적용된 Google Distributed Cloud 1.9.7이 출시되었습니다.
에어 갭이 적용된 Google Distributed Cloud의 기능에 대해 알아보려면 제품 개요를 참고하세요.
추가 기능 관리자:
최신 보안 패치와 중요 업데이트를 적용하기 위해 Google Distributed Cloud 버전이 1.14.9로 업데이트되었습니다.
자세한 내용은 Google Distributed Cloud 1.14.9 를 참고하세요.
운영 센터 IT (OCIT):
- 10월 Microsoft 패치가 포함되어 있습니다.
최신 보안 패치와 중요 업데이트를 적용하기 위해 Canonical Ubuntu OS 이미지 버전이 20231023으로 업데이트되었습니다. 버그 및 보안 취약점 수정을 활용하려면 각 출시 버전으로 모든 노드를 업그레이드해야 합니다. 다음 보안 취약점이 수정되었습니다.
- CVE-2020-22219
- CVE-2021-4001
- CVE-2021-33294
- CVE-2022-2598
- CVE-2022-3016
- CVE-2022-3037
- CVE-2022-3099
- CVE-2022-3234
- CVE-2022-3256
- CVE-2022-3352
- CVE-2022-3520
- CVE-2022-3591
- CVE-2022-3705
- CVE-2022-4292
- CVE-2022-4293
- CVE-2022-40982
- CVE-2023-1206
- CVE-2023-1916
- CVE-2023-2269
- CVE-2023-3212
- CVE-2023-3268
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3776
- CVE-2023-3863
- CVE-2023-4128
- CVE-2023-4156
- CVE-2023-4194
- CVE-2023-4504
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4692
- CVE-2023-4693
- CVE-2023-4863
- CVE-2023-4881
- CVE-2023-4921
- CVE-2023-5217
- CVE-2023-20569
- CVE-2023-20588
- CVE-2023-20593
- CVE-2023-31084
- CVE-2023-32360
- CVE-2023-34319
- CVE-2023-38546
- CVE-2023-40283
- CVE-2023-42752
- CVE-2023-42753
- CVE-2023-42755
- CVE-2023-42756
- CVE-2023-42785
- CVE-2023-42786
- CVE-2023-42787
- CVE-2023-44488
최신 보안 패치와 중요 업데이트를 적용하기 위해 gcr.io/distroless/base 기본 이미지가 다이제스트 sha256:a17ac8990b4395aab186b9538ca04715d2a7408dfd2b6473ff7b16d098d0cb09으로 업데이트되었습니다.
다음 컨테이너 이미지 보안 취약점이 수정되었습니다.
- CVE-2019-13115
- CVE-2020-16250
- CVE-2020-19189
- CVE-2020-21047
- CVE-2020-29509
- CVE-2020-29511
- CVE-2021-3468
- CVE-2021-25741
- CVE-2021-29923
- CVE-2021-32923
- CVE-2021-33195
- CVE-2021-33196
- CVE-2021-33197
- CVE-2021-33198
- CVE-2021-34558
- CVE-2021-36221
- CVE-2021-38297
- CVE-2021-38553
- CVE-2021-38554
- CVE-2021-38561
- CVE-2021-39293
- CVE-2021-41771
- CVE-2021-41772
- CVE-2021-43565
- CVE-2021-43998
- CVE-2021-44716
- CVE-2022-1705
- CVE-2022-1962
- CVE-2022-2127
- CVE-2022-2879
- CVE-2022-2880
- CVE-2022-3821
- CVE-2022-4415
- CVE-2022-21698
- CVE-2022-23772
- CVE-2022-23773
- CVE-2022-23806
- CVE-2022-24675
- CVE-2022-24921
- CVE-2022-27191
- CVE-2022-27664
- CVE-2022-28131
- CVE-2022-28327
- CVE-2022-28948
- CVE-2022-29458
- CVE-2022-29526
- CVE-2022-30580
- CVE-2022-30629
- CVE-2022-30630
- CVE-2022-30631
- CVE-2022-30632
- CVE-2022-30633
- CVE-2022-30635
- CVE-2022-32148
- CVE-2022-32149
- CVE-2022-32189
- CVE-2022-40186
- CVE-2022-40982
- CVE-2022-41316
- CVE-2022-41715
- CVE-2022-41717
- CVE-2022-41723
- CVE-2022-41724
- CVE-2022-41725
- CVE-2022-48565
- CVE-2022-48566
- CVE-2023-0464
- CVE-2023-0465
- CVE-2023-0466
- CVE-2023-0620
- CVE-2023-0665
- CVE-2023-1380
- CVE-2023-2002
- CVE-2023-2007
- CVE-2023-2121
- CVE-2023-2269
- CVE-2023-2431
- CVE-2023-2650
- CVE-2023-2727
- CVE-2023-2728
- CVE-2023-2828
- CVE-2023-3090
- CVE-2023-3111
- CVE-2023-3138
- CVE-2023-3268
- CVE-2023-3338
- CVE-2023-3446
- CVE-2023-3462
- CVE-2023-3817
- CVE-2023-4680
- CVE-2023-4911
- CVE-2023-5077
- CVE-2023-20593
- CVE-2023-21930
- CVE-2023-21939
- CVE-2023-21954
- CVE-2023-21967
- CVE-2023-22041
- CVE-2023-24532
- CVE-2023-24534
- CVE-2023-24536
- CVE-2023-24537
- CVE-2023-24538
- CVE-2023-24539
- CVE-2023-24540
- CVE-2023-24999
- CVE-2023-25000
- CVE-2023-29400
- CVE-2023-29402
- CVE-2023-29403
- CVE-2023-29404
- CVE-2023-29405
- CVE-2023-29406
- CVE-2023-29491
- CVE-2023-31084
- CVE-2023-32233
- CVE-2023-32324
- CVE-2023-32360
- CVE-2023-34241
- CVE-2023-34966
- CVE-2023-34967
- CVE-2023-34968
- CVE-2023-35788
- CVE-2023-36054
- CVE-2023-38408
- CVE-2023-39533
- CVE-2023-40217
- CVE-2023-40745
- CVE-2023-41175
CVE-2023-2022-40982의 보안 문제가 수정되었습니다. BIOS 버전 범프는 최신 보안 패치를 적용합니다.
116.0.5845.187 이전의 Google Chrome에서 WebP의 힙 버퍼 오버플로 문제가 수정되었습니다. 이 문제로 인해 원격 공격자가 범위를 벗어난 메모리 쓰기를 제작된 HTML 페이지를 사용하여 실행할 수 있었습니다. (Chromium 보안 심각도: 매우 높음) 이 문제는 일반적으로 Electron을 통합하는 프레임워크, 코드 라이브러리, OS 또는 libwebp를 사용하는 다른 코드 라이브러리 또는 libwebp가 직접 빌드된 항목에 영향을 미칩니다. 자세한 내용은 CVE-2023-4863dd를 참고하세요.
에어 갭이 적용된 Google Distributed Cloud 1.9.7은 ClusterIP가 겹쳐서 시스템 클러스터 BGP 세션을 설정할 수 없는 문제를 해결합니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.7에는 VM 관리자의 역할 기반 액세스 제어 (RBAC) 및 스키마 설정으로 인해 사용자가 VM 백업 및 복원 프로세스를 시작할 수 없는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.7에는
업그레이드 관련 알려진 문제가 있습니다. 여기서 NodeUpgrade가 in process 상태로 멈춥니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.7에는 루트 관리자 노드 및 운영체제 업그레이드가 진행되지 않는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.7에는 서명을 연결한 후 아티팩트 배포가 실패하는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.7에는 조직 시스템 클러스터의 알림이 티켓팅 시스템에 도달하지 않는 알려진 문제가 있습니다.