本文档列出了 Google Kubernetes Engine (GKE) 1.31 次要版本的补丁版本中的更改。
这些更改日志是有关特定 GKE 系统组件更新的补充信息。如需了解 GKE 中的功能、变更和安全问题,请参阅以下文档:
1.31.14-gke.2689000
以下部分介绍了此补丁版本与上一个补丁版本 1.31.14-gke.2667000 相比所做的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.31.14 变更日志。
组件更新
以下各部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
osimage
将 osimage 组件从版本 1.31.181 更新到了 1.31.183。
- 功能:
- 将 Linux 内核更新为 COS-6.6.153。
- 将 Docker 更新为 v24.0.9。
- 将 Containerd 更新到了 v1.7.34。
- 安全修复程序:
- 修复了 OpenSSH 中的漏洞:CVE-2026-59995、CVE-2026-59996、CVE-2026-59997、CVE-2026-59999、CVE-2026-60000、CVE-2026-60001 和 CVE-2026-60002。
- 修复了 Linux 内核中的漏洞:CVE-2026-68142 和 CVE-2026-68432。
- 将 dev-libs/libxml2 更新为 v2.15.3,以解决 CVE-2026-0989、CVE-2026-0990 和 CVE-2026-0992。
1.31.14-gke.2667000
以下部分介绍了此补丁版本与上一个补丁版本 1.31.14-gke.2630000 相比所做的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.31.14 变更日志。
组件更新
以下各部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
osimage
将 osimage 组件从版本 1.31.179 更新为 1.31.181。
- 功能:
- 将 Linux 内核更新为 COS-6.6.143。
- 将 Docker 更新为 v24.0.9。
- 将 Containerd 更新到了 v1.7.34。
- bug 修复:
- 添加了对 net-fs/lustre-client-drivers v2.14.0_p259 的支持。
- 将 sys-apps/xemu 升级到了 v0.0.10。
- 安全修复程序:
- 修复了 Linux 内核中的 CVE-2026-68096。
- 修复了 Linux 内核中的 CVE-2026-68116。
- 修复了 Linux 内核中的 CVE-2026-68129。
- 修复了 Linux 内核中的 CVE-2026-68146。
- 修复了 Linux 内核中的 CVE-2026-68147。
- 修复了 Linux 内核中的 CVE-2026-68149。
- 修复了 Linux 内核中的 CVE-2026-68171。
- 修复了 Linux 内核中的 CVE-2026-68325。
- 修复了 Linux 内核中的 CVE-2026-68386。
- 修复了 Linux 内核中的 CVE-2026-68428。
- KCTF-0650f1c:修复了 Linux 内核中的漏洞。
- 其他:
- 将映像组件与 COS-117-18613-675-64 同步。
1.31.14-gke.2630000
以下部分介绍了此补丁程序版本与上一个补丁程序版本 1.31.14-gke.2613000 相比所做的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.31.14 变更日志。
组件更新
以下各部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
advanceddatapath
将 advanceddatapath 组件从版本 31.6.80 更新到了 31.6.81。
- 安全修复程序:
- 更新了
golang.org/x/net以解决安全漏洞 GO-2026-4440。 - 更新了
golang.org/x/net以解决安全漏洞 GO-2026-5942。 - 更新了
golang.org/x/text以解决安全漏洞 GO-2026-5970。
- 更新了
customer-logs-exporter
将 customer-logs-exporter 组件从版本 1.31.4-gke.34 更新为 1.31.4-gke.35。
- 安全修复程序:
- 更新了
gke-distroless/bash基本映像,以纳入最新的安全修复和软件包更新。
- 更新了
gcsfusecsi
将 gcsfusecsi 组件从版本 0.8.97 更新到了 0.8.98。
- 其他:
- 更新了 CSI 驱动程序的 Go 运行时和容器基础映像。
- 将
csi-node-driver-registrar边车映像更新为版本v2.10.1-gke.91。
gpu-device-plugin
将 gpu-device-plugin 组件从版本 1.31.1-gke.17 更新到了 1.31.2-gke.0。
- 安全修复程序:
- 更新了 Go 模块依赖项,以解决已知的安全漏洞。
osimage
将 osimage 组件从版本 1.31.177 更新为 1.31.179。
- 功能:
- 将 Linux 内核更新为 COS-6.6.143。
- 将 Docker 更新为 v24.0.9。
- 将 Containerd 更新到了 v1.7.34。
- bug 修复:
- 添加了对 net-fs/lustre-client-drivers v2.14.0_p259 的支持。
- 将 sys-apps/xemu 升级到了 v0.0.10。
- 将 dev-lang/go 更新到了版本 1.25.12。
- 将 net-fs/cifs-utils 升级到了 v7.7。
- 将 sys-libs/talloc 升级到 v2.4.4-r1。
- 修复了 XFS 文件系统中的一个 bug,该 bug 会导致直接 I/O 写入在写入时复制 (CoW) 操作期间使用过时的块映射。
- 将 net-misc/curl 升级到了版本 8.21.0。
- 安全修复程序:
- CVE-2026-68096:已在 Linux 内核中修复。
- CVE-2026-68116:已在 Linux 内核中修复。
- CVE-2026-68129:已在 Linux 内核中修复。
- CVE-2026-68146:已在 Linux 内核中修复。
- CVE-2026-68147:已在 Linux 内核中修复。
- CVE-2026-68149:已在 Linux 内核中修复。
- CVE-2026-68171:已在 Linux 内核中修复。
- CVE-2026-68325:已在 Linux 内核中修复。
- CVE-2026-68386:已在 Linux 内核中修复。
- CVE-2026-68428:已在 Linux 内核中修复。
- KCTF-0650f1c:修复了 Linux 内核中的漏洞。
- 修复了 Linux 内核中的 CVE-2026-64227。
- 修复了 Linux 内核中的 CVE-2026-64476。
- 修复了 Linux 内核中的 CVE-2026-64561。
- 修复了 Linux 内核中的 CVE-2026-64562。
- 修复了 Linux 内核中的 CVE-2026-64572。
- 修复了 Linux 内核中的 CVE-2026-64576。
- 修复了 Linux 内核中的 CVE-2026-64579。
- 修复了 Linux 内核中的 CVE-2026-64580。
- 修复了 Linux 内核中的 CVE-2026-64597。
- 修复了 Linux 内核中的 CVE-2026-64598。
- 修复了 Linux 内核中的 CVE-2026-64604。
- 修复了 Linux 内核中的 CVE-2026-68093。
- 修复了 Linux 内核中的 CVE-2026-68184。
- 修复了 Linux 内核中的 CVE-2026-68186。
- 修复了 Linux 内核中的 CVE-2026-68187。
- 修复了 Linux 内核中的 CVE-2026-68284。
- 修复了 Linux 内核中的 CVE-2026-68299。
- 修复了 Linux 内核中的 CVE-2026-68329。
- 修复了 Linux 内核中的 CVE-2026-68336。
- 修复了 Linux 内核中的 CVE-2026-68338。
- 修复了 Linux 内核中的 CVE-2026-68343。
- 修复了 Linux 内核中的 CVE-2026-68388。
- 修复了 Linux 内核中的 CVE-2026-68398。
- 修复了 Linux 内核中的 CVE-2026-68425。
- 修复了 Linux 内核中的 CVE-2026-64279。
- 修复了 Linux 内核中的 CVE-2026-64319。
- 修复了 Linux 内核中的 CVE-2026-64352。
- 修复了 Linux 内核中的 CVE-2026-64375。
- 修复了 Linux 内核中的 CVE-2026-64401。
- 修复了 Linux 内核中的 CVE-2026-64413。
- 修复了 Linux 内核中的 CVE-2026-64535。
- 修复了 Linux 内核中的 CVE-2026-64548。
- 修复了 Linux 内核中的 CVE-2026-64556。
- 修复了 Linux 内核中的 KCTF-8173f7e。
- 修复了 app-editors/vim 和 app-editors/vim-core 中的 CVE-2026-35177。
- 修复了 dev-go/crypto 中的多项漏洞:CVE-2026-39827、CVE-2026-39828、CVE-2026-39829、CVE-2026-39830、CVE-2026-39831、CVE-2026-39832、CVE-2026-39833、CVE-2026-39834、CVE-2026-39835、CVE-2026-42508、CVE-2026-46595、CVE-2026-46597 和 CVE-2026-46598。
- 修复了 net-misc/wget 中的 CVE-2026-58470。
- 修复了 dev-python/setuptools 中的 CVE-2026-59890。
- 修复了 net-libs/nghttp2 中的 CVE-2026-58055。
- CVE-2026-64425
- 修复了 sys-apps/systemd 中的 CVE-2026-29111。
- 修复了 app-crypt/mit-krb5 中的 CVE-2026-40355 和 CVE-2026-40356。
- 修复了 dev-lang/python 中的 CVE-2026-6019。
- 修复了 Linux 内核中的多项安全漏洞:CVE-2026-53381、CVE-2026-53385、CVE-2026-53388、CVE-2026-53391、CVE-2026-53397、CVE-2026-53398、CVE-2026-63794、CVE-2026-63795、CVE-2026-63800、CVE-2026-63802、CVE-2026-63807、CVE-2026-63809、CVE-2026-63823、CVE-2026-63824、CVE-2026-63827、CVE-2026-63828 和 CVE-2026-63830。
- 将 containerd 更新为 v1.7.34,以解决 CVE-2026-46680 和 CVE-2026-53488。
- 修复了 glib 中的 CVE-2026-58013、CVE-2026-58014、CVE-2026-58015 和 CVE-2026-58016。
- 修复了 dev-lang/python 中的 CVE-2025-13462、CVE-2026-3644 和 CVE-2026-4224。
- 修复了 Linux 内核中的 CVE-2026-43010、CVE-2026-46135、CVE-2026-46331、CVE-2026-53163 和 CVE-2026-53167。
- 修复了 net-misc/wget 中的 CVE-2026-58469、CVE-2026-58471 和 CVE-2026-58472。
- 修复了 sys-apps/systemd 中的 CVE-2026-40225。
- 修复了 Linux 内核中的 CVE-2026-53362。
- 修复了 Linux 内核中的 KCTF-7cb9a23。
- 其他:
- 将映像组件与 COS-117-18613-675-64 同步。
- 将 net-libs/nghttp2 升级到了 1.69.0。
- 将基础映像更新为 cos-arm64-117-18613-675-11。