Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.31 di Google Kubernetes Engine (GKE).
Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.31.14-gke.2630000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.31.14-gke.2613000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.31.14.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
advanceddatapath
Il componente advanceddatapath è stato aggiornato dalla versione 31.6.80 alla 31.6.81.
- Correzioni di sicurezza:
golang.org/x/netè stato aggiornato per risolvere la vulnerabilità della sicurezza GO-2026-4440.golang.org/x/netè stato aggiornato per risolvere la vulnerabilità della sicurezza GO-2026-5942.golang.org/x/textè stato aggiornato per risolvere la vulnerabilità della sicurezza GO-2026-5970.
customer-logs-exporter
Il componente customer-logs-exporter è stato aggiornato dalla versione 1.31.4-gke.34 alla 1.31.4-gke.35.
- Correzioni di sicurezza:
- L'immagine di base
gke-distroless/bashè stata aggiornata per includere le ultime correzioni di sicurezza e gli aggiornamenti dei pacchetti.
- L'immagine di base
gcsfusecsi
Il componente gcsfusecsi è stato aggiornato dalla versione 0.8.97 alla 0.8.98.
- Varie:
- Il runtime Go e le immagini di base dei container sono stati aggiornati per il driver CSI.
- L'immagine sidecar
csi-node-driver-registrarè stata aggiornata alla versionev2.10.1-gke.91.
gpu-device-plugin
Il componente gpu-device-plugin è stato aggiornato dalla versione 1.31.1-gke.17 alla 1.31.2-gke.0.
- Correzioni di sicurezza:
- Le dipendenze dei moduli Go sono state aggiornate per risolvere le vulnerabilità della sicurezza note.
osimage
Il componente osimage è stato aggiornato dalla versione 1.31.177 alla 1.31.179.
- Funzionalità:
- Il kernel Linux è stato aggiornato a COS-6.6.143.
- Docker è stato aggiornato alla versione 24.0.9.
- Containerd è stato aggiornato alla versione 1.7.34.
- Correzioni di bug:
- È stato aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- sys-apps/xemu è stato aggiornato alla versione 0.0.10.
- dev-lang/go è stato aggiornato alla versione 1.25.12.
- net-fs/cifs-utils è stato aggiornato alla versione 7.7.
- sys-libs/talloc è stato aggiornato alla versione 2.4.4-r1.
- È stato risolto un bug nel file system XFS in cui le scritture I/O dirette potevano utilizzare mappature dei blocchi obsolete durante le operazioni Copy-on-Write (CoW).
- net-misc/curl è stato aggiornato alla versione 8.21.0.
- Correzioni di sicurezza:
- CVE-2026-68096: corretta nel kernel Linux.
- CVE-2026-68116: corretta nel kernel Linux.
- CVE-2026-68129: corretta nel kernel Linux.
- CVE-2026-68146: corretta nel kernel Linux.
- CVE-2026-68147: corretta nel kernel Linux.
- CVE-2026-68149: corretta nel kernel Linux.
- CVE-2026-68171: corretta nel kernel Linux.
- CVE-2026-68325: corretta nel kernel Linux.
- CVE-2026-68386: corretta nel kernel Linux.
- CVE-2026-68428: corretta nel kernel Linux.
- KCTF-0650f1c: vulnerabilità corretta nel kernel Linux.
- CVE-2026-64227: corretta nel kernel Linux.
- CVE-2026-64476: corretta nel kernel Linux.
- CVE-2026-64561: corretta nel kernel Linux.
- CVE-2026-64562: corretta nel kernel Linux.
- CVE-2026-64572: corretta nel kernel Linux.
- CVE-2026-64576: corretta nel kernel Linux.
- CVE-2026-64579: corretta nel kernel Linux.
- CVE-2026-64580: corretta nel kernel Linux.
- CVE-2026-64597: corretta nel kernel Linux.
- CVE-2026-64598: corretta nel kernel Linux.
- CVE-2026-64604: corretta nel kernel Linux.
- CVE-2026-68093: corretta nel kernel Linux.
- CVE-2026-68184: corretta nel kernel Linux.
- CVE-2026-68186: corretta nel kernel Linux.
- Corretta CVE-2026-68187 nel kernel Linux.
- CVE-2026-68284: corretta nel kernel Linux.
- CVE-2026-68299: corretta nel kernel Linux.
- Corretta CVE-2026-68329 nel kernel Linux.
- CVE-2026-68336: corretta nel kernel Linux.
- CVE-2026-68338: corretta nel kernel Linux.
- CVE-2026-68343: corretta nel kernel Linux.
- CVE-2026-68388: corretta nel kernel Linux.
- CVE-2026-68398: corretta nel kernel Linux.
- CVE-2026-68425: corretta nel kernel Linux.
- CVE-2026-64279: corretta nel kernel Linux.
- CVE-2026-64319: corretta nel kernel Linux.
- CVE-2026-64352: corretta nel kernel Linux.
- Corretta CVE-2026-64375 nel kernel Linux.
- CVE-2026-64401: corretta nel kernel Linux.
- CVE-2026-64413: corretta nel kernel Linux.
- CVE-2026-64535: corretta nel kernel Linux.
- CVE-2026-64548: corretta nel kernel Linux.
- CVE-2026-64556: corretta nel kernel Linux.
- KCTF-8173f7e: corretta nel kernel Linux.
- CVE-2026-35177: corretta in app-editors/vim e app-editors/vim-core.
- Sono state corrette più vulnerabilità in dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598.
- CVE-2026-58470
- CVE-2026-59890: corretta in dev-python/setuptools.
- CVE-2026-58055: corretta in net-libs/nghttp2.
- Sono state corrette più vulnerabilità nel kernel Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 e CVE-2026-64554.
- Corretta CVE-2026-29111 in sys-apps/systemd.
- CVE-2026-40355 e CVE-2026-40356: corrette in app-crypt/mit-krb5.
- CVE-2026-6019: corretta in dev-lang/python.
- Sono state corrette più vulnerabilità della sicurezza nel kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 e CVE-2026-63830.
- Containerd è stato aggiornato alla versione 1.7.34 per risolvere CVE-2026-46680 e CVE-2026-53488.
- CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016: corrette in glib.
- CVE-2025-13462, CVE-2026-3644 e CVE-2026-4224: corrette in dev-lang/python.
- CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 e CVE-2026-53167: corrette nel kernel Linux.
- CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472: corrette in net-misc/wget.
- CVE-2026-40225: corretta in sys-apps/systemd.
- CVE-2026-53362: corretta nel kernel Linux.
- KCTF-7cb9a23: corretta nel kernel Linux.
- Varie:
- I componenti delle immagini sono stati sincronizzati con COS-117-18613-675-64.
- net-libs/nghttp2 è stato aggiornato alla versione 1.69.0.
- L'immagine di base è stata aggiornata a cos-arm64-117-18613-675-11.