Este documento lista as mudanças nas versões de patch da versão secundária 1.31 do Google Kubernetes Engine (GKE).
Esses registros de alterações são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:
- Atualizações de produtos: Notas de lançamento do GKE
- Vulnerabilidades de segurança: Boletins de segurança
1.31.14-gke.2667000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.31.14-gke.2630000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.31.14.
Atualizações de componentes
As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema do GKE nesta versão de patch.
osimage
O componente osimage foi atualizado da versão 1.31.179 para 1.31.181.
- Recursos:
- O kernel do Linux foi atualizado para COS-6.6.143.
- O Docker foi atualizado para a v24.0.9.
- O Containerd foi atualizado para a v1.7.34.
- Correções de bugs:
- Foi adicionada compatibilidade com net-fs/lustre-client-drivers v2.14.0_p259.
- O sys-apps/xemu foi atualizado para a v0.0.10.
- Correções de segurança:
- Foi corrigida a CVE-2026-68096 no kernel do Linux.
- Foi corrigida a CVE-2026-68116 no kernel do Linux.
- Foi corrigida a CVE-2026-68129 no kernel do Linux.
- Foi corrigida a CVE-2026-68146 no kernel do Linux.
- Foi corrigida a CVE-2026-68147 no kernel do Linux.
- Foi corrigida a CVE-2026-68149 no kernel do Linux.
- Foi corrigida a CVE-2026-68171 no kernel do Linux.
- Foi corrigida a CVE-2026-68325 no kernel do Linux.
- Foi corrigida a CVE-2026-68386 no kernel do Linux.
- Foi corrigida a CVE-2026-68428 no kernel do Linux.
- KCTF-0650f1c: foi corrigida uma vulnerabilidade no kernel do Linux.
- Diversos:
- Os componentes da imagem foram sincronizados com COS-117-18613-675-64.
1.31.14-gke.2630000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.31.14-gke.2613000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.31.14.
Atualizações de componentes
As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema do GKE nesta versão de patch.
advanceddatapath
O componente advanceddatapath foi atualizado da versão 31.6.80 para 31.6.81.
- Correções de segurança:
- O
golang.org/x/netfoi atualizado para resolver a vulnerabilidade de segurança GO-2026-4440. - O
golang.org/x/netfoi atualizado para resolver a vulnerabilidade de segurança GO-2026-5942. - O
golang.org/x/textfoi atualizado para resolver a vulnerabilidade de segurança GO-2026-5970.
- O
customer-logs-exporter
O componente customer-logs-exporter foi atualizado da versão 1.31.4-gke.34 para 1.31.4-gke.35.
- Correções de segurança:
- A imagem de base
gke-distroless/bashfoi atualizada para incluir as correções de segurança e atualizações de pacotes mais recentes.
- A imagem de base
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 0.8.97 para 0.8.98.
- Diversos:
- O ambiente de execução do Go e as imagens de base do contêiner foram atualizados para o driver CSI.
- A imagem do sidecar
csi-node-driver-registrarfoi atualizada para a versãov2.10.1-gke.91.
gpu-device-plugin
O componente gpu-device-plugin foi atualizado da versão 1.31.1-gke.17 para 1.31.2-gke.0.
- Correções de segurança:
- As dependências do módulo Go foram atualizadas para resolver vulnerabilidades de segurança conhecidas.
osimage
O componente osimage foi atualizado da versão 1.31.177 para 1.31.179.
- Recursos:
- O kernel do Linux foi atualizado para COS-6.6.143.
- O Docker foi atualizado para a v24.0.9.
- O Containerd foi atualizado para a v1.7.34.
- Correções de bugs:
- Foi adicionada compatibilidade com net-fs/lustre-client-drivers v2.14.0_p259.
- O sys-apps/xemu foi atualizado para a v0.0.10.
- O dev-lang/go foi atualizado para a versão 1.25.12.
- O net-fs/cifs-utils foi atualizado para a v7.7.
- O sys-libs/talloc foi atualizado para a v2.4.4-r1.
- Foi resolvido um bug no sistema de arquivos XFS em que gravações diretas de E/S podiam usar mapeamentos de blocos desatualizados durante operações de cópia na gravação (CoW).
- O net-misc/curl foi atualizado para a versão 8.21.0.
- Correções de segurança:
- CVE-2026-68096: corrigida no kernel do Linux.
- CVE-2026-68116: corrigida no kernel do Linux.
- CVE-2026-68129: corrigida no kernel do Linux.
- CVE-2026-68146: corrigida no kernel do Linux.
- CVE-2026-68147: corrigida no kernel do Linux.
- CVE-2026-68149: corrigida no kernel do Linux.
- CVE-2026-68171: corrigida no kernel do Linux.
- CVE-2026-68325: corrigida no kernel do Linux.
- CVE-2026-68386: corrigida no kernel do Linux.
- CVE-2026-68428: corrigida no kernel do Linux.
- KCTF-0650f1c: foi corrigida uma vulnerabilidade no kernel do Linux.
- Foi corrigida a CVE-2026-64227 no kernel do Linux.
- Foi corrigida a CVE-2026-64476 no kernel do Linux.
- Foi corrigida a CVE-2026-64561 no kernel do Linux.
- Foi corrigida a CVE-2026-64562 no kernel do Linux.
- Foi corrigida a CVE-2026-64572 no kernel do Linux.
- Foi corrigida a CVE-2026-64576 no kernel do Linux.
- Foi corrigida a CVE-2026-64579 no kernel do Linux.
- Foi corrigida a CVE-2026-64580 no kernel do Linux.
- Foi corrigida a CVE-2026-64597 no kernel do Linux.
- Foi corrigida a CVE-2026-64598 no kernel do Linux.
- Foi corrigida a CVE-2026-64604 no kernel do Linux.
- Foi corrigida a CVE-2026-68093 no kernel do Linux.
- Foi corrigida a CVE-2026-68184 no kernel do Linux.
- Foi corrigida a CVE-2026-68186 no kernel do Linux.
- Foi corrigida a CVE-2026-68187 no kernel do Linux.
- Foi corrigida a CVE-2026-68284 no kernel do Linux.
- Foi corrigida a CVE-2026-68299 no kernel do Linux.
- Foi corrigida a CVE-2026-68329 no kernel do Linux.
- Foi corrigida a CVE-2026-68336 no kernel do Linux.
- Foi corrigida a CVE-2026-68338 no kernel do Linux.
- Foi corrigida a CVE-2026-68343 no kernel do Linux.
- Foi corrigida a CVE-2026-68388 no kernel do Linux.
- Foi corrigida a CVE-2026-68398 no kernel do Linux.
- Foi corrigida a CVE-2026-68425 no kernel do Linux.
- Foi corrigida a CVE-2026-64279 no kernel do Linux.
- Foi corrigida a CVE-2026-64319 no kernel do Linux.
- Foi corrigida a CVE-2026-64352 no kernel do Linux.
- Foi corrigida a CVE-2026-64375 no kernel do Linux.
- Foi corrigida a CVE-2026-64401 no kernel do Linux.
- Foi corrigida a CVE-2026-64413 no kernel do Linux.
- Foi corrigida a CVE-2026-64535 no kernel do Linux.
- Foi corrigida a CVE-2026-64548 no kernel do Linux.
- Foi corrigida a CVE-2026-64556 no kernel do Linux.
- Foi corrigida a KCTF-8173f7e no kernel do Linux.
- Foi corrigida a CVE-2026-35177 em app-editors/vim e app-editors/vim-core.
- Foram corrigidas várias vulnerabilidades em dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598.
- Foi corrigida a CVE-2026-58470 em net-misc/wget.
- Foi corrigida a CVE-2026-59890 em dev-python/setuptools.
- Foi corrigida a CVE-2026-58055 em net-libs/nghttp2.
- Foram corrigidas várias vulnerabilidades no kernel do Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 e CVE-2026-64554.
- Foi corrigida a CVE-2026-29111 em sys-apps/systemd.
- Foram corrigidas a CVE-2026-40355 e a CVE-2026-40356 em app-crypt/mit-krb5.
- Foi corrigida a CVE-2026-6019 em dev-lang/python.
- Foram corrigidas várias vulnerabilidades de segurança no kernel do Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 e CVE-2026-63830.
- O containerd foi atualizado para a v1.7.34 para resolver a CVE-2026-46680 e a CVE-2026-53488.
- Foram corrigidas a CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 em glib.
- Foram corrigidas a CVE-2025-13462, CVE-2026-3644 e CVE-2026-4224 em dev-lang/python.
- Foram corrigidas a CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 e CVE-2026-53167 no kernel do Linux.
- Foram corrigidas a CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 em net-misc/wget.
- Foi corrigida a CVE-2026-40225 em sys-apps/systemd.
- Foi corrigida a CVE-2026-53362 no kernel do Linux.
- Foi corrigida a KCTF-7cb9a23 no kernel do Linux.
- Diversos:
- Os componentes da imagem foram sincronizados com COS-117-18613-675-64.
- O net-libs/nghttp2 foi atualizado para a versão 1.69.0.
- A imagem de base foi atualizada para cos-arm64-117-18613-675-11.