本文档列出了 Google Kubernetes Engine (GKE) 1.32 次要版本的补丁版本中的更改。
这些更改日志是有关特定 GKE 系统组件更新的补充信息。如需了解 GKE 中的功能、变更和安全问题,请参阅以下文档:
1.32.13-gke.2411000
与之前的补丁版本 1.32.13-gke.2393000 相比,此版本没有面向客户的更新。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.32.13 变更日志。
1.32.13-gke.2393000
以下部分介绍了此补丁版本与上一个补丁版本 1.32.13-gke.2337000 相比发生的变化。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.32.13 变更日志。
组件更新
以下各部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
gcsfusecsi
将 gcsfusecsi 组件从版本 0.9.74 更新到了 0.9.76。
- 安全修复程序:
- 其他:
- 将 Golang 基本映像更新为 1.25.14 版,以用于 CSI 驱动程序、边车装载程序、元数据预取和 Webhook。
osimage
将 osimage 组件从版本 1.32.166 更新为 1.32.174。
- 功能:
- 添加了对 net-fs/lustre-client-drivers v2.14.0_p259 的支持。
- 将 Linux 内核更新为 COS-6.6.153。
- 将 Docker 更新为 v27.5.1。
- 已将 Containerd 更新至 v2.0.10。
- 将 cos-gpu-installer 更新到了 v2.7.7。
- bug 修复:
- 将 dev-lang/go 更新到了版本 1.25.12。
- 升级了系统软件包和实用程序,以提高稳定性:app-admin/google-guest-configs (v20260804.00)、app-arch/zstd (v1.5.7-r1)、app-shells/dash (v0.5.13.5)、dev-libs/expat (v2.8.3)、dev-libs/libverto (v0.3.2-r1)、dev-libs/popt (v1.19-r1)、dev-libs/xxhash (v0.8.3-r2)、sys-apps/acl (v2.4.0-r2)、sys-apps/xemu (v0.0.10) 和 sys-process/lsof (v4.99.7)。
- 安全修复程序:
- 修复了 Linux 内核中的 CVE-2026-64279。
- 修复了 Linux 内核中的 CVE-2026-64319。
- 修复了 Linux 内核中的 CVE-2026-64352。
- 修复了 Linux 内核中的 CVE-2026-64375。
- 修复了 Linux 内核中的 CVE-2026-64401。
- 修复了 Linux 内核中的 CVE-2026-64413。
- 修复了 Linux 内核中的 CVE-2026-64474。
- 修复了 Linux 内核中的 CVE-2026-64476。
- 修复了 Linux 内核中的 CVE-2026-64535。
- 修复了 Linux 内核中的 KCTF-8173f7e。
- 修复了 Linux 内核中的 CVE-2026-64561。
- 修复了 Linux 内核中的 CVE-2026-64562。
- 修复了 Linux 内核中的 CVE-2026-64572。
- 修复了 Linux 内核中的 CVE-2026-64576。
- 修复了 Linux 内核中的 CVE-2026-64579。
- 修复了 Linux 内核中的 CVE-2026-64580。
- 修复了 Linux 内核中的 CVE-2026-64597。
- 修复了 Linux 内核中的 CVE-2026-64598。
- 修复了 Linux 内核中的 CVE-2026-64604。
- 修复了 Linux 内核中的 CVE-2026-68093。
- 修复了 Linux 内核中的 CVE-2026-68116。
- 修复了 Linux 内核中的 CVE-2026-68147。
- 修复了 Linux 内核中的 CVE-2026-68184。
- 修复了 Linux 内核中的 CVE-2026-68186。
- 修复了 Linux 内核中的 CVE-2026-68187。
- 修复了 Linux 内核中的 CVE-2026-68284。
- 修复了 Linux 内核中的 CVE-2026-68325。
- 修复了 Linux 内核中的 CVE-2026-68336。
- 修复了 Linux 内核中的 CVE-2026-68338。
- 修复了 Linux 内核中的 CVE-2026-68343。
- 修复了 Linux 内核中的 CVE-2026-68386。
- 修复了 Linux 内核中的 CVE-2026-68398。
- 修复了 Linux 内核中的 CVE-2026-68425。
- 修复了 Linux 内核中的 CVE-2026-68428。
- 修复了 Linux 内核中的 CVE-2026-68096。
- 修复了 Linux 内核中的 CVE-2026-68129。
- 修复了 Linux 内核中的 CVE-2026-68146。
- 修复了 Linux 内核中的 CVE-2026-68149。
- 修复了 Linux 内核中的 CVE-2026-68171。
- 修复了 Linux 内核中的 CVE-2026-68299。
- 修复了 Linux 内核中的 CVE-2026-68329。
- 修复了 Linux 内核中的 KCTF-0650f1c。
- 修复了 Linux 内核中的漏洞:CVE-2026-64371、CVE-2026-68142 和 CVE-2026-68432。
- 将 dev-libs/libxml2 更新为 v2.15.3,以解决 CVE-2026-0989、CVE-2026-0990 和 CVE-2026-0992。
- 其他:
- 将系统映像基础更新为版本 cos-121-18867-528-58。
1.32.13-gke.2337000
以下部分介绍了此补丁程序版本与上一个补丁程序版本 1.32.13-gke.2314000 相比所做的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.32.13 变更日志。
组件更新
以下各部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
advanceddatapath
将 advanceddatapath 组件从版本 32.3.76 更新到了 32.3.77。
- 安全修复程序:
- 修复了
golang.org/x/net中的安全漏洞 GO-2026-4440。 - 修复了
golang.org/x/net中的安全漏洞 GO-2026-5942。 - 修复了
golang.org/x/text中的安全漏洞 GO-2026-5970。
- 修复了
- 其他:
- 将 Cilium 组件(包括代理、操作员和 Hubble 中继/CLI)更新为版本 v1.16.8-gke1.32-gke.107。
customer-logs-exporter
将 customer-logs-exporter 组件从版本 1.32.1-gke.25 更新为 1.32.1-gke.26。
- 其他:
- 将
gke-distroless/bash基础映像更新为较新的版本。
- 将
gcsfusecsi
将 gcsfusecsi 组件从版本 0.9.73 更新到了 0.9.74。
- 安全修复程序:
- 更新了 Go 模块和依赖项,以解决已发现的安全漏洞。
gpu-device-plugin
将 gpu-device-plugin 组件从版本 1.32.6-gke.19 更新到 1.32.7-gke.0。
- 其他:
- 将 NRI 注入器和持久性安装程序的 Go 构建器版本更新为 1.24。