本文档列出了 Google Kubernetes Engine (GKE) 1.32 次要版本的补丁版本的更改。
这些变更日志是有关特定 GKE 系统组件更新的补充信息。如需了解 GKE 中的功能、更改和安全问题,请参阅以下文档:
1.32.13-gke.2393000
以下部分介绍了此补丁版本与上一个补丁版本 1.32.13-gke.2337000 相比的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.32.13 变更日志。
组件更新
以下部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
gcsfusecsi
将 gcsfusecsi 组件从 0.9.74 版更新到了 0.9.76 版。
- 安全修复:
- 其他:
- 将 Golang 基本映像更新到了 1.25.14 版,适用于 CSI 驱动程序、边车装载器、元数据预提取和 Webhook。
osimage
将 osimage 组件从 1.32.166 版更新到了 1.32.174 版。
- 功能:
- 添加了对 net-fs/lustre-client-drivers v2.14.0_p259 的支持。
- 将 Linux 内核更新到了 COS-6.6.153。
- 将 Docker 更新到了 v27.5.1。
- 将 Containerd 更新到了 v2.0.10。
- 将 cos-gpu-installer 更新到了 v2.7.7。
- bug 修复:
- 将 dev-lang/go 更新到了 1.25.12 版。
- 升级了系统软件包和实用程序,以提高稳定性:app-admin/google-guest-configs (v20260804.00)、app-arch/zstd (v1.5.7-r1)、app-shells/dash (v0.5.13.5)、dev-libs/expat (v2.8.3)、dev-libs/libverto (v0.3.2-r1)、dev-libs/popt (v1.19-r1)、dev-libs/xxhash (v0.8.3-r2)、sys-apps/acl (v2.4.0-r2)、sys-apps/xemu (v0.0.10) 和 sys-process/lsof (v4.99.7)。
- 安全修复:
- 修复了 Linux 内核中的 CVE-2026-64279。
- 修复了 Linux 内核中的 CVE-2026-64319。
- 修复了 Linux 内核中的 CVE-2026-64352。
- 修复了 Linux 内核中的 CVE-2026-64375。
- 修复了 Linux 内核中的 CVE-2026-64401。
- 修复了 Linux 内核中的 CVE-2026-64413。
- 修复了 Linux 内核中的 CVE-2026-64474。
- 修复了 Linux 内核中的 CVE-2026-64476。
- 修复了 Linux 内核中的 CVE-2026-64535。
- 修复了 Linux 内核中的 KCTF-8173f7e。
- 修复了 Linux 内核中的 CVE-2026-64561。
- 修复了 Linux 内核中的 CVE-2026-64562。
- 修复了 Linux 内核中的 CVE-2026-64572。
- 修复了 Linux 内核中的 CVE-2026-64576。
- 修复了 Linux 内核中的 CVE-2026-64579。
- 修复了 Linux 内核中的 CVE-2026-64580。
- 修复了 Linux 内核中的 CVE-2026-64597。
- 修复了 Linux 内核中的 CVE-2026-64598。
- 修复了 Linux 内核中的 CVE-2026-64604。
- 修复了 Linux 内核中的 CVE-2026-68093。
- 修复了 Linux 内核中的 CVE-2026-68116。
- 修复了 Linux 内核中的 CVE-2026-68147。
- 修复了 Linux 内核中的 CVE-2026-68184。
- 修复了 Linux 内核中的 CVE-2026-68186。
- 修复了 Linux 内核中的 CVE-2026-68187。
- 修复了 Linux 内核中的 CVE-2026-68284。
- 修复了 Linux 内核中的 CVE-2026-68325。
- 修复了 Linux 内核中的 CVE-2026-68336。
- 修复了 Linux 内核中的 CVE-2026-68338。
- 修复了 Linux 内核中的 CVE-2026-68343。
- 修复了 Linux 内核中的 CVE-2026-68386。
- 修复了 Linux 内核中的 CVE-2026-68398。
- 修复了 Linux 内核中的 CVE-2026-68425。
- 修复了 Linux 内核中的 CVE-2026-68428。
- 修复了 Linux 内核中的 CVE-2026-68096。
- 修复了 Linux 内核中的 CVE-2026-68129。
- 修复了 Linux 内核中的 CVE-2026-68146。
- 修复了 Linux 内核中的 CVE-2026-68149。
- 修复了 Linux 内核中的 CVE-2026-68171。
- 修复了 Linux 内核中的 CVE-2026-68299。
- 修复了 Linux 内核中的 CVE-2026-68329。
- 修复了 Linux 内核中的 KCTF-0650f1c。
- 修复了 Linux 内核中的漏洞:CVE-2026-64371、CVE-2026-68142 和 CVE-2026-68432。
- 将 dev-libs/libxml2 更新到了 v2.15.3,以解决 CVE-2026-0989、CVE-2026-0990 和 CVE-2026-0992。
- 其他:
- 将系统映像基础更新到了 cos-121-18867-528-58 版。
1.32.13-gke.2337000
以下部分介绍了此补丁版本与上一个补丁版本 1.32.13-gke.2314000 相比的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.32.13 变更日志。
组件更新
以下部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
advanceddatapath
将 advanceddatapath 组件从 32.3.76 版更新到了 32.3.77 版。
- 安全修复:
- 修复了
golang.org/x/net中的安全漏洞 GO-2026-4440。 - 修复了
golang.org/x/net中的安全漏洞 GO-2026-5942。 - 修复了
golang.org/x/text中的安全漏洞 GO-2026-5970。
- 修复了
- 其他:
- 将 Cilium 组件(包括代理、运算符和 Hubble 中继/CLI)更新到了 v1.16.8-gke1.32-gke.107 版。
customer-logs-exporter
将 customer-logs-exporter 组件从 1.32.1-gke.25 版更新到了 1.32.1-gke.26 版。
- 其他:
- 将
gke-distroless/bash基本映像更新到了较新版本。
- 将
gcsfusecsi
将 gcsfusecsi 组件从 0.9.73 版更新到了 0.9.74 版。
- 安全修复:
- 更新了 Go 模块和依赖项,以解决已发现的安全漏洞。
gpu-device-plugin
将 gpu-device-plugin 组件从 1.32.6-gke.19 版更新到了 1.32.7-gke.0 版。
- 其他:
- 将 NRI 注入器和持久性安装程序的 Go 构建器版本更新到了 1.24。