En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.32 de Google Kubernetes Engine (GKE).
Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:
- Actualizaciones de productos: Notas de la versión de GKE
- Vulnerabilidades de seguridad: Boletines de seguridad
1.32.13-gke.2393000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.32.13-gke.2337000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.32.13.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 0.9.74 a la 0.9.76.
- Correcciones de seguridad:
- Se corrigieron las siguientes CVE de contenedores: CVE-2025-22871, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39834, CVE-2026-42508 y CVE-2026-46595.
- Varios:
- Se actualizaron las imágenes base de Golang a la versión 1.25.14 para el controlador CSI, el montador de sidecar, la recuperación previa de metadatos y el webhook.
osimage
Se actualizó el componente osimage de la versión 1.32.166 a la 1.32.174.
- Funciones:
- Se agregó compatibilidad con net-fs/lustre-client-drivers v2.14.0_p259.
- Se actualizó el kernel de Linux a COS-6.6.153.
- Se actualizó Docker a v27.5.1.
- Se actualizó Containerd a v2.0.10.
- Se actualizó cos-gpu-installer a v2.7.7.
- Corrección de errores:
- Se actualizó dev-lang/go a la versión 1.25.12.
- Se actualizaron los paquetes y las utilidades del sistema para mejorar la estabilidad: app-admin/google-guest-configs (v20260804.00), app-arch/zstd (v1.5.7-r1), app-shells/dash (v0.5.13.5), dev-libs/expat (v2.8.3), dev-libs/libverto (v0.3.2-r1), dev-libs/popt (v1.19-r1), dev-libs/xxhash (v0.8.3-r2), sys-apps/acl (v2.4.0-r2), sys-apps/xemu (v0.0.10) y sys-process/lsof (v4.99.7).
- Correcciones de seguridad:
- Se corrigió CVE-2026-64279 en el kernel de Linux.
- Se corrigió CVE-2026-64319 en el kernel de Linux.
- Se corrigió CVE-2026-64352 en el kernel de Linux.
- Se corrigió CVE-2026-64375 en el kernel de Linux.
- Se corrigió CVE-2026-64401 en el kernel de Linux.
- Se corrigió CVE-2026-64413 en el kernel de Linux.
- Se corrigió CVE-2026-64474 en el kernel de Linux.
- Se corrigió CVE-2026-64476 en el kernel de Linux.
- Se corrigió CVE-2026-64535 en el kernel de Linux.
- Se corrigió KCTF-8173f7e en el kernel de Linux.
- Se corrigió CVE-2026-64561 en el kernel de Linux.
- Se corrigió CVE-2026-64562 en el kernel de Linux.
- Se corrigió CVE-2026-64572 en el kernel de Linux.
- Se corrigió CVE-2026-64576 en el kernel de Linux.
- Se corrigió CVE-2026-64579 en el kernel de Linux.
- Se corrigió CVE-2026-64580 en el kernel de Linux.
- Se corrigió CVE-2026-64597 en el kernel de Linux.
- Se corrigió CVE-2026-64598 en el kernel de Linux.
- Se corrigió CVE-2026-64604 en el kernel de Linux.
- Se corrigió CVE-2026-68093 en el kernel de Linux.
- Se corrigió CVE-2026-68116 en el kernel de Linux.
- Se corrigió CVE-2026-68147 en el kernel de Linux.
- Se corrigió CVE-2026-68184 en el kernel de Linux.
- Se corrigió CVE-2026-68186 en el kernel de Linux.
- Se corrigió CVE-2026-68187 en el kernel de Linux.
- Se corrigió CVE-2026-68284 en el kernel de Linux.
- Se corrigió CVE-2026-68325 en el kernel de Linux.
- Se corrigió CVE-2026-68336 en el kernel de Linux.
- Se corrigió CVE-2026-68338 en el kernel de Linux.
- Se corrigió CVE-2026-68343 en el kernel de Linux.
- Se corrigió CVE-2026-68386 en el kernel de Linux.
- Se corrigió CVE-2026-68398 en el kernel de Linux.
- Se corrigió CVE-2026-68425 en el kernel de Linux.
- Se corrigió CVE-2026-68428 en el kernel de Linux.
- Se corrigió CVE-2026-68096 en el kernel de Linux.
- Se corrigió CVE-2026-68129 en el kernel de Linux.
- Se corrigió CVE-2026-68146 en el kernel de Linux.
- Se corrigió CVE-2026-68149 en el kernel de Linux.
- Se corrigió CVE-2026-68171 en el kernel de Linux.
- Se corrigió CVE-2026-68299 en el kernel de Linux.
- Se corrigió CVE-2026-68329 en el kernel de Linux.
- Se corrigió KCTF-0650f1c en el kernel de Linux.
- Se corrigieron las vulnerabilidades en el kernel de Linux: CVE-2026-64371, CVE-2026-68142 y CVE-2026-68432.
- Se actualizó dev-libs/libxml2 a v2.15.3 para resolver CVE-2026-0989, CVE-2026-0990 y CVE-2026-0992.
- Varios:
- Se actualizó la base de la imagen del sistema a la versión cos-121-18867-528-58.
1.32.13-gke.2337000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.32.13-gke.2314000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.32.13.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
advanceddatapath
Se actualizó el componente advanceddatapath de la versión 32.3.76 a la 32.3.77.
- Correcciones de seguridad:
- Se corrigió la vulnerabilidad de seguridad GO-2026-4440 en
golang.org/x/net. - Se corrigió la vulnerabilidad de seguridad GO-2026-5942 en
golang.org/x/net. - Se corrigió la vulnerabilidad de seguridad GO-2026-5970 en
golang.org/x/text.
- Se corrigió la vulnerabilidad de seguridad GO-2026-4440 en
- Varios:
- Se actualizaron los componentes de Cilium, incluidos el agente, el operador y el retransmisor/CLI de Hubble, a la versión v1.16.8-gke1.32-gke.107.
customer-logs-exporter
Se actualizó el componente customer-logs-exporter de la versión 1.32.1-gke.25 a la 1.32.1-gke.26.
- Varios:
- Se actualizó la imagen base
gke-distroless/basha una versión más reciente.
- Se actualizó la imagen base
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 0.9.73 a la 0.9.74.
- Correcciones de seguridad:
- Se actualizaron los módulos y las dependencias de Go para abordar las vulnerabilidades de seguridad identificadas.
gpu-device-plugin
Se actualizó el componente gpu-device-plugin de la versión 1.32.6-gke.19 a la 1.32.7-gke.0.
- Varios:
- Se actualizaron las versiones del compilador de Go a 1.24 para el inyector de NRI y el instalador persistente.