本文列出 Google Kubernetes Engine (GKE) 1.32 子版本的修補程式版本異動。
這些變更記錄是特定 GKE 系統元件更新的補充資訊。如要瞭解 GKE 的功能、異動和安全性問題,請參閱下列文件:
1.32.13-gke.2393000
下列各節說明這個修補程式版本與上一個修補程式版本 1.32.13-gke.2337000 的差異。如要瞭解上游 Kubernetes 的變更,請參閱 Kubernetes v1.32.13 變更記錄。
元件更新
以下各節說明這個修補程式版本中,特定 GKE 系統元件的更新內容。
gcsfusecsi
gcsfusecsi 元件已從 0.9.74 版更新至 0.9.76 版。
- 安全性修正:
- 其他:
- 將 Golang 基本映像檔更新至 1.25.14 版,適用於 CSI 驅動程式、Sidecar Mounter、中繼資料預先擷取和 Webhook。
osimage
osimage 元件已從 1.32.166 版更新為 1.32.174 版。
- 功能:
- 新增對 net-fs/lustre-client-drivers v2.14.0_p259 的支援。
- 已將 Linux 核心更新至 COS-6.6.153。
- Docker 已更新至 v27.5.1。
- Containerd 已更新至 2.0.10 版。
- cos-gpu-installer 已更新至 2.7.7 版。
- 錯誤修正:
- 將 dev-lang/go 更新至 1.25.12 版。
- 升級系統套件和公用程式,提升穩定性:app-admin/google-guest-configs (v20260804.00)、app-arch/zstd (v1.5.7-r1)、app-shells/dash (v0.5.13.5)、dev-libs/expat (v2.8.3)、dev-libs/libverto (v0.3.2-r1)、dev-libs/popt (v1.19-r1)、dev-libs/xxhash (v0.8.3-r2)、sys-apps/acl (v2.4.0-r2)、sys-apps/xemu (v0.0.10) 和 sys-process/lsof (v4.99.7)。
- 安全性修正:
- 修正 Linux 核心中的 CVE-2026-64279。
- 修正 Linux 核心中的 CVE-2026-64319。
- 修正 Linux 核心中的 CVE-2026-64352。
- 修正 Linux 核心中的 CVE-2026-64375。
- 修正 Linux 核心中的 CVE-2026-64401。
- 修正 Linux 核心中的 CVE-2026-64413。
- 修正 Linux 核心中的 CVE-2026-64474。
- 修正 Linux 核心中的 CVE-2026-64476。
- 修正 Linux 核心中的 CVE-2026-64535。
- 修正 Linux 核心中的 KCTF-8173f7e。
- 修正 Linux 核心中的 CVE-2026-64561。
- 修正 Linux 核心中的 CVE-2026-64562。
- 修正 Linux 核心中的 CVE-2026-64572。
- 修正 Linux 核心中的 CVE-2026-64576。
- 修正 Linux 核心中的 CVE-2026-64579。
- 修正 Linux 核心中的 CVE-2026-64580。
- 修正 Linux 核心中的 CVE-2026-64597。
- 修正 Linux 核心中的 CVE-2026-64598。
- 修正 Linux 核心中的 CVE-2026-64604。
- 修正 Linux 核心中的 CVE-2026-68093。
- 修正 Linux 核心中的 CVE-2026-68116。
- 修正 Linux 核心中的 CVE-2026-68147。
- 修正 Linux 核心中的 CVE-2026-68184。
- 修正 Linux 核心中的 CVE-2026-68186。
- 修正 Linux 核心中的 CVE-2026-68187。
- 修正 Linux 核心中的 CVE-2026-68284。
- 修正 Linux 核心中的 CVE-2026-68325。
- 修正 Linux 核心中的 CVE-2026-68336。
- 修正 Linux 核心中的 CVE-2026-68338。
- 修正 Linux 核心中的 CVE-2026-68343。
- 修正 Linux 核心中的 CVE-2026-68386。
- 修正 Linux 核心中的 CVE-2026-68398。
- 修正 Linux 核心中的 CVE-2026-68425。
- 修正 Linux 核心中的 CVE-2026-68428。
- 修正 Linux 核心中的 CVE-2026-68096。
- 修正 Linux 核心中的 CVE-2026-68129。
- 修正 Linux 核心中的 CVE-2026-68146。
- 修正 Linux 核心中的 CVE-2026-68149。
- 修正 Linux 核心中的 CVE-2026-68171。
- 修正 Linux 核心中的 CVE-2026-68299。
- 修正 Linux 核心中的 CVE-2026-68329。
- 修正 Linux 核心中的 KCTF-0650f1c。
- 修正 Linux 核心中的安全漏洞:CVE-2026-64371、CVE-2026-68142 和 CVE-2026-68432。
- 將 dev-libs/libxml2 更新至 v2.15.3,以解決 CVE-2026-0989、CVE-2026-0990 和 CVE-2026-0992。
- 其他:
- 系統映像檔基底已更新至 cos-121-18867-528-58 版。
1.32.13-gke.2337000
與上一個修補程式版本 1.32.13-gke.2314000 相比,這個修補程式版本有以下變更。如要瞭解上游 Kubernetes 的變更,請參閱 Kubernetes v1.32.13 變更記錄。
元件更新
以下各節說明這個修補程式版本中,特定 GKE 系統元件的更新內容。
advanceddatapath
將 advanceddatapath 元件從 32.3.76 版更新至 32.3.77 版。
- 安全性修正:
- 修正
golang.org/x/net中的安全漏洞 GO-2026-4440。 - 已修正
golang.org/x/net中的安全漏洞 GO-2026-5942。 - 已修正
golang.org/x/text中的安全漏洞 GO-2026-5970。
- 修正
- 其他:
- 更新 Cilium 元件,包括代理程式、運算子和 Hubble 中繼/CLI,至 v1.16.8-gke1.32-gke.107 版。
customer-logs-exporter
將 customer-logs-exporter 元件從 1.32.1-gke.25 版更新至 1.32.1-gke.26 版。
- 其他:
- 已將
gke-distroless/bash基礎映像檔更新為較新版本。
- 已將
gcsfusecsi
gcsfusecsi 元件已從 0.9.73 版更新至 0.9.74 版。
- 安全性修正:
- 更新 Go 模組和依附元件,解決已知的安全漏洞。
gpu-device-plugin
gpu-device-plugin 元件已從 1.32.6-gke.19 版更新為 1.32.7-gke.0 版。
- 其他:
- 將 NRI 注入器和持續性安裝程式的 Go 建構工具版本更新至 1.24。