In diesem Dokument sind die Änderungen für die Patchversionen der Google Kubernetes Engine (GKE)-Nebenversion 1.34 aufgeführt.
Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates für bestimmte GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:
- Produktupdates: GKE-Versionshinweise
- Sicherheitslücken: Sicherheitsbulletins
1.34.10-gke.1328000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.10-gke.1236000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Änderungsprotokoll für Kubernetes v1.34.10.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
accelerator-operator
Die Komponente „accelerator-operator“ wurde von Version 1.34.10 auf 1.34.11 aktualisiert.
- Sonstiges:
- Das Container-Image „accelerator-operator“ wurde auf Version v1.34.5-gke.13 aktualisiert.
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.34.0-gke.8 auf 1.34.0-gke.9 aktualisiert.
- Sonstiges:
- Das von der Komponente verwendete Basis-Image
bashwurde aktualisiert.
- Das von der Komponente verwendete Basis-Image
gcsfusecsi
Die Komponente „gcsfusecsi“ wurde von Version 1.34.58 auf 1.34.59 aktualisiert.
- Sonstiges:
- Die Go-Laufzeit wurde auf Version 1.25.14 aktualisiert und die Basis-Images für den CSI-Treiber für Google Cloud Storage FUSE, node-driver-registrar, Sidecar-Mounter, Webhook und Metadata Prefetcher wurden aktualisiert.
osimage
Die Komponente „osimage“ wurde von Version 1.34.181 auf 1.34.197 aktualisiert.
- Funktionen:
- CONFIG_UDMABUF wurde auf x86_64-Architekturen aktiviert.
- „bpf-lsm-policy“ für VM-Beschränkungen wurde hinzugefügt.
- Der Linux-Kernel wurde auf COS-6.12.94 aktualisiert.
- Docker wurde auf Version 27.5.1 aktualisiert.
- Containerd wurde auf Version 2.1.9 aktualisiert.
CONFIG_MEMORY_FAILUREwurde im Linux-Kernel für ARM64 aktiviert, um die Fehlerbehandlung für den Arbeitsspeicher bei der Ausführung von CUDA-Arbeitslasten zu verbessern.
- Diverse Fehlerkorrekturen:
- Ein Kernel-Patch wurde angewendet, um das Intervall für den Ruhezustand der Bcache-automatischen Speicherbereinigung zu verkürzen und so potenzielle E/A-Staus zu vermeiden.
- Ein schwerwiegendes Problem wurde behoben, das Nutzer des XFS-Dateisystems betraf.
- Die Konfiguration der Udev-Regel für die
protected_stateful_partitionwurde aktualisiert. - „curl“ wurde auf Version 8.21.0 aktualisiert.
- Der Installationspfad für
google-guest-agent-Plug-ins wurde in/var/lib/google/guest-agentgeändert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-68329 im Linux-Kernel wurde behoben.
- CVE-2026-64380 im Linux-Kernel wurde behoben.
- CVE-2026-64561 im Linux-Kernel wurde behoben.
- CVE-2026-64562 im Linux-Kernel wurde behoben.
- CVE-2026-64567 im Linux-Kernel wurde behoben.
- CVE-2026-64572 im Linux-Kernel wurde behoben.
- CVE-2026-64576 im Linux-Kernel wurde behoben.
- CVE-2026-64579 im Linux-Kernel wurde behoben.
- CVE-2026-64580 im Linux-Kernel wurde behoben.
- CVE-2026-64590 im Linux-Kernel wurde behoben.
- CVE-2026-64593 im Linux-Kernel wurde behoben.
- CVE-2026-64597 im Linux-Kernel wurde behoben.
- CVE-2026-64598 im Linux-Kernel wurde behoben.
- CVE-2026-64604 im Linux-Kernel wurde behoben.
- CVE-2026-68092 im Linux-Kernel wurde behoben.
- CVE-2026-68119 im Linux-Kernel wurde behoben.
- CVE-2026-68136 im Linux-Kernel wurde behoben.
- CVE-2026-68142 im Linux-Kernel wurde behoben.
- CVE-2026-68145 im Linux-Kernel wurde behoben.
- CVE-2026-68146 im Linux-Kernel wurde behoben.
- CVE-2026-68147 im Linux-Kernel wurde behoben.
- CVE-2026-68149 im Linux-Kernel wurde behoben.
- CVE-2026-68184 im Linux-Kernel wurde behoben.
- CVE-2026-68186 im Linux-Kernel wurde behoben.
- CVE-2026-68187 im Linux-Kernel wurde behoben.
- CVE-2026-68284 im Linux-Kernel wurde behoben.
- CVE-2026-68338 im Linux-Kernel wurde behoben.
- CVE-2026-68388 im Linux-Kernel wurde behoben.
- CVE-2026-68396 im Linux-Kernel wurde behoben.
- CVE-2026-68398 im Linux-Kernel wurde behoben.
- CVE-2026-68422 im Linux-Kernel wurde behoben.
- CVE-2026-68425 im Linux-Kernel wurde behoben.
- CVE-2026-68428 im Linux-Kernel wurde behoben.
- CVE-2026-68432 im Linux-Kernel wurde behoben.
- CVE-2026-68442 im Linux-Kernel wurde behoben.
- CVE-2026-68450 im Linux-Kernel wurde behoben.
- CVE-2026-35177 in app-editors/vim und app-editors/vim-core wurde behoben.
- CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 und CVE-2026-46598 in dev-go/crypto wurden behoben.
- CVE-2026-58470 in net-misc/wget wurde behoben.
- CVE-2026-59890 in dev-python/setuptools wurde behoben.
- Mehrere Sicherheitslücken im Linux-Kernel wurden behoben: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 und CVE-2026-64514.
- „net-libs/nghttp2“ wurde auf Version 1.69.0 aktualisiert, um CVE-2026-58055 zu beheben.
- CVE-2026-29111 in sys-apps/systemd wurde behoben.
- CVE-2026-3644 und CVE-2026-6019 in dev-lang/python wurden behoben.
- CVE-2026-40355 und CVE-2026-40356 in app-crypt/mit-krb5 wurden behoben.
- Mehrere Sicherheitslücken im Linux-Kernel wurden behoben: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 und CVE-2026-64189.
- Mehrere Sicherheitslücken in OpenSSH wurden behoben: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 und CVE-2026-60002.
- CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 und CVE-2026-58016 in „glib“ wurden behoben.
- CVE-2026-43010 und CVE-2026-43216 im Linux-Kernel wurden behoben.
- CVE-2026-58469, CVE-2026-58471 und CVE-2026-58472 in „wget“ wurden behoben.
- CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 und CVE-2026-53488 wurden durch ein Update von „containerd“ auf Version 2.1.9 behoben.
- CVE-2026-53341 im Linux-Kernel wurde behoben.
- KCTF-736b380 im Linux-Kernel wurde behoben.
- Sonstiges:
- Die Komponenten des Betriebssystem-Images wurden mit COS-Version 125-19216-532-25 synchronisiert.
- Das Basis-Image wurde auf cos-gb300-bm-125-19216-532-14 aktualisiert.