Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.34 di Google Kubernetes Engine (GKE).
Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.34.10-gke.1328000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.34.10-gke.1236000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.34.10.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
accelerator-operator
Componente accelerator-operator aggiornato dalla versione 1.34.10 alla 1.34.11.
- Varie:
- Immagine container accelerator-operator aggiornata alla versione v1.34.5-gke.13.
customer-logs-exporter
Componente customer-logs-exporter aggiornato dalla versione 1.34.0-gke.8 alla 1.34.0-gke.9.
- Varie:
- Immagine di base
bashutilizzata dal componente aggiornata.
- Immagine di base
gcsfusecsi
Componente gcsfusecsi aggiornato dalla versione 1.34.58 alla 1.34.59.
- Varie:
- Runtime Go aggiornato alla versione 1.25.14 e immagini di base aggiornate per il driver CSI di Google Cloud Storage FUSE, node-driver-registrar, sidecar mounter, webhook e metadata prefetcher.
osimage
Componente osimage aggiornato dalla versione 1.34.181 alla 1.34.197.
- Funzionalità:
- CONFIG_UDMABUF abilitato sulle architetture x86_64.
- Aggiunta di bpf-lsm-policy per le limitazioni delle VM.
- Kernel Linux aggiornato a COS-6.12.94.
- Docker aggiornato alla versione 27.5.1.
- Containerd aggiornato alla versione 2.1.9.
CONFIG_MEMORY_FAILUREabilitato nel kernel Linux per ARM64 per migliorare la gestione degli errori di memoria durante l'esecuzione dei carichi di lavoro CUDA.
- Correzioni di bug:
- Applicata una patch del kernel per ridurre l'intervallo di sospensione della garbage collection di bcache, evitando potenziali blocchi I/O.
- Risolto un problema significativo che interessava gli utenti del file system XFS.
- Configurazione della regola udev aggiornata per
protected_stateful_partition. - Curl aggiornato alla versione 8.21.0.
- Percorso di installazione dei plug-in
google-guest-agentmodificato in/var/lib/google/guest-agent.
- Correzioni di sicurezza:
- Correzione di CVE-2026-68329 nel kernel Linux.
- Correzione di CVE-2026-64380 nel kernel Linux.
- Correzione di CVE-2026-64561 nel kernel Linux.
- Correzione di CVE-2026-64562 nel kernel Linux.
- Correzione di CVE-2026-64567 nel kernel Linux.
- Correzione di CVE-2026-64572 nel kernel Linux.
- Correzione di CVE-2026-64576 nel kernel Linux.
- Correzione di CVE-2026-64579 nel kernel Linux.
- Correzione di CVE-2026-64580 nel kernel Linux.
- Correzione di CVE-2026-64590 nel kernel Linux.
- Correzione di CVE-2026-64593 nel kernel Linux.
- Correzione di CVE-2026-64597 nel kernel Linux.
- Correzione di CVE-2026-64598 nel kernel Linux.
- Correzione di CVE-2026-64604 nel kernel Linux.
- Correzione di CVE-2026-68092 nel kernel Linux.
- Correzione di CVE-2026-68119 nel kernel Linux.
- Correzione di CVE-2026-68136 nel kernel Linux.
- Correzione di CVE-2026-68142 nel kernel Linux.
- Correzione di CVE-2026-68145 nel kernel Linux.
- Correzione di CVE-2026-68146 nel kernel Linux.
- Correzione di CVE-2026-68147 nel kernel Linux.
- Correzione di CVE-2026-68149 nel kernel Linux.
- Correzione di CVE-2026-68184 nel kernel Linux.
- Correzione di CVE-2026-68186 nel kernel Linux.
- Correzione di CVE-2026-68187 nel kernel Linux.
- Correzione di CVE-2026-68284 nel kernel Linux.
- Correzione di CVE-2026-68338 nel kernel Linux.
- Correzione di CVE-2026-68388 nel kernel Linux.
- Correzione di CVE-2026-68396 nel kernel Linux.
- Correzione di CVE-2026-68398 nel kernel Linux.
- Correzione di CVE-2026-68422 nel kernel Linux.
- Correzione di CVE-2026-68425 nel kernel Linux.
- Correzione di CVE-2026-68428 nel kernel Linux.
- Correzione di CVE-2026-68432 nel kernel Linux.
- Correzione di CVE-2026-68442 nel kernel Linux.
- Correzione di CVE-2026-68450 nel kernel Linux.
- Correzione di CVE-2026-35177 in app-editors/vim e app-editors/vim-core.
- Correzione di CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 in dev-go/crypto.
- Correzione di CVE-2026-58470 in net-misc/wget.
- Correzione di CVE-2026-59890 in dev-python/setuptools.
- Correzione di più vulnerabilità nel kernel Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 e CVE-2026-64514.
- net-libs/nghttp2 aggiornato alla versione 1.69.0 per correggere CVE-2026-58055.
- Correzione di CVE-2026-29111 in sys-apps/systemd.
- Correzione di CVE-2026-3644 e CVE-2026-6019 in dev-lang/python.
- Correzione di CVE-2026-40355 e CVE-2026-40356 in app-crypt/mit-krb5.
- Correzione di più vulnerabilità nel kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 e CVE-2026-64189.
- Correzione di più vulnerabilità in openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 e CVE-2026-60002.
- Correzione di CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 in glib.
- Correzione di CVE-2026-43010 e CVE-2026-43216 nel kernel Linux.
- Correzione di CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 in wget.
- Risoluzione di CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 e CVE-2026-53488 tramite l'aggiornamento di containerd alla versione 2.1.9.
- Correzione di CVE-2026-53341 nel kernel Linux.
- Correzione di KCTF-736b380 nel kernel Linux.
- Varie:
- Componenti dell'immagine del sistema operativo sincronizzati con la versione 125-19216-532-25 di COS.
- Immagine di base aggiornata a cos-gb300-bm-125-19216-532-14.