本文档列出了 Google Kubernetes Engine (GKE) 1.35 次要版本的补丁版本中的更改。
这些更改日志是有关特定 GKE 系统组件更新的补充信息。如需了解 GKE 中的功能、变更和安全问题,请参阅以下文档:
1.35.8-gke.1036000
与之前的补丁版本 1.35.8-gke.1026000 相比,此版本没有面向客户的更新。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.35.8 变更日志。
1.35.8-gke.1026000
以下部分介绍了此补丁版本与上一个补丁版本 1.35.7-gke.1222000 相比发生的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.35.8 变更日志。
组件更新
以下各部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
advanceddatapath
将 advanceddatapath 组件从版本 35.3.22 更新到了 35.3.23。
- 安全修复程序:
- 更新了
golang.org/x/net以解决 GO-2026-5942。 - 更新了
golang.org/x/text以解决 GO-2026-5970。
- 更新了
customer-logs-exporter
将 customer-logs-exporter 组件从版本 1.35.1-gke.7 更新到 1.35.1-gke.8。
- 其他:
- 更新了组件的基础映像摘要。
gcsfusecsi
将 gcsfusecsi 组件从版本 1.35.55 更新为 1.35.58。
- bug 修复:
- 在 StaticPodNetworkPolicy 中允许 gcsfusecsi-controller 的 ToLocalhost 出站流量,以防止在本地 OAuth 令牌交换期间出现 SPNP 防火墙丢弃。
- 安全修复程序:
- 其他:
- 更新了 CSI 驱动程序及其关联组件(包括节点驱动程序注册器、Sidecar 装载器、Webhook 和元数据预取器)的 Go 运行时和基础映像。
gpu-device-plugin
将 gpu-device-plugin 组件从版本 1.35.4-gke.4 更新为 1.35.5-gke.0。
- 安全修复程序:
- 将 Ubuntu 基本映像更新为 22.04 和 24.04,以解决漏洞。
networkpolicy-antrea
将 networkpolicy-antrea 组件从版本 0.6.8 更新为 0.6.9。
- 其他:
- 已将
cluster-proportional-autoscaler映像更新为v1.10.2-gke.54。
- 已将
networkpolicy-calico
将 networkpolicy-calico 组件从版本 4.35.3 更新到了 4.35.4。
- 安全修复程序:
- 通过将 Go build 版本更新为 1.25.12,修复了 CVE-2026-39822。
- 将
golang.org/x/crypto更新为 v0.52.0,以解决calico/node中的安全漏洞。
osimage
将 osimage 组件从版本 1.35.132 更新为 1.35.148。
- 功能:
- 在 x86_64 上启用了 CONFIG_UDMABUF。
- 为
cchost添加了bpf-lsm-policy以实现虚拟机限制。 - 将 Linux 内核更新为 COS-6.12.94。
- 在 Linux 内核中为 ARM64 启用了 CONFIG_MEMORY_FAILURE,以改进 CUDA 工作负载的内存错误处理。
- bug 修复:
- 添加了对 net-fs/lustre-client-drivers v2.14.0_p259 的支持。
- 将 sys-apps/xemu 升级到了 v0.0.10。
- 将 cos-gpu-installer 更新到了 v2.7.6。
- 应用了内核补丁,以缩短 bcache 垃圾回收休眠间隔,从而解决了潜在的 I/O 停滞问题。
- 修复了影响 XFS 文件系统用户的严重 bug。
- 更新了受保护的有状态分区的 udev 规则。
- 将 net-misc/curl 升级到了 8.21.0。
- 将 google-guest-agent 插件安装路径调整为 /var/lib/google/guest-agent。
- 安全修复程序:
- 修复了 Linux 内核中的 CVE-2026-68093。
- 修复了 Linux 内核中的 CVE-2026-68096。
- 修复了 Linux 内核中的 CVE-2026-68129。
- 修复了 Linux 内核中的 CVE-2026-68296。
- 修复了 Linux 内核中的 CVE-2026-68386。
- 修复了 Linux 内核中的 KCTF-0650f1c。
- 修复了 Linux 内核中的 CVE-2026-68329。
- 修复了 Linux 内核中的 CVE-2026-68116。
- 修复了 Linux 内核中的 CVE-2026-68139。
- 修复了 Linux 内核中的 CVE-2026-68171。
- 修复了 Linux 内核中的 CVE-2026-68325。
- 修复了 Linux 内核中的 CVE-2026-68336。
- 修复了 Linux 内核中的 CVE-2026-68343。
- 修复了 Linux 内核中的 CVE-2026-64380。
- 修复了 Linux 内核中的 CVE-2026-64561。
- 修复了 Linux 内核中的 CVE-2026-64562。
- 修复了 Linux 内核中的 CVE-2026-64567。
- 修复了 Linux 内核中的 CVE-2026-64572。
- 修复了 Linux 内核中的 CVE-2026-64576。
- 修复了 Linux 内核中的 CVE-2026-64579。
- 修复了 Linux 内核中的 CVE-2026-64580。
- 修复了 Linux 内核中的 CVE-2026-64590。
- 修复了 Linux 内核中的 CVE-2026-64593。
- 修复了 Linux 内核中的 CVE-2026-64597。
- 修复了 Linux 内核中的 CVE-2026-64598。
- 修复了 Linux 内核中的 CVE-2026-64604。
- 修复了 Linux 内核中的 CVE-2026-68092。
- 修复了 Linux 内核中的 CVE-2026-68119。
- 修复了 Linux 内核中的 CVE-2026-68136。
- 修复了 Linux 内核中的 CVE-2026-68142。
- 修复了 Linux 内核中的 CVE-2026-68145。
- 修复了 Linux 内核中的 CVE-2026-68146。
- 修复了 Linux 内核中的 CVE-2026-68147。
- 修复了 Linux 内核中的 CVE-2026-68149。
- 修复了 Linux 内核中的 CVE-2026-68184。
- 修复了 Linux 内核中的 CVE-2026-68186。
- 修复了 Linux 内核中的 CVE-2026-68187。
- 修复了 Linux 内核中的 CVE-2026-68284。
- 修复了 Linux 内核中的 CVE-2026-68338。
- 修复了 Linux 内核中的 CVE-2026-68388。
- 修复了 Linux 内核中的 CVE-2026-68396。
- 修复了 Linux 内核中的 CVE-2026-68398。
- 修复了 Linux 内核中的 CVE-2026-68422。
- 修复了 Linux 内核中的 CVE-2026-68425。
- 修复了 Linux 内核中的 CVE-2026-68428。
- 修复了 Linux 内核中的 CVE-2026-68432。
- 修复了 Linux 内核中的 CVE-2026-68442。
- 修复了 Linux 内核中的 CVE-2026-68450。
- CVE-2026-35177:已在
app-editors/vim和app-editors/vim-core中修复。 - 修复了
dev-go/crypto中的 CVE-2026-39827、CVE-2026-39828、CVE-2026-39829、CVE-2026-39830、CVE-2026-39831、CVE-2026-39832、CVE-2026-39833、CVE-2026-39834、CVE-2026-39835、CVE-2026-42508、CVE-2026-46595、CVE-2026-46597 和 CVE-2026-46598。 - CVE-2026-58470:已在
net-misc/wget中修复。 - CVE-2026-59890:已在
dev-python/setuptools中修复。 - CVE-2026-58055:通过将
net-libs/nghttp2升级到 1.69.0 来修复。 - 修复了 Linux 内核中的多项漏洞:CVE-2026-64227、CVE-2026-64244、CVE-2026-64247、CVE-2026-64265、CVE-2026-64266、CVE-2026-64284、CVE-2026-64289、CVE-2026-64294、CVE-2026-64298、CVE-2026-64299、CVE-2026-64306、CVE-2026-64313、CVE-2026-64317、CVE-2026-64319、CVE-2026-64322、CVE-2026-64323、CVE-2026-64324、CVE-2026-64326、CVE-2026-64354、CVE-2026-64357、CVE-2026-64368、CVE-2026-64370、CVE-2026-64373、CVE-2026-64378、CVE-2026-64379、CVE-2026-64381、CVE-2026-64382、CVE-2026-64383、CVE-2026-64384、CVE-2026-64385、CVE-2026-64386、CVE-2026-64387、CVE-2026-64411、CVE-2026-64412、CVE-2026-64414、CVE-2026-64415、CVE-2026-64418、CVE-2026-64422、CVE-2026-64423、CVE-2026-64425、CVE-2026-64432、CVE-2026-64435、CVE-2026-64436、CVE-2026-64448、CVE-2026-64456、CVE-2026-64473、CVE-2026-64474、CVE-2026-64475、CVE-2026-64512 和 CVE-2026-64514。
- 修复了 sys-apps/systemd 中的 CVE-2026-29111。
- 修复了 dev-lang/python 中的 CVE-2026-3644 和 CVE-2026-6019。
- 修复了 app-crypt/mit-krb5 中的 CVE-2026-40355 和 CVE-2026-40356。
- 修复了 Linux 内核中的多项漏洞:CVE-2026-53381、CVE-2026-53385、CVE-2026-53388、CVE-2026-53391、CVE-2026-53392、CVE-2026-53393、CVE-2026-53394、CVE-2026-53397、CVE-2026-53398、CVE-2026-53400、CVE-2026-63795、CVE-2026-63800、CVE-2026-63802、CVE-2026-63806、CVE-2026-63807、CVE-2026-63809、CVE-2026-63810、CVE-2026-63823、CVE-2026-63824、CVE-2026-63827、CVE-2026-63828、CVE-2026-63829、CVE-2026-63830、CVE-2026-63833、CVE-2026-64187 和 CVE-2026-64189。
- 修复了 openssh 中的 CVE-2026-59995、CVE-2026-59996、CVE-2026-59997、CVE-2026-59999、CVE-2026-60000、CVE-2026-60001 和 CVE-2026-60002。
- 修复了 glib 中的 CVE-2026-58013、CVE-2026-58014、CVE-2026-58015 和 CVE-2026-58016。
- 修复了 Linux 内核中的 CVE-2026-43010 和 CVE-2026-43216。
- 修复了 net-misc/wget 中的 CVE-2026-58469、CVE-2026-58471 和 CVE-2026-58472。
- 将 containerd 更新为 v2.1.9,以解决 CVE-2026-46680、CVE-2026-50195、CVE-2026-53492 和 CVE-2026-53488。
- 修复了 Linux 内核中的 CVE-2026-53341。
- 修复了 Linux 内核中的 KCTF-736b380。
- 其他:
- 修改了
net.ipv4.udp_mem的运行时 sysctl 配置。 - 将 Docker 运行时更新为 v27.5.1。
- 将 containerd 运行时更新为 v2.2.7。
- 将 baseImage 从 cos-gb300-bm-125-19216-532-9 更新为 cos-gb300-bm-125-19216-532-14。
- 修改了
tpu-device-plugin
将 tpu-device-plugin 组件从版本 1.35.13-gke.5 更新到了 1.35.13-gke.6。
- 安全修复程序:
- 将
google.golang.org/grpc更新为 v1.82.1,以解决漏洞 GO-2026-6061。
- 将