Registro de cambios de GKE 1.35

En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.35 de Google Kubernetes Engine (GKE).

Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:

1.35.8-gke.1225000

En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.35.8-gke.1036000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

osimage

Se actualizó el componente osimage de la versión 1.35.148 a la 1.35.152.

  • Funciones:
    • Se actualizó el kernel de Linux a COS-6.12.94.
    • Se actualizó Docker a la versión v27.5.1.
    • Se actualizó Containerd a la versión v2.2.7.
    • Se actualizó cos-gpu-installer a la versión v2.7.7.
  • Corrección de errores:
    • Se agregó compatibilidad con net-fs/lustre-client-drivers v2.14.0_p259.
    • Se actualizó sys-apps/xemu a la versión v0.0.10.
  • Correcciones de seguridad:
  • Varios:
    • Se modificó la configuración de sysctl del entorno de ejecución para net.ipv4.udp_mem.

workloadautoscaler

Se actualizó el componente workloadautoscaler de la versión 18.8.0 a la 18.10.0.

  • Varios:
    • Se actualizó Vertical Pod Autoscaler (VPA) admission-controller, recommender y updater a la versión 0.26.0-gke.17.

1.35.8-gke.1036000

No hay actualizaciones para el cliente en esta versión en comparación con la versión de parche anterior, 1.35.8-gke.1026000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.

1.35.8-gke.1026000

En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.35.7-gke.1222000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

advanceddatapath

Se actualizó el componente advanceddatapath de la versión 35.3.22 a la 35.3.23.

  • Correcciones de seguridad:
    • Se actualizó golang.org/x/net para abordar GO-2026-5942.
    • Se actualizó golang.org/x/text para abordar GO-2026-5970.

customer-logs-exporter

Se actualizó el componente customer-logs-exporter de la versión 1.35.1-gke.7 a la 1.35.1-gke.8.

  • Varios:
    • Se actualizaron los resúmenes de la imagen base para el componente.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 1.35.55 a la 1.35.58.

gpu-device-plugin

Se actualizó el componente gpu-device-plugin de la versión 1.35.4-gke.4 a la 1.35.5-gke.0.

  • Correcciones de seguridad:
    • Se actualizaron las imágenes base de Ubuntu a 22.04 y 24.04 para abordar las vulnerabilidades.

networkpolicy-antrea

Se actualizó el componente networkpolicy-antrea de la versión 0.6.8 a la 0.6.9.

  • Varios:
    • Se actualizó la imagen cluster-proportional-autoscaler a v1.10.2-gke.54.

networkpolicy-calico

Se actualizó el componente networkpolicy-calico de la versión 4.35.3 a la 4.35.4.

  • Correcciones de seguridad:
    • Se corrigió CVE-2026-39822 actualizando la versión de compilación de Go a 1.25.12.
    • Se actualizó golang.org/x/crypto a v0.52.0 para resolver vulnerabilidades de seguridad en calico/node.

osimage

Se actualizó el componente osimage de la versión 1.35.132 a la 1.35.148.

tpu-device-plugin

Se actualizó el componente tpu-device-plugin de la versión 1.35.13-gke.5 a la 1.35.13-gke.6.

  • Correcciones de seguridad:
    • Se actualizó google.golang.org/grpc a la versión v1.82.1 para abordar la vulnerabilidad GO-2026-6061.