במאמר הזה מפורטים השינויים בגרסאות התיקון של הגרסה המשנית Google Kubernetes Engine (GKE) 1.35.
יומני השינויים האלה הם מידע נוסף על העדכונים לרכיבי מערכת ספציפיים של GKE. מידע על תכונות, שינויים ובעיות אבטחה ב-GKE זמין במסמכים הבאים:
- עדכונים בקשר למוצר: נתוני גרסאות של GKE
- נקודות חולשה באבטחה: עדכוני אבטחה דחופים
1.35.8-gke.1036000
אין בגרסה הזו עדכונים שמוצגים ללקוחות בהשוואה לגרסת התיקון הקודמת, 1.35.8-gke.1026000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.35.8.
1.35.8-gke.1026000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.35.7-gke.1222000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.35.8.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
advanceddatapath
רכיב advanceddatapath עודכן מגרסה 35.3.22 לגרסה 35.3.23.
- תיקוני אבטחה:
- בוצע עדכון של
golang.org/x/netכדי לטפל בבעיה GO-2026-5942. - בוצע עדכון של
golang.org/x/textכדי לטפל בבעיה GO-2026-5970.
- בוצע עדכון של
customer-logs-exporter
רכיב customer-logs-exporter עודכן מגרסה 1.35.1-gke.7 לגרסה 1.35.1-gke.8.
- שונות:
- עודכנו ערכי ה-digest של תמונת הבסיס של הרכיב.
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 1.35.55 לגרסה 1.35.58.
- תיקוני באגים:
- ההגדרה הזו מאפשרת יציאה (egress) אל localhost ב-StaticPodNetworkPolicy עבור gcsfusecsi-controller כדי למנוע השמטות של חומת האש של SPNP במהלך החלפת אסימוני OAuth מקומית.
- תיקוני אבטחה:
- תוקנו ה-CVE הבאים של קונטיינרים: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 ו-CVE-2026-56860.
- שונות:
- עדכנו את זמן הריצה של Go ואת תמונות הבסיס של דרייבר ה-CSI והרכיבים המשויכים שלו, כולל node driver registrar, sidecar mounter, webhook ו-metadata prefetcher.
gpu-device-plugin
רכיב gpu-device-plugin עודכן מגרסה 1.35.4-gke.4 לגרסה 1.35.5-gke.0.
- תיקוני אבטחה:
- בוצע עדכון של תמונות הבסיס של Ubuntu לגרסאות 22.04 ו-24.04 כדי לטפל בפגיעויות.
networkpolicy-antrea
רכיב networkpolicy-antrea עודכן מגרסה 0.6.8 לגרסה 0.6.9.
- שונות:
- התמונה של
cluster-proportional-autoscalerעודכנה ועכשיו היאv1.10.2-gke.54.
- התמונה של
networkpolicy-calico
רכיב networkpolicy-calico עודכן מגרסה 4.35.3 לגרסה 4.35.4.
- תיקוני אבטחה:
- תוקנה CVE-2026-39822 על ידי עדכון גרסת ה-build של Go ל-1.25.12.
- בוצע עדכון של
golang.org/x/cryptoלגרסה v0.52.0 כדי לפתור נקודות חולשה באבטחה ב-calico/node.
osimage
רכיב osimage עודכן מגרסה 1.35.132 לגרסה 1.35.148.
- תכונות:
- ההגדרה CONFIG_UDMABUF הופעלה ב-x86_64.
- נוסף
bpf-lsm-policyל-cchostכדי להטמיע הגבלות על מכונות וירטואליות. - הליבה של Linux עודכנה ל-COS-6.12.94.
- הפעלנו את CONFIG_MEMORY_FAILURE בליבת Linux עבור ARM64 כדי לשפר את הטיפול בשגיאות זיכרון בעומסי עבודה של CUDA.
- תיקוני באגים:
- הוספנו תמיכה ב-net-fs/lustre-client-drivers v2.14.0_p259.
- שודרגו sys-apps/xemu לגרסה 0.0.10.
- cos-gpu-installer עודכן לגרסה v2.7.6.
- יושם תיקון ליבה כדי להפחית את מרווח השינה של איסוף האשפה של bcache, ופתר בעיה פוטנציאלית עם תקעות קלט/פלט.
- נפתרה בעיה קריטית שמשפיעה על משתמשים במערכת קבצים XFS.
- הכלל udev עודכן עבור המחיצה המוגנת לשמירת מצב.
- שודרגה חבילת net-misc/curl לגרסה 8.21.0.
- התאמנו את נתיב ההתקנה של הפלאגין google-guest-agent ל-/var/lib/google/guest-agent.
- תיקוני אבטחה:
- תוקנה נקודת החולשה CVE-2026-68093 בליבה של Linux.
- תוקנה CVE-2026-68096 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68129 בליבה של Linux.
- תוקנה CVE-2026-68296 בליבה של Linux.
- תוקנה CVE-2026-68386 בליבה של Linux.
- תוקנה KCTF-0650f1c בליבת Linux.
- תוקנה CVE-2026-68329 בליבה של Linux.
- תוקן CVE-2026-68116 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68139 בליבה של Linux.
- תוקנה CVE-2026-68171 בליבה של Linux.
- תוקנה CVE-2026-68325 בליבה של Linux.
- תוקנה CVE-2026-68336 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68343 בליבה של Linux.
- תוקנה CVE-2026-64380 בליבה של Linux.
- תוקנה CVE-2026-64561 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64562 בליבה של Linux.
- תוקנה CVE-2026-64567 בליבה של Linux.
- תוקנה CVE-2026-64572 בליבה של Linux.
- תוקנה CVE-2026-64576 בליבה של Linux.
- תוקן CVE-2026-64579 בליבה של Linux.
- תוקנה CVE-2026-64580 בליבה של Linux.
- תוקנה CVE-2026-64590 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64593 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64597 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64598 בליבה של Linux.
- תוקן CVE-2026-64604 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68092 בליבה של Linux.
- תוקן CVE-2026-68119 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68136 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68142 בליבה של Linux.
- תוקן CVE-2026-68145 בליבה של Linux.
- תוקנה CVE-2026-68146 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68147 בליבה של Linux.
- תוקנה CVE-2026-68149 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68184 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68186 בליבה של Linux.
- תוקן CVE-2026-68187 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68284 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68338 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68388 בליבה של Linux.
- תוקנה CVE-2026-68396 בליבה של Linux.
- תוקנה CVE-2026-68398 בליבה של Linux.
- תוקנה CVE-2026-68422 בליבה של Linux.
- תוקנה CVE-2026-68425 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68428 בליבה של Linux.
- תוקנה CVE-2026-68432 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68442 בליבה של Linux.
- תוקנה CVE-2026-68450 בליבה של Linux.
- CVE-2026-35177: תוקן ב-
app-editors/vimוב-app-editors/vim-core. - תוקנו הבעיות CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 ו-CVE-2026-46598 ב-
dev-go/crypto. - CVE-2026-58470: תוקן ב-
net-misc/wget. - CVE-2026-59890: תוקן ב-
dev-python/setuptools. - CVE-2026-58055: תוקן על ידי שדרוג
net-libs/nghttp2לגרסה 1.69.0. - תוקנו כמה נקודות חולשה בליבת Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64415
- תוקנה CVE-2026-29111 ב-sys-apps/systemd.
- תוקנו CVE-2026-3644 ו-CVE-2026-6019 ב-dev-lang/python.
- תוקנו CVE-2026-40355 ו-CVE-2026-40356 ב-app-crypt/mit-krb5.
- תוקנו כמה נקודות חולשה בליבת לינוקס: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 ו-CVE-2026-64189.
- תוקנו CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 ו-CVE-2026-60002 ב-openssh.
- תוקנו CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 ו-CVE-2026-58016 ב-glib.
- תוקנו CVE-2026-43010 ו-CVE-2026-43216 בליבה של Linux.
- תוקנו CVE-2026-58469, CVE-2026-58471 ו-CVE-2026-58472 ב-net-misc/wget.
- בוצע עדכון של containerd לגרסה v2.1.9 כדי לפתור את הבעיות CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 ו-CVE-2026-53488.
- תוקנה CVE-2026-53341 בליבה של Linux.
- תוקנה KCTF-736b380 בליבת Linux.
- שונות:
- הגדרת sysctl של זמן הריצה שונתה עבור
net.ipv4.udp_mem. - סביבת ההפעלה של Docker עודכנה לגרסה v27.5.1.
- סביבת הריצה containerd עודכנה לגרסה 2.2.7.
- התמונה הבסיסית עודכנה מ-cos-gb300-bm-125-19216-532-9 ל-cos-gb300-bm-125-19216-532-14.
- הגדרת sysctl של זמן הריצה שונתה עבור
tpu-device-plugin
רכיב tpu-device-plugin עודכן מגרסה 1.35.13-gke.5 לגרסה 1.35.13-gke.6.
- תיקוני אבטחה:
- עדכנו את
google.golang.org/grpcלגרסה v1.82.1 כדי לטפל בפגיעות GO-2026-6061.
- עדכנו את