Dokumen ini mencantumkan perubahan untuk versi patch Google Kubernetes Engine (GKE) versi minor 1.35.
Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Update produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.35.8-gke.1036000
Tidak ada update yang terlihat oleh pelanggan dalam versi ini jika dibandingkan dengan versi patch sebelumnya, 1.35.8-gke.1026000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.35.8.
1.35.8-gke.1026000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.35.7-gke.1222000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.35.8.
Update Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
advanceddatapath
Komponen advanceddatapath diupdate dari versi 35.3.22 ke 35.3.23.
- Perbaikan Keamanan:
golang.org/x/netdiupdate untuk mengatasi GO-2026-5942.golang.org/x/textdiupdate untuk mengatasi GO-2026-5970.
customer-logs-exporter
Komponen customer-logs-exporter diupdate dari versi 1.35.1-gke.7 ke 1.35.1-gke.8.
- Lain-lain:
- Ringkasan image dasar untuk komponen telah diupdate.
gcsfusecsi
Komponen gcsfusecsi diupdate dari versi 1.35.55 ke 1.35.58.
- Perbaikan Bug:
- Mengizinkan egress ToLocalhost di StaticPodNetworkPolicy untuk gcsfusecsi-controller guna mencegah SPNP firewall drops selama pertukaran token OAuth lokal.
- Perbaikan Keamanan:
- CVE container berikut telah diperbaiki: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858, dan CVE-2026-56860.
- Lain-lain:
- Runtime Go dan image dasar untuk driver CSI dan komponen terkaitnya, termasuk registrar driver node, mounter sidecar, webhook, dan prefetcher metadata telah diupdate.
gpu-device-plugin
Komponen gpu-device-plugin diupdate dari versi 1.35.4-gke.4 ke 1.35.5-gke.0.
- Perbaikan Keamanan:
- Image dasar Ubuntu diupdate ke 22.04 dan 24.04 untuk mengatasi kerentanan.
networkpolicy-antrea
Komponen networkpolicy-antrea diupdate dari versi 0.6.8 ke 0.6.9.
- Lain-lain:
- Image
cluster-proportional-autoscalerdiupdate kev1.10.2-gke.54.
- Image
networkpolicy-calico
Komponen networkpolicy-calico diupdate dari versi 4.35.3 ke 4.35.4.
- Perbaikan Keamanan:
- CVE-2026-39822 diperbaiki dengan mengupdate versi build Go ke 1.25.12.
golang.org/x/cryptodiupdate ke v0.52.0 untuk mengatasi kerentanan keamanan dicalico/node.
osimage
Komponen osimage diupdate dari versi 1.35.132 ke 1.35.148.
- Fitur:
- CONFIG_UDMABUF diaktifkan di x86_64.
bpf-lsm-policyditambahkan untukcchostguna menerapkan batasan VM.- Kernel Linux diupdate ke COS-6.12.94.
- CONFIG_MEMORY_FAILURE diaktifkan di kernel Linux untuk ARM64 guna meningkatkan penanganan error memori untuk workload CUDA.
- Perbaikan Bug:
- Dukungan untuk net-fs/lustre-client-drivers v2.14.0_p259 ditambahkan.
- sys-apps/xemu diupgrade ke v0.0.10.
- cos-gpu-installer diupdate ke v2.7.6.
- Patch kernel diterapkan untuk mengurangi interval tidur pembersihan sampah memori bcache, sehingga mengatasi potensi masalah dengan I/O stalls.
- Bug penting yang memengaruhi pengguna sistem file XFS telah diatasi.
- Aturan udev untuk partisi stateful yang dilindungi telah diupdate.
- net-misc/curl diupgrade ke 8.21.0.
- Jalur penginstalan plugin google-guest-agent disesuaikan ke /var/lib/google/guest-agent.
- Perbaikan Keamanan:
- CVE-2026-68093 diperbaiki di kernel Linux.
- CVE-2026-68096 diperbaiki di kernel Linux.
- CVE-2026-68129 diperbaiki di kernel Linux.
- CVE-2026-68296 diperbaiki di kernel Linux.
- CVE-2026-68386 diperbaiki di kernel Linux.
- KCTF-0650f1c diperbaiki di kernel Linux.
- CVE-2026-68329 diperbaiki di kernel Linux.
- CVE-2026-68116 diperbaiki di kernel Linux.
- CVE-2026-68139 diperbaiki di kernel Linux.
- CVE-2026-68171 diperbaiki di kernel Linux.
- CVE-2026-68325 diperbaiki di kernel Linux.
- CVE-2026-68336 diperbaiki di kernel Linux.
- CVE-2026-68343 diperbaiki di kernel Linux.
- CVE-2026-64380 diperbaiki di kernel Linux.
- CVE-2026-64561 diperbaiki di kernel Linux.
- CVE-2026-64562 diperbaiki di kernel Linux.
- CVE-2026-64567 diperbaiki di kernel Linux.
- CVE-2026-64572 diperbaiki di kernel Linux.
- CVE-2026-64576 diperbaiki di kernel Linux.
- CVE-2026-64579 diperbaiki di kernel Linux.
- CVE-2026-64580 diperbaiki di kernel Linux.
- CVE-2026-64590 diperbaiki di kernel Linux.
- CVE-2026-64593 diperbaiki di kernel Linux.
- CVE-2026-64597 diperbaiki di kernel Linux.
- CVE-2026-64598 diperbaiki di kernel Linux.
- CVE-2026-64604 diperbaiki di kernel Linux.
- CVE-2026-68092 diperbaiki di kernel Linux.
- CVE-2026-68119 diperbaiki di kernel Linux.
- CVE-2026-68136 diperbaiki di kernel Linux.
- CVE-2026-68142 diperbaiki di kernel Linux.
- CVE-2026-68145 diperbaiki di kernel Linux.
- CVE-2026-68146 diperbaiki di kernel Linux.
- CVE-2026-68147 diperbaiki di kernel Linux.
- CVE-2026-68149 diperbaiki di kernel Linux.
- CVE-2026-68184 diperbaiki di kernel Linux.
- CVE-2026-68186 diperbaiki di kernel Linux.
- CVE-2026-68187 diperbaiki di kernel Linux.
- CVE-2026-68284 diperbaiki di kernel Linux.
- CVE-2026-68338 diperbaiki di kernel Linux.
- CVE-2026-68388 diperbaiki di kernel Linux.
- CVE-2026-68396 diperbaiki di kernel Linux.
- CVE-2026-68398 diperbaiki di kernel Linux.
- CVE-2026-68422 diperbaiki di kernel Linux.
- CVE-2026-68425 diperbaiki di kernel Linux.
- CVE-2026-68428 diperbaiki di kernel Linux.
- CVE-2026-68432 diperbaiki di kernel Linux.
- CVE-2026-68442 diperbaiki di kernel Linux.
- CVE-2026-68450 diperbaiki di kernel Linux.
- CVE-2026-35177: Diperbaiki di
app-editors/vimdanapp-editors/vim-core. - CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, dan CVE-2026-46598 diperbaiki di
dev-go/crypto. - CVE-2026-58470: Diperbaiki di
net-misc/wget. - CVE-2026-59890: Diperbaiki di
dev-python/setuptools. - CVE-2026-58055: Diperbaiki dengan mengupgrade
net-libs/nghttp2ke 1.69.0. - Beberapa kerentanan di kernel Linux telah diperbaiki: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512, dan CVE-2026-64514.
- CVE-2026-29111 diperbaiki di sys-apps/systemd.
- CVE-2026-3644 dan CVE-2026-6019 diperbaiki di dev-lang/python.
- CVE-2026-40355 dan CVE-2026-40356 diperbaiki di app-crypt/mit-krb5.
- Beberapa kerentanan di kernel Linux telah diperbaiki: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187, dan CVE-2026-64189.
- CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, dan CVE-2026-60002 diperbaiki di openssh.
- CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, dan CVE-2026-58016 diperbaiki di glib.
- CVE-2026-43010 dan CVE-2026-43216 diperbaiki di kernel Linux.
- CVE-2026-58469, CVE-2026-58471, dan CVE-2026-58472 diperbaiki di net-misc/wget.
- containerd diupdate ke v2.1.9 untuk mengatasi CVE-2026-46680, CVE-2026-50195, CVE-2026-53492, dan CVE-2026-53488.
- CVE-2026-53341 diperbaiki di kernel Linux.
- KCTF-736b380 diperbaiki di kernel Linux.
- Lain-lain:
- Konfigurasi sysctl runtime untuk
net.ipv4.udp_memtelah diubah. - Runtime Docker diupdate ke v27.5.1.
- Runtime containerd diupdate ke v2.2.7.
- baseImage diupdate dari cos-gb300-bm-125-19216-532-9 ke cos-gb300-bm-125-19216-532-14.
- Konfigurasi sysctl runtime untuk
tpu-device-plugin
Komponen tpu-device-plugin diupdate dari versi 1.35.13-gke.5 ke 1.35.13-gke.6.
- Perbaikan Keamanan:
google.golang.org/grpcdiupdate ke v1.82.1 untuk mengatasi kerentanan GO-2026-6061.