Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.35 di Google Kubernetes Engine (GKE).
Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.35.8-gke.1036000
Rispetto alla versione patch precedente, 1.35.8-gke.1026000, in questa versione non sono presenti aggiornamenti rivolti ai clienti. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.35.8.
1.35.8-gke.1026000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.35.7-gke.1222000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.35.8.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.
advanceddatapath
Il componente advanceddatapath è stato aggiornato dalla versione 35.3.22 alla 35.3.23.
- Correzioni di sicurezza:
golang.org/x/netè stato aggiornato per risolvere GO-2026-5942.golang.org/x/textè stato aggiornato per risolvere GO-2026-5970.
customer-logs-exporter
Il componente customer-logs-exporter è stato aggiornato dalla versione 1.35.1-gke.7 alla 1.35.1-gke.8.
- Varie:
- I digest delle immagini di base per il componente sono stati aggiornati.
gcsfusecsi
Il componente gcsfusecsi è stato aggiornato dalla versione 1.35.55 alla 1.35.58.
- Correzioni di bug:
- Consenti il traffico in uscita ToLocalhost in StaticPodNetworkPolicy per gcsfusecsi-controller per impedire l'eliminazione del firewall SPNP durante lo scambio di token OAuth locale.
- Correzioni di sicurezza:
- Sono stati corretti i seguenti CVE dei container: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 e CVE-2026-56860.
- Varie:
- Sono stati aggiornati il runtime Go e le immagini di base per il driver CSI e i relativi componenti, tra cui il registrar del driver del nodo, il montatore del file collaterale, il webhook e il prefetcher dei metadati.
gpu-device-plugin
Il componente gpu-device-plugin è stato aggiornato dalla versione 1.35.4-gke.4 alla 1.35.5-gke.0.
- Correzioni di sicurezza:
- Le immagini di base di Ubuntu sono state aggiornate alle versioni 22.04 e 24.04 per risolvere le vulnerabilità.
networkpolicy-antrea
Il componente networkpolicy-antrea è stato aggiornato dalla versione 0.6.8 alla 0.6.9.
- Varie:
- L'immagine
cluster-proportional-autoscalerè stata aggiornata av1.10.2-gke.54.
- L'immagine
networkpolicy-calico
Il componente networkpolicy-calico è stato aggiornato dalla versione 4.35.3 alla 4.35.4.
- Correzioni di sicurezza:
- CVE-2026-39822 è stato corretto aggiornando la versione di build di Go alla 1.25.12.
golang.org/x/cryptoè stato aggiornato alla versione 0.52.0 per risolvere le vulnerabilità della sicurezza incalico/node.
osimage
Il componente osimage è stato aggiornato dalla versione 1.35.132 alla 1.35.148.
- Funzionalità:
- CONFIG_UDMABUF è stato abilitato su x86_64.
bpf-lsm-policyè stato aggiunto acchostper implementare le limitazioni delle VM.- Il kernel Linux è stato aggiornato a COS-6.12.94.
- CONFIG_MEMORY_FAILURE è stato abilitato nel kernel Linux per ARM64 per migliorare la gestione degli errori di memoria per i carichi di lavoro CUDA.
- Correzioni di bug:
- È stato aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
- sys-apps/xemu è stato aggiornato alla versione 0.0.10.
- cos-gpu-installer è stato aggiornato alla versione 2.7.6.
- È stata applicata una patch del kernel per ridurre l'intervallo di sospensione della garbage collection di bcache, risolvendo un potenziale problema con gli stalli di I/O.
- È stato risolto un bug critico che interessava gli utenti del file system XFS.
- La regola udev per la partizione stateful protetta è stata aggiornata.
- net-misc/curl è stato aggiornato alla versione 8.21.0.
- Il percorso di installazione del plug-in google-guest-agent è stato modificato in /var/lib/google/guest-agent.
- Correzioni di sicurezza:
- CVE-2026-68093 è stato corretto nel kernel Linux.
- CVE-2026-68096 è stato corretto nel kernel Linux.
- CVE-2026-68129 è stato corretto nel kernel Linux.
- CVE-2026-68296 è stato corretto nel kernel Linux.
- CVE-2026-68386 è stato corretto nel kernel Linux.
- KCTF-0650f1c è stato corretto nel kernel Linux.
- CVE-2026-68329 è stato corretto nel kernel Linux.
- CVE-2026-68116 è stato corretto nel kernel Linux.
- CVE-2026-68139 è stato corretto nel kernel Linux.
- CVE-2026-68171 è stato corretto nel kernel Linux.
- CVE-2026-68325 è stato corretto nel kernel Linux.
- CVE-2026-68336 è stato corretto nel kernel Linux.
- CVE-2026-68343 è stato corretto nel kernel Linux.
- CVE-2026-64380 è stato corretto nel kernel Linux.
- CVE-2026-64561 è stato corretto nel kernel Linux.
- CVE-2026-64562 è stato corretto nel kernel Linux.
- CVE-2026-64567 è stato corretto nel kernel Linux.
- CVE-2026-64572 è stato corretto nel kernel Linux.
- CVE-2026-64576 è stato corretto nel kernel Linux.
- CVE-2026-64579 è stato corretto nel kernel Linux.
- CVE-2026-64580 è stato corretto nel kernel Linux.
- CVE-2026-64590 è stato corretto nel kernel Linux.
- CVE-2026-64593 è stato corretto nel kernel Linux.
- CVE-2026-64597 è stato corretto nel kernel Linux.
- CVE-2026-64598 è stato corretto nel kernel Linux.
- CVE-2026-64604 è stato corretto nel kernel Linux.
- CVE-2026-68092 è stato corretto nel kernel Linux.
- CVE-2026-68119 è stato corretto nel kernel Linux.
- CVE-2026-68136 è stato corretto nel kernel Linux.
- CVE-2026-68142 è stato corretto nel kernel Linux.
- CVE-2026-68145 è stato corretto nel kernel Linux.
- CVE-2026-68146 è stato corretto nel kernel Linux.
- CVE-2026-68147 è stato corretto nel kernel Linux.
- CVE-2026-68149 è stato corretto nel kernel Linux.
- CVE-2026-68184 è stato corretto nel kernel Linux.
- CVE-2026-68186 è stato corretto nel kernel Linux.
- CVE-2026-68187 è stato corretto nel kernel Linux.
- CVE-2026-68284 è stato corretto nel kernel Linux.
- CVE-2026-68338 è stato corretto nel kernel Linux.
- CVE-2026-68388 è stato corretto nel kernel Linux.
- CVE-2026-68396 è stato corretto nel kernel Linux.
- CVE-2026-68398 è stato corretto nel kernel Linux.
- CVE-2026-68422 è stato corretto nel kernel Linux.
- CVE-2026-68425 è stato corretto nel kernel Linux.
- CVE-2026-68428 è stato corretto nel kernel Linux.
- CVE-2026-68432 è stato corretto nel kernel Linux.
- CVE-2026-68442 è stato corretto nel kernel Linux.
- CVE-2026-68450 è stato corretto nel kernel Linux.
- CVE-2026-35177: corretto in
app-editors/vimeapp-editors/vim-core. - Sono stati corretti CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 in
dev-go/crypto. - CVE-2026-58470: corretto in
net-misc/wget. - CVE-2026-59890: corretto in
dev-python/setuptools. - CVE-2026-58055: corretto eseguendo l'upgrade di
net-libs/nghttp2alla versione 1.69.0. - Sono state corrette più vulnerabilità nel kernel Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 e CVE-2026-64514.
- CVE-2026-29111 è stato corretto in sys-apps/systemd.
- Sono stati corretti CVE-2026-3644 e CVE-2026-6019 in dev-lang/python.
- Sono stati corretti CVE-2026-40355 e CVE-2026-40356 in app-crypt/mit-krb5.
- Sono state corrette più vulnerabilità nel kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 e CVE-2026-64189.
- Sono stati corretti CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 e CVE-2026-60002 in openssh.
- Sono stati corretti CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 in glib.
- Sono stati corretti CVE-2026-43010 e CVE-2026-43216 nel kernel Linux.
- Sono stati corretti CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 in net-misc/wget.
- containerd è stato aggiornato alla versione 2.1.9 per risolvere CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 e CVE-2026-53488.
- CVE-2026-53341 è stato corretto nel kernel Linux.
- KCTF-736b380 è stato corretto nel kernel Linux.
- Varie:
- La configurazione sysctl del runtime per
net.ipv4.udp_memè stata modificata. - Il runtime Docker è stato aggiornato alla versione 27.5.1.
- Il runtime containerd è stato aggiornato alla versione 2.2.7.
- baseImage è stato aggiornato da cos-gb300-bm-125-19216-532-9 a cos-gb300-bm-125-19216-532-14.
- La configurazione sysctl del runtime per
tpu-device-plugin
Il componente tpu-device-plugin è stato aggiornato dalla versione 1.35.13-gke.5 alla 1.35.13-gke.6.
- Correzioni di sicurezza:
google.golang.org/grpcè stato aggiornato alla versione 1.82.1 per risolvere la vulnerabilità GO-2026-6061.