이 문서에는 Google Kubernetes Engine (GKE) 1.35 마이너 버전의 패치 버전 변경사항이 나열되어 있습니다.
이러한 변경 로그는 특정 GKE 시스템 구성요소 업데이트에 관한 보충 정보입니다. GKE의 기능, 변경사항, 보안 문제에 관한 자세한 내용은 다음 문서를 참고하세요.
1.35.8-gke.1036000
이 버전에는 이전 패치 버전인 1.35.8-gke.1026000과 비교했을 때 고객 대상 업데이트가 없습니다. 업스트림 Kubernetes 변경사항에 관한 자세한 내용은 Kubernetes v1.35.8 변경 로그를 참고하세요.
1.35.8-gke.1026000
다음 섹션에서는 이전 패치 버전인 1.35.7-gke.1222000과 비교했을 때 이 패치 버전의 변경사항을 설명합니다. 업스트림 Kubernetes 변경사항에 관한 자세한 내용은 Kubernetes v1.35.8 변경 로그를 참고하세요.
구성요소 업데이트
다음 섹션에서는 이 패치 버전의 특정 GKE 시스템 구성요소 업데이트에 관한 정보를 제공합니다.
advanceddatapath
advanceddatapath 구성요소가 버전 35.3.22에서 35.3.23으로 업데이트되었습니다.
- 보안 수정사항:
- GO-2026-5942를 해결하기 위해
golang.org/x/net이 업데이트되었습니다. - GO-2026-5970을 해결하기 위해
golang.org/x/text가 업데이트되었습니다.
- GO-2026-5942를 해결하기 위해
customer-logs-exporter
customer-logs-exporter 구성요소가 버전 1.35.1-gke.7에서 1.35.1-gke.8로 업데이트되었습니다.
- 기타:
- 구성요소의 기본 이미지 다이제스트가 업데이트되었습니다.
gcsfusecsi
gcsfusecsi 구성요소가 버전 1.35.55에서 1.35.58로 업데이트되었습니다.
- 버그 수정:
- 로컬 OAuth 토큰 교환 중에 SPNP 방화벽 삭제를 방지하기 위해 gcsfusecsi-controller의 StaticPodNetworkPolicy에서 ToLocalhost 이그레스가 허용됩니다.
- 보안 수정사항:
- 다음 컨테이너 CVE가 수정되었습니다. CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858, CVE-2026-56860
- 기타:
- 노드 드라이버 등록기, 사이드카 마운터, 웹훅, 메타데이터 프리페처를 비롯한 CSI 드라이버 및 관련 구성요소의 Go 런타임과 기본 이미지가 업데이트되었습니다.
gpu-device-plugin
gpu-device-plugin 구성요소가 버전 1.35.4-gke.4에서 1.35.5-gke.0으로 업데이트되었습니다.
- 보안 수정사항:
- 취약점을 해결하기 위해 Ubuntu 기본 이미지가 22.04 및 24.04로 업데이트되었습니다.
networkpolicy-antrea
networkpolicy-antrea 구성요소가 버전 0.6.8에서 0.6.9로 업데이트되었습니다.
- 기타:
cluster-proportional-autoscaler이미지가v1.10.2-gke.54로 업데이트되었습니다.
networkpolicy-calico
networkpolicy-calico 구성요소가 버전 4.35.3에서 4.35.4로 업데이트되었습니다.
- 보안 수정사항:
- Go 빌드 버전을 1.25.12로 업데이트하여 CVE-2026-39822가 수정되었습니다.
calico/node의 보안 취약점을 해결하기 위해golang.org/x/crypto가 v0.52.0으로 업데이트되었습니다.
osimage
osimage 구성요소가 버전 1.35.132에서 1.35.148로 업데이트되었습니다.
- 기능:
- x86_64에서 CONFIG_UDMABUF가 사용 설정되었습니다.
- VM 제한사항을 구현하기 위해
cchost에bpf-lsm-policy가 추가되었습니다. - Linux 커널이 COS-6.12.94로 업데이트되었습니다.
- CUDA 워크로드의 메모리 오류 처리를 개선하기 위해 ARM64용 Linux 커널에서 CONFIG_MEMORY_FAILURE가 사용 설정되었습니다.
- 버그 수정:
- net-fs/lustre-client-drivers v2.14.0_p259 지원이 추가되었습니다.
- sys-apps/xemu가 v0.0.10으로 업그레이드되었습니다.
- cos-gpu-installer가 v2.7.6으로 업데이트되었습니다.
- bcache 가비지 컬렉션 절전 모드 간격을 줄이는 커널 패치가 적용되어 I/O 정체와 관련된 잠재적 문제가 해결되었습니다.
- XFS 파일 시스템 사용자에게 영향을 미치는 심각한 버그가 해결되었습니다.
- 보호된 스테이트풀 파티션의 udev 규칙이 업데이트되었습니다.
- net-misc/curl이 8.21.0으로 업그레이드되었습니다.
- google-guest-agent 플러그인 설치 경로가 /var/lib/google/guest-agent로 조정되었습니다.
- 보안 수정사항:
- Linux 커널에서 CVE-2026-68093이 수정되었습니다.
- Linux 커널에서 CVE-2026-68096이 수정되었습니다.
- Linux 커널에서 CVE-2026-68129가 수정되었습니다.
- Linux 커널에서 CVE-2026-68296이 수정되었습니다.
- Linux 커널에서 CVE-2026-68386이 수정되었습니다.
- Linux 커널에서 KCTF-0650f1c가 수정되었습니다.
- Linux 커널에서 CVE-2026-68329가 수정되었습니다.
- Linux 커널에서 CVE-2026-68116이 수정되었습니다.
- Linux 커널에서 CVE-2026-68139가 수정되었습니다.
- Linux 커널에서 CVE-2026-68171이 수정되었습니다.
- Linux 커널에서 CVE-2026-68325가 수정되었습니다.
- Linux 커널에서 CVE-2026-68336이 수정되었습니다.
- Linux 커널에서 CVE-2026-68343이 수정되었습니다.
- Linux 커널에서 CVE-2026-64380이 수정되었습니다.
- Linux 커널에서 CVE-2026-64561이 수정되었습니다.
- Linux 커널에서 CVE-2026-64562가 수정되었습니다.
- Linux 커널에서 CVE-2026-64567이 수정되었습니다.
- Linux 커널에서 CVE-2026-64572가 수정되었습니다.
- Linux 커널에서 CVE-2026-64576이 수정되었습니다.
- Linux 커널에서 CVE-2026-64579가 수정되었습니다.
- Linux 커널에서 CVE-2026-64580이 수정되었습니다.
- Linux 커널에서 CVE-2026-64590이 수정되었습니다.
- Linux 커널에서 CVE-2026-64593이 수정되었습니다.
- Linux 커널에서 CVE-2026-64597이 수정되었습니다.
- Linux 커널에서 CVE-2026-64598이 수정되었습니다.
- Linux 커널에서 CVE-2026-64604가 수정되었습니다.
- Linux 커널에서 CVE-2026-68092가 수정되었습니다.
- Linux 커널에서 CVE-2026-68119가 수정되었습니다.
- Linux 커널에서 CVE-2026-68136이 수정되었습니다.
- Linux 커널에서 CVE-2026-68142가 수정되었습니다.
- Linux 커널에서 CVE-2026-68145가 수정되었습니다.
- Linux 커널에서 CVE-2026-68146이 수정되었습니다.
- Linux 커널에서 CVE-2026-68147이 수정되었습니다.
- Linux 커널에서 CVE-2026-68149가 수정되었습니다.
- Linux 커널에서 CVE-2026-68184가 수정되었습니다.
- Linux 커널에서 CVE-2026-68186이 수정되었습니다.
- Linux 커널에서 CVE-2026-68187이 수정되었습니다.
- Linux 커널에서 CVE-2026-68284가 수정되었습니다.
- Linux 커널에서 CVE-2026-68338이 수정되었습니다.
- Linux 커널에서 CVE-2026-68388이 수정되었습니다.
- Linux 커널에서 CVE-2026-68396이 수정되었습니다.
- Linux 커널에서 CVE-2026-68398이 수정되었습니다.
- Linux 커널에서 CVE-2026-68422가 수정되었습니다.
- Linux 커널에서 CVE-2026-68425가 수정되었습니다.
- Linux 커널에서 CVE-2026-68428이 수정되었습니다.
- Linux 커널에서 CVE-2026-68432가 수정되었습니다.
- Linux 커널에서 CVE-2026-68442가 수정되었습니다.
- Linux 커널에서 CVE-2026-68450이 수정되었습니다.
- CVE-2026-35177:
app-editors/vim및app-editors/vim-core에서 수정되었습니다. dev-go/crypto에서 CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, CVE-2026-46598이 수정되었습니다.- CVE-2026-58470:
net-misc/wget에서 수정되었습니다. - CVE-2026-59890:
dev-python/setuptools에서 수정되었습니다. - CVE-2026-58055:
net-libs/nghttp2를 1.69.0으로 업그레이드하여 수정되었습니다. - Linux 커널에서 여러 취약점이 수정되었습니다. CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512, and CVE-2026-64514.
- sys-apps/systemd에서 CVE-2026-29111이 수정되었습니다.
- dev-lang/python에서 CVE-2026-3644 및 CVE-2026-6019가 수정되었습니다.
- app-crypt/mit-krb5에서 CVE-2026-40355 및 CVE-2026-40356이 수정되었습니다.
- CVE-2026-64189
- openssh에서 CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002가 수정되었습니다.
- glib에서 CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, CVE-2026-58016이 수정되었습니다.
- Linux 커널에서 CVE-2026-43010 및 CVE-2026-43216이 수정되었습니다.
- net-misc/wget에서 CVE-2026-58469, CVE-2026-58471, CVE-2026-58472가 수정되었습니다.
- CVE-2026-46680, CVE-2026-50195, CVE-2026-53492, CVE-2026-53488을 해결하기 위해 containerd가 v2.1.9로 업데이트되었습니다.
- Linux 커널에서 CVE-2026-53341이 수정되었습니다.
- Linux 커널에서 KCTF-736b380이 수정되었습니다.
- 기타:
net.ipv4.udp_mem의 런타임 sysctl 구성이 수정되었습니다.- Docker 런타임이 v27.5.1로 업데이트되었습니다.
- containerd 런타임이 v2.2.7로 업데이트되었습니다.
- baseImage가 cos-gb300-bm-125-19216-532-9에서 cos-gb300-bm-125-19216-532-14로 업데이트되었습니다.
tpu-device-plugin
tpu-device-plugin 구성요소가 버전 1.35.13-gke.5에서 1.35.13-gke.6으로 업데이트되었습니다.
- 보안 수정사항:
- 취약점 GO-2026-6061을 해결하기 위해
google.golang.org/grpc가 v1.82.1로 업데이트되었습니다.
- 취약점 GO-2026-6061을 해결하기 위해