Este documento lista as mudanças nas versões de patch da versão secundária 1.36 do Google Kubernetes Engine (GKE).
Esses registros de mudanças são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:
- Atualizações de produtos: notas de lançamento do GKE
- Vulnerabilidades de segurança: boletins de segurança
1.36.4-gke.1082000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.36.3-gke.1767000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.36.4.
Atualizações de componentes
As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.
customer-logs-exporter
O componente customer-logs-exporter foi atualizado da versão 1.36.0-gke.9 para 1.36.0-gke.11.
- Correções de segurança:
- O
google.golang.org/grpcfoi atualizado para a v1.82.1 para resolver o GO-2026-6061.
- O
- Diversos:
- Introduzimos um novo suporte de configuração para endpoints de registro em log do Cloud e metadados específicos do projeto usando
ComponentOptionsConfig.
- Introduzimos um novo suporte de configuração para endpoints de registro em log do Cloud e metadados específicos do projeto usando
gke-metrics-agent
O componente gke-metrics-agent foi atualizado da versão 2.136.18-gke.1 para 2.136.20-gke.0.
- Recursos:
- Implementamos a coleta de informações de pressão de contenção (PSI, na sigla em inglês) no nível do nó.
- Diversos:
- O tamanho da imagem do contêiner foi otimizado ajustando as dependências do fornecedor, reduzindo o tamanho da imagem de aproximadamente 64 MB para 47 MB.
- O escalonador automático de carga de trabalho foi atualizado para a versão 0.27.0-gke.17.
gvisor
O componente gvisor foi atualizado da versão 1.36.19 para 1.36.23.
- Diversos:
- O gVisor foi atualizado para a versão 20260727.0_RC04.
l7-lb-controller-combined
O componente l7-lb-controller-combined foi atualizado da versão 1.41.1-gke.0 para 1.41.3-gke.0.
- Correções de bugs:
- A validação de IP do gerenciador de endereços L4 foi aprimorada para evitar correspondências de substrings falsas positivas e aplicar a validação explícita da camada de rede e do esquema de balanceamento de carga.
- Correções de segurança:
- A versão do Go foi atualizada para 1.26.6, as dependências do cliente do Kubernetes do Go foram atualizadas para v1.36.3, e o google.golang.org/api e o google.golang.org/grpc foram atualizados para as versões mais recentes.
osimage
O componente osimage foi atualizado da versão 1.36.75 para 1.36.95.
- Recursos:
- cchost: adicionou
bpf-lsm-policypara restrições de VM aprimoradas. - CONFIG_UDMABUF ativado em x86_64.
- Adicionou suporte para net-fs/lustre-client-drivers v2.14.0_p259.
- O kernel do Linux foi atualizado para COS-6.12.94.
- O Docker foi atualizado para v27.5.1.
- O Containerd foi atualizado para v2.2.6.
- O cos-gpu-installer foi atualizado para v2.7.7.
- cchost: adicionou
- Correções de bugs:
- Adicionamos um patch de kernel para reduzir o intervalo de suspensão da coleta de lixo do bcache, o que evita possíveis contenções de E/S.
- O sys-apps/xemu foi atualizado para v0.0.10.
- Correções de segurança:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 e CVE-2026-64556 no kernel do Linux.
- Foram corrigidas as CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 em dev-go/crypto.
- A CVE-2026-58055 foi corrigida atualizando net-libs/nghttp2 para 1.69.0.
- A CVE-2026-58470 foi corrigida em net-misc/wget.
- A CVE-2026-59890 foi corrigida em dev-python/setuptools.
- A CVE-2026-33186 foi corrigida no google-guest-agent.
- A CVE-2026-64227 foi corrigida no kernel do Linux.
- A CVE-2026-64279 foi corrigida no kernel do Linux.
- A CVE-2026-64286 foi corrigida no kernel do Linux.
- A CVE-2026-64287 foi corrigida no kernel do Linux.
- A CVE-2026-64352 foi corrigida no kernel do Linux.
- A CVE-2026-64375 foi corrigida no kernel do Linux.
- A CVE-2026-64401 foi corrigida no kernel do Linux.
- A CVE-2026-64413 foi corrigida no kernel do Linux.
- A CVE-2026-64416 foi corrigida no kernel do Linux.
- A CVE-2026-64476 foi corrigida no kernel do Linux.
- A CVE-2026-64508 foi corrigida no kernel do Linux.
- A CVE-2026-64530 foi corrigida no kernel do Linux.
- A CVE-2026-64532 foi corrigida no kernel do Linux.
- A CVE-2026-64533 foi corrigida no kernel do Linux.
- A CVE-2026-64534 foi corrigida no kernel do Linux.
- A CVE-2026-64535 foi corrigida no kernel do Linux.
- A CVE-2026-64538 foi corrigida no kernel do Linux.
- A CVE-2026-64542 foi corrigida no kernel do Linux.
- A CVE-2026-64545 foi corrigida no kernel do Linux.
- A CVE-2026-64546 foi corrigida no kernel do Linux.
- A CVE-2026-64548 foi corrigida no kernel do Linux.
- A CVE-2026-64552 foi corrigida no kernel do Linux.
- A CVE-2026-64554 foi corrigida no kernel do Linux.
- A CVE-2026-64555 foi corrigida no kernel do Linux.
- A KCTF-8173f7e foi corrigida no kernel do Linux.
- A CVE-2026-64561 foi corrigida no kernel do Linux.
- A CVE-2026-64562 foi corrigida no kernel do Linux.
- A CVE-2026-64567 foi corrigida no kernel do Linux.
- A CVE-2026-64572 foi corrigida no kernel do Linux.
- A CVE-2026-64576 foi corrigida no kernel do Linux.
- A CVE-2026-64579 foi corrigida no kernel do Linux.
- A CVE-2026-64590 foi corrigida no kernel do Linux.
- A CVE-2026-64593 foi corrigida no kernel do Linux.
- A CVE-2026-64597 foi corrigida no kernel do Linux.
- A CVE-2026-64598 foi corrigida no kernel do Linux.
- A CVE-2026-64604 foi corrigida no kernel do Linux.
- A CVE-2026-68092 foi corrigida no kernel do Linux.
- A CVE-2026-68093 foi corrigida no kernel do Linux.
- A CVE-2026-68116 foi corrigida no kernel do Linux.
- A CVE-2026-68119 foi corrigida no kernel do Linux.
- A CVE-2026-68136 foi corrigida no kernel do Linux.
- A CVE-2026-68139 foi corrigida no kernel do Linux.
- A CVE-2026-68142 foi corrigida no kernel do Linux.
- A CVE-2026-68145 foi corrigida no kernel do Linux.
- A CVE-2026-68147 foi corrigida no kernel do Linux.
- A CVE-2026-68149 foi corrigida no kernel do Linux.
- A CVE-2026-68171 foi corrigida no kernel do Linux.
- A CVE-2026-68184 foi corrigida no kernel do Linux.
- A CVE-2026-68186 foi corrigida no kernel do Linux.
- A CVE-2026-68187 foi corrigida no kernel do Linux.
- A CVE-2026-68296 foi corrigida no kernel do Linux.
- A CVE-2026-68299 foi corrigida no kernel do Linux.
- A CVE-2026-68329 foi corrigida no kernel do Linux.
- A CVE-2026-68336 foi corrigida no kernel do Linux.
- A CVE-2026-68343 foi corrigida no kernel do Linux.
- A CVE-2026-68386 foi corrigida no kernel do Linux.
- A CVE-2026-68388 foi corrigida no kernel do Linux.
- A CVE-2026-68396 foi corrigida no kernel do Linux.
- A CVE-2026-68425 foi corrigida no kernel do Linux.
- A CVE-2026-68428 foi corrigida no kernel do Linux.
- A CVE-2026-68432 foi corrigida no kernel do Linux.
- A CVE-2026-68442 foi corrigida no kernel do Linux.
- A CVE-2026-68450 foi corrigida no kernel do Linux.
- A CVE-2026-68284 foi corrigida no kernel do Linux.
- A CVE-2026-68398 foi corrigida no kernel do Linux.
- A CVE-2026-68096 foi corrigida no kernel do Linux.
- A CVE-2026-68129 foi corrigida no kernel do Linux.
- A CVE-2026-68146 foi corrigida no kernel do Linux.
- A CVE-2026-68325 foi corrigida no kernel do Linux.
- A CVE-2026-68338 foi corrigida no kernel do Linux.
- A CVE-2026-68422 foi corrigida no kernel do Linux.
- A KCTF-0650f1c foi corrigida no kernel do Linux.
- Diversos:
- A configuração do sysctl do ambiente de execução foi ajustada para
net.ipv4.udp_mem. - As configurações do sysctl
net.ipv4.udp_memdo ambiente de execução foram ajustadas para otimizar os limites de memória para redes UDP.
- A configuração do sysctl do ambiente de execução foi ajustada para
1.36.3-gke.1767000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.36.3-gke.1640000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.36.3.
Atualizações de componentes
As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.
clouddns
O componente clouddns foi atualizado da versão 36.3.2 para 36.3.3.
- Correções de bugs:
- O loop de falhas foi corrigido ativando tmp como leitura/gravação no contêiner clouddns.
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 1.36.38 para 1.36.41.
- Correções de segurança:
- O
golang.org/x/modfoi atualizado da v0.37.0 para a v0.40.0 para resolver a vulnerabilidade de segurança GO-2026-6179.
- O
networkpolicy-calico
O componente networkpolicy-calico foi atualizado da versão 4.36.0 para 4.36.1.
- Correções de segurança:
- A CVE-2026-39822 foi corrigida atualizando a versão de build do Go para 1.25.12.
- O
golang.org/x/cryptofoi atualizado para a v0.52.0 para corrigir vulnerabilidades de segurança no componente do nó do Calico.