Catatan Rilis: Tonggak Pencapaian 73
Status Saat Ini
Kelompok Gambar |
cos-73-lts |
Tidak Digunakan Lagi Setelah |
19 Jun 2020 |
Kernel |
4.14.174 |
Kubernetes |
v1.13.3 |
Docker |
v18.09.7 |
Log Perubahan
cos-73-11647-656-0
Tanggal: 05 Sep 2020
- Memperbaiki kerentanan kernel Linux CVE-2020-14386 dengan memperbaiki masalah integer overflow di tpacket_rcv.
cos-73-11647-600-0
Tanggal: 13 Juli 2020
- Memindahkan sumber Kernel ke cos.googlesource.com.
- Memasang /var/lib/containerd dengan opsi exec.
- Memperbaiki bprm->vma_pages yang salah mencegah pengambilan semua halaman stack.
cos-73-11647-534-0
Tanggal: 7 Mei 2020
- Pembuatan ulang image untuk mengatasi masalah infrastruktur. Tidak ada perubahan gambar.
cos-73-11647-510-0
Tanggal: 13 April 2020
- Menonaktifkan `accept_ra` di semua antarmuka secara default.
- OpenSSH telah diupgrade ke 7.9_p1 untuk memperbaiki CVE-2018-15473.
cos-73-11647-501-0
Tanggal: 05 Apr 2020
- Mengupgrade kernel Linux ke v4.14.174.
- Patch systemd ba0d56f55 telah di-backport untuk mengatasi masalah yang menyebabkan unit pemasangan bocor.
cos-73-11647-459-0
Tanggal: 21 Februari 2020
- Memperbaiki bug skb TCP kosong di akhir antrean tulis dalam kernel.
- Mengupgrade kernel Linux ke v4.14.171.
cos-73-11647-449-0
Tanggal: 12 Februari 2020
- Mengupgrade runc ke 1.0.0-rc10. Perubahan ini mengatasi CVE-2019-19921.
- Mengupgrade kernel Linux ke v4.14.170.
cos-73-11647-415-0
Tanggal: 07 Januari 2020
- Masalah pembatasan kuota CFS telah diperbaiki.
- Tingkatkan sysctl net.ipv4.tcp_limit_output_bytes menjadi 1048576.
- Mengupgrade kernel Linux ke v4.14.160.
cos-73-11647-348-0
Tanggal: 28 Oktober 2019
- Mengupgrade kernel Linux ke v4.14.150.
- Memperbaiki pembuatan dua slice pengujian terpisah yang tidak perlu (sehingga menghasilkan total 4 pesan log systemd + overhead runtime) untuk setiap eksekusi runc.
- Memperbaiki regresi performa di scheduler yang sepenuhnya adil (CFS).
cos-73-11647-338-0
Tanggal: 21 Oktober 2019
- Memperbaiki masalah di systemd yang menyebabkan konsumsi CPU yang tidak perlu.
- Memperbaiki masalah di runc yang menyebabkan konsumsi CPU yang tidak perlu.
cos-73-11647-329-0
Tanggal: 8 Oktober 2019
- Mengupgrade kernel Linux ke 4.14.145.
- Melakukan backport patch kernel untuk memastikan rasio kuota/periode cgroup cfs
selalu sama. Hal ini mengatasi masalah Kubernetes yang menyebabkan cgroup pod dapat berubah menjadi status yang tidak konsisten.
cos-73-11647-293-0
Tanggal: 4 September 2019
- Mengupgrade containerd ke v1.2.8.
- Kernel Linux telah diupgrade ke versi 4.14.138.
- Melakukan backport patch writeback upstream untuk memperbaiki masalah softlockup.
cos-73-11647-267-0
Tanggal: 8 Agustus 2019
Mengupgrade kernel Linux ke v4.14.137. Update ini menyelesaikan CVE-2019-1125.
cos-73-11647-239-0
Tanggal: 12 Juli 2019
- Docker telah diupgrade ke versi 18.09.7. Perubahan ini mengatasi CVE-2018-15664.
- Mengupgrade runc ke versi 1.0.0_rc8.
- Mengupgrade docker-proxy ke versi 0.8.0_p20190513.
cos-73-11647-231-0
Tanggal: 02 Juli 2019
- Mengupgrade containerd ke v1.2.7.
- Kernel telah diupdate ke versi v4.14.131.
- Memperbaiki kerentanan di app-arch/bzip2 (CVE-2019-12900).
- Memperbaiki masalah yang diperkenalkan oleh perbaikan NFLX-2019-001.
cos-73-11647-217-0
Tanggal: 19 Juni 2019
- Memperbarui kernel Linux ke versi 4.14.127 untuk mengatasi kerentanan SACK TCP NFLX-2019-001.
cos-73-11647-214-0
Tanggal: 17 Juni 2019
- Kernel telah diupdate ke versi v4.14.124.
- Backport set perubahan afinitas untuk napi-tx.
cos-73-11647-192-0
Tanggal: 28 Mei 2019
- Mengupgrade curl ke v7.64.1 untuk memperbaiki CVE-2018-16890.
- Mengupgrade containerd ke versi 1.2.6.
- Tetapkan skor OOM ke -999 untuk docker.service dan containerd.service guna meningkatkan keandalan daemon sistem inti.
- Menambahkan kebijakan mulai ulang di containerd.service, dan memperbaiki dependensi docker.service pada containerd.service untuk memungkinkan containerd pulih dari error.
- Mengubah afinitas yang di-backport untuk mendukung napi-tx di COS.
- Memilih patch upstream https://patchwork.kernel.org/patch/10951403/ di kernel untuk memperbaiki
bug di lockd yang diperkenalkan oleh commit 01b79d20008d "lockd: Show pid of lockd for remote locks"
di kernel Linux v4.14.105.
- Kunci yang dirotasi yang digunakan oleh Booting Aman UEFI untuk menandatangani dan memverifikasi jalur booting UEFI.
cos-73-11647-182-0
Tanggal: 16 Mei 2019
- Kernel Stabil Linux 'v4.14.119' yang digabungkan untuk menyelesaikan
Kerentanan Microarchitectural Data Sampling (MDS)
(CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091).
- Mengurangi masalah hang pemasangan di kernel Linux.
cos-73-11647-163-0
Tanggal: 19 Apr 2019
- Menetapkan LimitNOFILE ke 1048576 di containerd.service untuk memperbaiki masalah saat batas deskriptor file tidak diterapkan dengan benar ke containerd.
cos-73-11647-121-0
Tanggal: 01 Apr 2019
- Alat performa disertakan dalam gambar.
- Memperbaiki bug yang menyebabkan dockerd dapat memulai containerd meskipun
containerd.service ada.
- Memperbaiki masalah saat Docker tidak mempertahankan UID/GID proses init pada exec.
cos-73-11647-112-0 (vs Milestone 69)
Tanggal: 25 Maret 2019
Fitur baru
- Menambahkan dukungan untuk mengumpulkan dump error memori kernel.
- Menambahkan dukungan untuk RAID dan LVM.
- Menambahkan dukungan untuk IPv6.
- Menambahkan dukungan untuk iscsi dan multipath di kernel.
- Menambahkan dukungan untuk penandatanganan modul kernel.
- Mengaktifkan update otomatis pada Shielded VM yang belum pernah di-boot dalam mode booting aman. Update otomatis masih dinonaktifkan di Shielded VM yang sebelumnya melakukan booting dalam mode booting aman.
- Menonaktifkan opsi konfigurasi CONFIG_DEVMEM di kernel
untuk membatasi akses yang memiliki hak istimewa ke memori sistem.
- Menambahkan perilaku untuk mencatat informasi proses debug lainnya ke konsol
serial selama booting.
Perbaikan bug
- Memperbaiki
masalah yang diamati dalam pemeriksaan keaktifan Kubernetes.
- Mengonfigurasi docker.service agar selalu memulai ulang Docker setelah 10 detik.
- Memperbaiki masalah saat kondisi persaingan antara Docker dan containerd
mengakibatkan kegagalan pemulihan langsung Docker.
- Meningkatkan fs.inotify.max_user_instances menjadi 1024.
- Mengonfigurasi containerd agar berjalan sebagai layanan systemd mandiri.
Update paket
- Mengupgrade kubelet bawaan ke v1.13.3.
- Mengupgrade containerd ke v1.2.5.
- Mengupgrade openssl ke 1.0.2q.
- Mengupgrade Docker ke 18.09.3.
- Menginstal paket pigz untuk mendownload image Docker lebih cepat.
- Menginstal paket keyutils.
- Menginstal paket sosreport.
Kecuali dinyatakan lain, konten di halaman ini dilisensikan berdasarkan Lisensi Creative Commons Attribution 4.0, sedangkan contoh kode dilisensikan berdasarkan Lisensi Apache 2.0. Untuk mengetahui informasi selengkapnya, lihat Kebijakan Situs Google Developers. Java adalah merek dagang terdaftar dari Oracle dan/atau afiliasinya.
Terakhir diperbarui pada 2025-08-08 UTC.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Informasi yang saya butuhkan tidak ada","missingTheInformationINeed","thumb-down"],["Terlalu rumit/langkahnya terlalu banyak","tooComplicatedTooManySteps","thumb-down"],["Sudah usang","outOfDate","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Masalah kode / contoh","samplesCodeIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-08 UTC."],[[["This image family, cos-73-lts, was deprecated after June 19, 2020, and runs on Linux kernel 4.14.174, Kubernetes v1.13.3, and Docker v18.09.7."],["Numerous updates were implemented, including kernel upgrades, security fixes for various CVEs, and enhancements to system components like runc, containerd, and Docker."],["The image received several bug fixes, including resolutions for issues in the kernel, systemd, runc, and Docker, as well as improvements to stability and performance, such as resolving CFS quota throttling."],["New features were introduced, including kernel memory crash dump collection, RAID and LVM support, IPv6 support, iscsi/multipath kernel support, and kernel module signing, in addition to enhancing the logging of debugging information during boot."],["Several vulnerability fixes have been implemented for issues such as CVE-2020-14386, CVE-2018-15473, CVE-2019-19921, CVE-2019-1125, CVE-2018-15664, CVE-2019-12900, CVE-2018-16890, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, and CVE-2019-11091."]]],[]]