Ce document répertorie les modifications apportées aux versions de correctif de la version mineure 1.31 de Google Kubernetes Engine (GKE).
Ces journaux des modifications fournissent des informations supplémentaires sur les mises à jour de composants système GKE spécifiques. Pour en savoir plus sur les fonctionnalités, les modifications et les problèmes de sécurité dans GKE, consultez les documents suivants :
- Mises à jour des produits : notes de version de GKE
- Failles de sécurité : bulletins de sécurité
1.31.14-gke.2630000
Les sections suivantes décrivent les modifications apportées à cette version de correctif par rapport à la version précédente, 1.31.14-gke.2613000. Pour en savoir plus sur les modifications Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.31.14.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
advanceddatapath
Mise à jour du composant advanceddatapath de la version 31.6.80 vers la version 31.6.81.
- Correctifs de sécurité:
- Mise à jour de
golang.org/x/netpour résoudre la faille de sécurité GO-2026-4440. - Mise à jour de
golang.org/x/netpour résoudre la faille de sécurité GO-2026-5942. - Mise à jour de
golang.org/x/textpour résoudre la faille de sécurité GO-2026-5970.
- Mise à jour de
customer-logs-exporter
Mise à jour du composant customer-logs-exporter de la version 1.31.4-gke.34 vers la version 1.31.4-gke.35.
- Correctifs de sécurité:
- Mise à jour de l'image de base
gke-distroless/bashpour inclure les derniers correctifs de sécurité et mises à jour de packages.
- Mise à jour de l'image de base
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 0.8.97 vers la version 0.8.98.
- Divers:
- Mise à jour de l'environnement d'exécution Go et des images de base de conteneur pour le pilote CSI.
- Mise à jour de l'image side-car
csi-node-driver-registrarvers la versionv2.10.1-gke.91.
gpu-device-plugin
Mise à jour du composant gpu-device-plugin de la version 1.31.1-gke.17 vers la version 1.31.2-gke.0.
- Correctifs de sécurité:
- Mise à jour des dépendances du module Go pour résoudre les failles de sécurité connues.
osimage
Mise à jour du composant osimage de la version 1.31.177 vers la version 1.31.179.
- Fonctionnalités:
- Mise à jour du noyau Linux vers COS-6.6.143.
- Mise à jour de Docker vers la version 24.0.9.
- Mise à jour de Containerd vers la version 1.7.34.
- Résolutions de bugs:
- Ajout de la compatibilité avec net-fs/lustre-client-drivers v2.14.0_p259.
- Mise à niveau de sys-apps/xemu vers la version 0.0.10.
- Mise à jour de dev-lang/go vers la version 1.25.12.
- Mise à niveau de net-fs/cifs-utils vers la version 7.7.
- Mise à niveau de sys-libs/talloc vers la version 2.4.4-r1.
- Correction d'un bug dans le système de fichiers XFS où les écritures d'E/S directes pouvaient utiliser des mappages de blocs obsolètes lors des opérations de copie sur écriture (CoW).
- Mise à niveau de net-misc/curl vers la version 8.21.0.
- Correctifs de sécurité:
- CVE-2026-68096 : correction dans le noyau Linux.
- CVE-2026-68116 : correction dans le noyau Linux.
- CVE-2026-68129 : correction dans le noyau Linux.
- CVE-2026-68146 : correction dans le noyau Linux.
- CVE-2026-68147 : correction dans le noyau Linux.
- CVE-2026-68149 : correction dans le noyau Linux.
- CVE-2026-68171 : correction dans le noyau Linux.
- CVE-2026-68325 : correction dans le noyau Linux.
- CVE-2026-68386 : correction dans le noyau Linux.
- CVE-2026-68428 : correction dans le noyau Linux.
- KCTF-0650f1c : correction d'une faille dans le noyau Linux.
- Correction de CVE-2026-64227 dans le noyau Linux.
- Correction de CVE-2026-64476 dans le noyau Linux.
- Correction de CVE-2026-64561 dans le noyau Linux.
- Correction de CVE-2026-64562 dans le noyau Linux.
- Correction de CVE-2026-64572 dans le noyau Linux.
- Correction de CVE-2026-64576 dans le noyau Linux.
- Correction de CVE-2026-64579 dans le noyau Linux.
- Correction de CVE-2026-64580 dans le noyau Linux.
- Correction de CVE-2026-64597 dans le noyau Linux.
- Correction de CVE-2026-64598 dans le noyau Linux.
- Correction de CVE-2026-64604 dans le noyau Linux.
- Correction de CVE-2026-68093 dans le noyau Linux.
- Correction de CVE-2026-68184 dans le noyau Linux.
- Correction de CVE-2026-68186 dans le noyau Linux.
- Correction de CVE-2026-68187 dans le noyau Linux.
- Correction de CVE-2026-68284 dans le noyau Linux.
- Correction de CVE-2026-68299 dans le noyau Linux.
- Correction de CVE-2026-68329 dans le noyau Linux.
- Correction de CVE-2026-68336 dans le noyau Linux.
- Correction de CVE-2026-68338 dans le noyau Linux.
- Correction de CVE-2026-68343 dans le noyau Linux.
- Correction de CVE-2026-68388 dans le noyau Linux.
- Correction de CVE-2026-68398 dans le noyau Linux.
- Correction de CVE-2026-68425 dans le noyau Linux.
- Correction de CVE-2026-64279 dans le noyau Linux.
- Correction de CVE-2026-64319 dans le noyau Linux.
- Correction de CVE-2026-64352 dans le noyau Linux.
- Correction de CVE-2026-64375 dans le noyau Linux.
- Correction de CVE-2026-64401 dans le noyau Linux.
- Correction de CVE-2026-64413 dans le noyau Linux.
- Correction de CVE-2026-64535 dans le noyau Linux.
- Correction de CVE-2026-64548 dans le noyau Linux.
- Correction de CVE-2026-64556 dans le noyau Linux.
- Correction de KCTF-8173f7e dans le noyau Linux.
- Correction de CVE-2026-35177 dans app-editors/vim et app-editors/vim-core.
- Correction de plusieurs failles dans dev-go/crypto : CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 et CVE-2026-46598.
- Correction de CVE-2026-58470 dans net-misc/wget.
- Correction de CVE-2026-59890 dans dev-python/setuptools.
- Correction de CVE-2026-58055 dans net-libs/nghttp2.
- Correction de plusieurs failles dans le noyau Linux : CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 et CVE-2026-64554.
- Correction de CVE-2026-29111 dans sys-apps/systemd.
- Correction de CVE-2026-40355 et CVE-2026-40356 dans app-crypt/mit-krb5.
- Correction de CVE-2026-6019 dans dev-lang/python.
- Correction de plusieurs failles de sécurité dans le noyau Linux : CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 et CVE-2026-63830.
- Mise à jour de containerd vers la version 1.7.34 pour résoudre CVE-2026-46680 et CVE-2026-53488.
- Correction de CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 et CVE-2026-58016 dans glib.
- Correction de CVE-2025-13462, CVE-2026-3644 et CVE-2026-4224 dans dev-lang/python.
- Correction de CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 et CVE-2026-53167 dans le noyau Linux.
- Correction de CVE-2026-58469, CVE-2026-58471 et CVE-2026-58472 dans net-misc/wget.
- Correction de CVE-2026-40225 dans sys-apps/systemd.
- Correction de CVE-2026-53362 dans le noyau Linux.
- Correction de KCTF-7cb9a23 dans le noyau Linux.
- Divers:
- Synchronisation des composants d'image avec COS-117-18613-675-64.
- Mise à niveau de net-libs/nghttp2 vers la version 1.69.0.
- Mise à jour de l'image de base vers cos-arm64-117-18613-675-11.