Dokumen ini mencantumkan perubahan untuk versi patch dari versi minor Google Kubernetes Engine (GKE) 1.31.
Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Info terbaru produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.31.14-gke.2630000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.31.14-gke.2613000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.31.14.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
advanceddatapath
Memperbarui komponen advanceddatapath dari versi 31.6.80 ke 31.6.81.
- Perbaikan Keamanan:
golang.org/x/nettelah diupdate untuk mengatasi kerentanan keamanan GO-2026-4440.golang.org/x/netyang diperbarui untuk mengatasi kerentanan keamanan GO-2026-5942.golang.org/x/textdiperbarui untuk mengatasi kerentanan keamanan GO-2026-5970.
customer-logs-exporter
Memperbarui komponen customer-logs-exporter dari versi 1.31.4-gke.34 ke 1.31.4-gke.35.
- Perbaikan Keamanan:
- Memperbarui image dasar
gke-distroless/bashuntuk menyertakan perbaikan keamanan dan update paket terbaru.
- Memperbarui image dasar
gcsfusecsi
Memperbarui komponen gcsfusecsi dari versi 0.8.97 ke 0.8.98.
- Lain-lain:
- Memperbarui image dasar container dan runtime Go untuk driver CSI.
- Memperbarui image sidecar
csi-node-driver-registrarke versiv2.10.1-gke.91.
gpu-device-plugin
Mengupdate komponen gpu-device-plugin dari versi 1.31.1-gke.17 ke 1.31.2-gke.0.
- Perbaikan Keamanan:
- Memperbarui dependensi modul Go untuk mengatasi kerentanan keamanan yang diketahui.
osimage
Memperbarui komponen osimage dari versi 1.31.177 ke 1.31.179.
- Fitur:
- Kernel Linux telah diupdate ke COS-6.6.143.
- Mengupdate Docker ke v24.0.9.
- Mengupdate Containerd ke v1.7.34.
- Perbaikan Bug:
- Menambahkan dukungan untuk net-fs/lustre-client-drivers v2.14.0_p259.
- Mengupgrade sys-apps/xemu ke v0.0.10.
- dev-lang/go telah diupdate ke versi 1.25.12.
- Mengupgrade net-fs/cifs-utils ke v7.7.
- Mengupgrade sys-libs/talloc ke v2.4.4-r1.
- Memecahkan bug dalam sistem file XFS yang menyebabkan penulisan I/O langsung dapat menggunakan pemetaan blok yang sudah tidak berlaku selama operasi Copy-on-Write (CoW).
- net-misc/curl telah diupgrade ke versi 8.21.0.
- Perbaikan Keamanan:
- CVE-2026-68096: Telah diperbaiki di kernel Linux.
- CVE-2026-68116: Telah diperbaiki di kernel Linux.
- CVE-2026-68129: Telah diperbaiki di kernel Linux.
- CVE-2026-68146: Telah diperbaiki di kernel Linux.
- CVE-2026-68147: Telah diperbaiki di kernel Linux.
- CVE-2026-68149: Telah diperbaiki di kernel Linux.
- CVE-2026-68171: Telah diperbaiki di kernel Linux.
- CVE-2026-68325: Telah diperbaiki di kernel Linux.
- CVE-2026-68386: Telah diperbaiki di kernel Linux.
- CVE-2026-68428: Telah diperbaiki di kernel Linux.
- KCTF-0650f1c: Memperbaiki kerentanan di kernel Linux.
- Memperbaiki CVE-2026-64227 di kernel Linux.
- Memperbaiki CVE-2026-64476 di kernel Linux.
- Memperbaiki CVE-2026-64561 di kernel Linux.
- Memperbaiki CVE-2026-64562 di kernel Linux.
- Memperbaiki CVE-2026-64572 di kernel Linux.
- Memperbaiki CVE-2026-64576 di kernel Linux.
- Memperbaiki CVE-2026-64579 di kernel Linux.
- Memperbaiki CVE-2026-64580 di kernel Linux.
- Memperbaiki CVE-2026-64597 di kernel Linux.
- Memperbaiki CVE-2026-64598 di kernel Linux.
- Memperbaiki CVE-2026-64604 di kernel Linux.
- Memperbaiki CVE-2026-68093 di kernel Linux.
- Memperbaiki CVE-2026-68184 di kernel Linux.
- Memperbaiki CVE-2026-68186 di kernel Linux.
- Memperbaiki CVE-2026-68187 di kernel Linux.
- Memperbaiki CVE-2026-68284 di kernel Linux.
- Memperbaiki CVE-2026-68299 di kernel Linux.
- Memperbaiki CVE-2026-68329 di kernel Linux.
- Memperbaiki CVE-2026-68336 di kernel Linux.
- Memperbaiki CVE-2026-68338 di kernel Linux.
- Memperbaiki CVE-2026-68343 di kernel Linux.
- Memperbaiki CVE-2026-68388 di kernel Linux.
- Memperbaiki CVE-2026-68398 di kernel Linux.
- Memperbaiki CVE-2026-68425 di kernel Linux.
- Memperbaiki CVE-2026-64279 di kernel Linux.
- Memperbaiki CVE-2026-64319 di kernel Linux.
- Memperbaiki CVE-2026-64352 di kernel Linux.
- Memperbaiki CVE-2026-64375 di kernel Linux.
- Memperbaiki CVE-2026-64401 di kernel Linux.
- Memperbaiki CVE-2026-64413 di kernel Linux.
- Memperbaiki CVE-2026-64535 di kernel Linux.
- Memperbaiki CVE-2026-64548 di kernel Linux.
- Memperbaiki CVE-2026-64556 di kernel Linux.
- Memperbaiki KCTF-8173f7e di kernel Linux.
- Memperbaiki CVE-2026-35177 di app-editors/vim dan app-editors/vim-core.
- Memperbaiki beberapa kerentanan di dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, dan CVE-2026-46598.
- Memperbaiki CVE-2026-58470 di net-misc/wget.
- Memperbaiki CVE-2026-59890 di dev-python/setuptools.
- Memperbaiki CVE-2026-58055 di net-libs/nghttp2.
- Memperbaiki beberapa kerentanan di kernel Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552, dan CVE-2026-64554.
- Memperbaiki CVE-2026-29111 di sys-apps/systemd.
- Memperbaiki CVE-2026-40355 dan CVE-2026-40356 di app-crypt/mit-krb5.
- Memperbaiki CVE-2026-6019 di dev-lang/python.
- Memperbaiki beberapa kerentanan keamanan di kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, dan CVE-2026-63830.
- Memperbarui containerd ke v1.7.34 untuk mengatasi CVE-2026-46680 dan CVE-2026-53488.
- Memperbaiki CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, dan CVE-2026-58016 di glib.
- Memperbaiki CVE-2025-13462, CVE-2026-3644, dan CVE-2026-4224 di dev-lang/python.
- Memperbaiki CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163, dan CVE-2026-53167 di kernel Linux.
- Memperbaiki CVE-2026-58469, CVE-2026-58471, dan CVE-2026-58472 di net-misc/wget.
- Memperbaiki CVE-2026-40225 di sys-apps/systemd.
- Memperbaiki CVE-2026-53362 di kernel Linux.
- Memperbaiki KCTF-7cb9a23 di kernel Linux.
- Lain-lain:
- Komponen gambar yang disinkronkan dengan COS-117-18613-675-64.
- Mengupgrade net-libs/nghttp2 ke 1.69.0.
- Memperbarui image dasar ke cos-arm64-117-18613-675-11.