このドキュメントでは、Google Kubernetes Engine(GKE)1.31 マイナー バージョンのパッチ バージョンの変更点について説明します。
これらの変更ログは、特定の GKE システム コンポーネントの更新に関する補足情報です。GKE の機能、変更、セキュリティの問題については、次のドキュメントをご覧ください。
- プロダクト アップデート: GKE リリースノート
- セキュリティ脆弱性: セキュリティに関する公開情報
1.31.14-gke.2630000
以降のセクションでは、このパッチ バージョンと前のパッチ バージョン 1.31.14-gke.2613000 との変更点について説明します。アップストリーム Kubernetes の変更については、Kubernetes v1.31.14 の変更ログをご覧ください。
コンポーネントの更新
以降のセクションでは、このパッチ バージョンで更新された特定の GKE システム コンポーネントについて説明します。
advanceddatapath
advanceddatapath コンポーネントをバージョン 31.6.80 から 31.6.81 に更新しました。
- セキュリティに関する修正:
golang.org/x/netを更新して、セキュリティ脆弱性 GO-2026-4440 を解決しました。golang.org/x/netを更新して、セキュリティ脆弱性 GO-2026-5942 を解決しました。golang.org/x/textを更新して、セキュリティ脆弱性 GO-2026-5970 を解決しました。
customer-logs-exporter
customer-logs-exporter コンポーネントをバージョン 1.31.4-gke.34 から 1.31.4-gke.35 に更新しました。
- セキュリティに関する修正:
gke-distroless/bashベースイメージを更新して、最新のセキュリティ修正とパッケージの更新を含めました。
gcsfusecsi
gcsfusecsi コンポーネントをバージョン 0.8.97 から 0.8.98 に更新しました。
- その他:
- CSI ドライバの Go ランタイムとコンテナ ベースイメージを更新しました。
csi-node-driver-registrarサイドカー イメージをバージョンv2.10.1-gke.91に更新しました。
gpu-device-plugin
gpu-device-plugin コンポーネントをバージョン 1.31.1-gke.17 から 1.31.2-gke.0 に更新しました。
- セキュリティに関する修正:
- 既知のセキュリティ脆弱性に対処するため、Go モジュールの依存関係を更新しました。
osimage
osimage コンポーネントをバージョン 1.31.177 から 1.31.179 に更新しました。
- 機能:
- Linux カーネルを COS-6.6.143 に更新しました。
- Docker を v24.0.9 に更新しました。
- Containerd を v1.7.34 に更新しました。
- バグ修正:
- net-fs/lustre-client-drivers v2.14.0_p259 のサポートを追加しました。
- sys-apps/xemu を v0.0.10 にアップグレードしました。
- dev-lang/go をバージョン 1.25.12 に更新しました。
- net-fs/cifs-utils を v7.7 にアップグレードしました。
- sys-libs/talloc を v2.4.4-r1 にアップグレードしました。
- XFS ファイル システムのバグを修正しました。このバグにより、直接 I/O 書き込みで Copy-on-Write(CoW)オペレーション中に古いブロック マッピングが使用される可能性がありました。
- net-misc/curl をバージョン 8.21.0 にアップグレードしました。
- セキュリティに関する修正:
- CVE-2026-68096: Linux カーネルで修正されました。
- CVE-2026-68116: Linux カーネルで修正されました。
- CVE-2026-68129: Linux カーネルで修正されました。
- CVE-2026-68146: Linux カーネルで修正されました。
- CVE-2026-68147: Linux カーネルで修正されました。
- CVE-2026-68149: Linux カーネルで修正されました。
- CVE-2026-68171: Linux カーネルで修正されました。
- CVE-2026-68325: Linux カーネルで修正されました。
- CVE-2026-68386: Linux カーネルで修正されました。
- CVE-2026-68428: Linux カーネルで修正されました。
- KCTF-0650f1c: Linux カーネルの脆弱性を修正しました。
- Linux カーネルの CVE-2026-64227 を修正しました。
- Linux カーネルの CVE-2026-64476 を修正しました。
- Linux カーネルの CVE-2026-64561 を修正しました。
- Linux カーネルの CVE-2026-64562 を修正しました。
- Linux カーネルの CVE-2026-64572 を修正しました。
- Linux カーネルの CVE-2026-64576 を修正しました。
- Linux カーネルの CVE-2026-64579 を修正しました。
- Linux カーネルの CVE-2026-64580 を修正しました。
- Linux カーネルの CVE-2026-64597 を修正しました。
- Linux カーネルの CVE-2026-64598 を修正しました。
- Linux カーネルの CVE-2026-64604 を修正しました。
- Linux カーネルの CVE-2026-68093 を修正しました。
- Linux カーネルの CVE-2026-68184 を修正しました。
- Linux カーネルの CVE-2026-68186 を修正しました。
- Linux カーネルの CVE-2026-68187 を修正しました。
- Linux カーネルの CVE-2026-68284 を修正しました。
- Linux カーネルの CVE-2026-68299 を修正しました。
- Linux カーネルの CVE-2026-68329 を修正しました。
- Linux カーネルの CVE-2026-68336 を修正しました。
- Linux カーネルの CVE-2026-68338 を修正しました。
- Linux カーネルの CVE-2026-68343 を修正しました。
- Linux カーネルの CVE-2026-68388 を修正しました。
- Linux カーネルの CVE-2026-68398 を修正しました。
- Linux カーネルの CVE-2026-68425 を修正しました。
- Linux カーネルの CVE-2026-64279 を修正しました。
- Linux カーネルの CVE-2026-64319 を修正しました。
- Linux カーネルの CVE-2026-64352 を修正しました。
- Linux カーネルの CVE-2026-64375 を修正しました。
- Linux カーネルの CVE-2026-64401 を修正しました。
- Linux カーネルの CVE-2026-64413 を修正しました。
- Linux カーネルの CVE-2026-64535 を修正しました。
- Linux カーネルの CVE-2026-64548 を修正しました。
- Linux カーネルの CVE-2026-64556 を修正しました。
- Linux カーネルの KCTF-8173f7e を修正しました。
- app-editors/vim と app-editors/vim-core の CVE-2026-35177 を修正しました。
- dev-go/crypto の複数の脆弱性を修正しました: CVE-2026-39827、CVE-2026-39828、CVE-2026-39829、CVE-2026-39830、CVE-2026-39831、CVE-2026-39832、CVE-2026-39833、CVE-2026-39834、CVE-2026-39835、CVE-2026-42508、CVE-2026-46595、CVE-2026-46597、CVE-2026-46598。
- net-misc/wget の CVE-2026-58470 を修正しました。
- dev-python/setuptools の CVE-2026-59890 を修正しました。
- net-libs/nghttp2 の CVE-2026-58055 を修正しました。
- Linux カーネルの複数の脆弱性を修正しました: CVE-2026-64244、CVE-2026-64247、CVE-2026-64266、CVE-2026-64294、CVE-2026-64298、CVE-2026-64299、CVE-2026-64306、CVE-2026-64313、CVE-2026-64317、CVE-2026-64322、CVE-2026-64323、CVE-2026-64324、CVE-2026-64326、CVE-2026-64355、CVE-2026-64368、CVE-2026-64370、CVE-2026-64373、CVE-2026-64379、CVE-2026-64380、CVE-2026-64381、CVE-2026-64382、CVE-2026-64383、CVE-2026-64384、CVE-2026-64385、CVE-2026-64386、CVE-2026-64387、CVE-2026-64411、CVE-2026-64412、CVE-2026-64422、CVE-2026-64423、CVE-2026-64425、CVE-2026-64435、CVE-2026-64436、CVE-2026-64448、CVE-2026-64456、CVE-2026-64474、CVE-2026-64475、CVE-2026-64507、CVE-2026-64508、CVE-2026-64512、CVE-2026-64514、CVE-2026-64530、CVE-2026-64534、CVE-2026-64538、CVE-2026-64545、CVE-2026-64546、CVE-2026-64552、およびCVE-2026-64554。
- sys-apps/systemd の CVE-2026-29111 を修正しました。
- app-crypt/mit-krb5 の CVE-2026-40355 と CVE-2026-40356 を修正しました。
- dev-lang/python の CVE-2026-6019 を修正しました。
- Linux カーネルの複数のセキュリティ脆弱性を修正しました: CVE-2026-53381、CVE-2026-53385、CVE-2026-53388、CVE-2026-53391、CVE-2026-53397、CVE-2026-53398、CVE-2026-63794、CVE-2026-63795、CVE-2026-63800、CVE-2026-63802、CVE-2026-63807、CVE-2026-63809、CVE-2026-63823、CVE-2026-63824、CVE-2026-63827、CVE-2026-63828、CVE-2026-63830。
- containerd を v1.7.34 に更新して、CVE-2026-46680 と CVE-2026-53488 を解決しました。
- glib の CVE-2026-58013、CVE-2026-58014、CVE-2026-58015、CVE-2026-58016 を修正しました。
- dev-lang/python の CVE-2025-13462、CVE-2026-3644、CVE-2026-4224 を修正しました。
- Linux カーネルの CVE-2026-43010、CVE-2026-46135、CVE-2026-46331、CVE-2026-53163、CVE-2026-53167 を修正しました。
- net-misc/wget の CVE-2026-58469、CVE-2026-58471、CVE-2026-58472 を修正しました。
- sys-apps/systemd の CVE-2026-40225 を修正しました。
- Linux カーネルの CVE-2026-53362 を修正しました。
- Linux カーネルの KCTF-7cb9a23 を修正しました。
- その他:
- イメージ コンポーネントを COS-117-18613-675-64 と同期しました。
- net-libs/nghttp2 を 1.69.0 にアップグレードしました。
- ベースイメージを cos-arm64-117-18613-675-11 に更新しました。