Ce document répertorie les modifications apportées aux versions de correctif de la version mineure 1.34 de Google Kubernetes Engine (GKE).
Ces journaux des modifications fournissent des informations supplémentaires sur les mises à jour de composants système GKE spécifiques. Pour en savoir plus sur les fonctionnalités, les modifications et les problèmes de sécurité dans GKE, consultez les documents suivants :
- Mises à jour des produits : notes de version de GKE
- Failles de sécurité : bulletins de sécurité
1.34.10-gke.1328000
Les sections suivantes décrivent les modifications apportées à cette version de correctif par rapport à la version précédente, 1.34.10-gke.1236000. Pour en savoir plus sur les modifications en amont de Kubernetes, consultez le journal des modifications de Kubernetes v1.34.10.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
accelerator-operator
Mise à jour du composant accelerator-operator de la version 1.34.10 vers la version 1.34.11.
- Divers:
- Mise à jour de l'image de conteneur accelerator-operator vers la version v1.34.5-gke.13.
customer-logs-exporter
Mise à jour du composant customer-logs-exporter de la version 1.34.0-gke.8 vers la version 1.34.0-gke.9.
- Divers:
- Mise à jour de l'image de base
bashutilisée par le composant.
- Mise à jour de l'image de base
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 1.34.58 vers la version 1.34.59.
- Divers:
- Mise à jour de l'environnement d'exécution Go vers la version 1.25.14 et mise à jour des images de base pour le pilote CSI Google Cloud Storage Fuse, node-driver-registrar, sidecar mounter, webhook et metadata prefetcher.
osimage
Mise à jour du composant osimage de la version 1.34.181 vers la version 1.34.197.
- Fonctionnalités:
- Activation de CONFIG_UDMABUF sur les architectures x86_64.
- Ajout de bpf-lsm-policy pour les restrictions de VM.
- Mise à jour du noyau Linux vers COS-6.12.94.
- Mise à jour de Docker vers la version 27.5.1.
- Mise à jour de containerd vers la version 2.1.9.
- Activation de
CONFIG_MEMORY_FAILUREdans le noyau Linux pour ARM64 afin d'améliorer la gestion des exceptions de mémoire lors de l'exécution de charges de travail CUDA.
- Résolutions de bugs:
- Application d'un correctif de noyau pour réduire l'intervalle de veille de la récupération de mémoire bcache, ce qui évite les blocages potentiels des E/S.
- Résolution d'un problème important affectant les utilisateurs du système de fichiers XFS.
- Mise à jour de la configuration de la règle udev pour
protected_stateful_partition. - Mise à niveau de curl vers la version 8.21.0.
- Modification du chemin d'installation des plug-ins
google-guest-agentvers/var/lib/google/guest-agent.
- Correctifs de sécurité:
- Correction de CVE-2026-68329 dans le noyau Linux.
- Correction de CVE-2026-64380 dans le noyau Linux.
- Correction de CVE-2026-64561 dans le noyau Linux.
- Correction de CVE-2026-64562 dans le noyau Linux.
- Correction de CVE-2026-64567 dans le noyau Linux.
- Correction de CVE-2026-64572 dans le noyau Linux.
- Correction de CVE-2026-64576 dans le noyau Linux.
- Correction de CVE-2026-64579 dans le noyau Linux.
- Correction de CVE-2026-64580 dans le noyau Linux.
- Correction de CVE-2026-64590 dans le noyau Linux.
- Correction de CVE-2026-64593 dans le noyau Linux.
- Correction de CVE-2026-64597 dans le noyau Linux.
- Correction de CVE-2026-64598 dans le noyau Linux.
- Correction de CVE-2026-64604 dans le noyau Linux.
- Correction de CVE-2026-68092 dans le noyau Linux.
- Correction de CVE-2026-68119 dans le noyau Linux.
- Correction de CVE-2026-68136 dans le noyau Linux.
- Correction de CVE-2026-68142 dans le noyau Linux.
- Correction de CVE-2026-68145 dans le noyau Linux.
- Correction de CVE-2026-68146 dans le noyau Linux.
- Correction de CVE-2026-68147 dans le noyau Linux.
- Correction de CVE-2026-68149 dans le noyau Linux.
- Correction de CVE-2026-68184 dans le noyau Linux.
- Correction de CVE-2026-68186 dans le noyau Linux.
- Correction de CVE-2026-68187 dans le noyau Linux.
- Correction de CVE-2026-68284 dans le noyau Linux.
- Correction de CVE-2026-68338 dans le noyau Linux.
- Correction de CVE-2026-68388 dans le noyau Linux.
- Correction de CVE-2026-68396 dans le noyau Linux.
- Correction de CVE-2026-68398 dans le noyau Linux.
- Correction de CVE-2026-68422 dans le noyau Linux.
- Correction de CVE-2026-68425 dans le noyau Linux.
- Correction de CVE-2026-68428 dans le noyau Linux.
- Correction de CVE-2026-68432 dans le noyau Linux.
- Correction de CVE-2026-68442 dans le noyau Linux.
- Correction de CVE-2026-68450 dans le noyau Linux.
- Correction de CVE-2026-35177 dans app-editors/vim et app-editors/vim-core.
- Correction de CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 et CVE-2026-46598 dans dev-go/crypto.
- Correction de CVE-2026-58470 dans net-misc/wget.
- Correction de CVE-2026-59890 dans dev-python/setuptools.
- Correction de plusieurs failles dans le noyau Linux : CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 et CVE-2026-64514.
- Mise à niveau de net-libs/nghttp2 vers la version 1.69.0 pour corriger CVE-2026-58055.
- Correction de CVE-2026-29111 dans sys-apps/systemd.
- Correction de CVE-2026-3644 et CVE-2026-6019 dans dev-lang/python.
- Correction de CVE-2026-40355 et CVE-2026-40356 dans app-crypt/mit-krb5.
- Correction de plusieurs failles dans le noyau Linux : CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 et CVE-2026-64189.
- Correction de plusieurs failles dans openssh : CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 et CVE-2026-60002.
- Correction de CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 et CVE-2026-58016 dans glib.
- Correction de CVE-2026-43010 et CVE-2026-43216 dans le noyau Linux.
- Correction de CVE-2026-58469, CVE-2026-58471 et CVE-2026-58472 dans wget.
- Résolution de CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 et CVE-2026-53488 via la mise à jour de containerd vers la version 2.1.9.
- Correction de CVE-2026-53341 dans le noyau Linux.
- Correction de KCTF-736b380 dans le noyau Linux.
- Divers:
- Synchronisation des composants d'image OS avec la version 125-19216-532-25 de COS.
- Mise à jour de l'image de base vers cos-gb300-bm-125-19216-532-14.