במאמר הזה מפורטים השינויים בגרסאות התיקון של גרסת המשנה Google Kubernetes Engine (GKE) 1.34.
יומני השינויים האלה הם מידע נוסף על העדכונים לרכיבי מערכת ספציפיים של GKE. מידע על תכונות, שינויים ובעיות אבטחה ב-GKE זמין במסמכים הבאים:
- עדכונים בקשר למוצר: נתוני גרסאות של GKE
- נקודות חולשה באבטחה: עדכוני אבטחה דחופים
1.34.10-gke.1328000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.34.10-gke.1236000. מידע על שינויים ב-Kubernetes זמין ביומן השינויים של Kubernetes v1.34.10.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
accelerator-operator
רכיב accelerator-operator עודכן מגרסה 1.34.10 לגרסה 1.34.11.
- שונות:
- קובץ האימג' של הקונטיינר accelerator-operator עודכן לגרסה v1.34.5-gke.13.
customer-logs-exporter
רכיב customer-logs-exporter עודכן מגרסה 1.34.0-gke.8 לגרסה 1.34.0-gke.9.
- שונות:
- עודכנה תמונת הבסיס
bashשבה נעשה שימוש ברכיב.
- עודכנה תמונת הבסיס
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 1.34.58 לגרסה 1.34.59.
- שונות:
- זמן הריצה של Go עודכן לגרסה 1.25.14, ותמונות הבסיס עודכנו עבור מנהל ההתקנים של Google Cloud Storage Fuse CSI, node-driver-registrar, sidecar mounter, webhook ו-metadata prefetcher.
osimage
רכיב osimage עודכן מגרסה 1.34.181 לגרסה 1.34.197.
- תכונות:
- הופעלה האפשרות CONFIG_UDMABUF בארכיטקטורות x86_64.
- נוספה מדיניות bpf-lsm להגבלות על מכונות וירטואליות.
- הליבה של Linux עודכנה ל-COS-6.12.94.
- Docker עודכן לגרסה v27.5.1.
- containerd עודכן לגרסה v2.1.9.
- הפעלנו את
CONFIG_MEMORY_FAILUREבקרנל של Linux עבור ARM64 כדי לשפר את הטיפול בשגיאות זיכרון כשמריצים עומסי עבודה של CUDA.
- תיקוני באגים:
- יושם תיקון ליבה כדי להפחית את מרווח השינה של איסוף האשפה של bcache, ובכך למנוע עצירות קלט/פלט אפשריות.
- נפתרה בעיה משמעותית שהשפיעה על משתמשים במערכת הקבצים XFS.
- הגדרת כלל udev עודכנה עבור
protected_stateful_partition. - שודרג curl ל-8.21.0.
- נתיב ההתקנה של התוספים
google-guest-agentשונה ל-/var/lib/google/guest-agent.
- תיקוני אבטחה:
- תוקנה CVE-2026-68329 בליבה של Linux.
- תוקנה CVE-2026-64380 בליבה של Linux.
- תוקנה CVE-2026-64561 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64562 בליבה של Linux.
- תוקנה CVE-2026-64567 בליבה של Linux.
- תוקנה CVE-2026-64572 בליבה של Linux.
- תוקנה CVE-2026-64576 בליבה של Linux.
- תוקן CVE-2026-64579 בליבה של Linux.
- תוקנה CVE-2026-64580 בליבה של Linux.
- תוקנה CVE-2026-64590 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64593 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64597 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64598 בליבה של Linux.
- תוקן CVE-2026-64604 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68092 בליבה של Linux.
- תוקן CVE-2026-68119 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68136 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68142 בליבה של Linux.
- תוקנה CVE-2026-68145 בליבה של Linux.
- תוקנה CVE-2026-68146 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68147 בליבה של Linux.
- תוקנה CVE-2026-68149 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68184 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68186 בליבה של Linux.
- תוקן CVE-2026-68187 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68284 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68338 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68388 בליבה של Linux.
- תוקנה CVE-2026-68396 בליבה של Linux.
- תוקנה CVE-2026-68398 בליבה של Linux.
- תוקנה CVE-2026-68422 בליבה של Linux.
- תוקנה CVE-2026-68425 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68428 בליבה של Linux.
- תוקנה CVE-2026-68432 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68442 בליבה של Linux.
- תוקנה CVE-2026-68450 בליבה של Linux.
- תוקנה CVE-2026-35177 ב-app-editors/vim וב-app-editors/vim-core.
- תוקנו CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 ו-CVE-2026-46598 ב-dev-go/crypto.
- תוקן CVE-2026-58470 ב-net-misc/wget.
- תוקן CVE-2026-59890 ב-dev-python/setuptools.
- תוקנו כמה נקודות חולשה בליבת Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64415
- שודרג net-libs/nghttp2 לגרסה 1.69.0 כדי לתקן את CVE-2026-58055.
- תוקנה CVE-2026-29111 ב-sys-apps/systemd.
- תוקנו CVE-2026-3644 ו-CVE-2026-6019 ב-dev-lang/python.
- תוקנו CVE-2026-40355 ו-CVE-2026-40356 ב-app-crypt/mit-krb5.
- תוקנו כמה נקודות חולשה בליבת לינוקס: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 ו-CVE-2026-64189.
- תוקנו כמה נקודות חולשה ב-openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 ו-CVE-2026-60002.
- תוקנו CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 ו-CVE-2026-58016 ב-glib.
- תוקנו CVE-2026-43010 ו-CVE-2026-43216 בליבה של Linux.
- תוקנו CVE-2026-58469, CVE-2026-58471 ו-CVE-2026-58472 ב-wget.
- נפתרו הבעיות CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 ו-CVE-2026-53488 באמצעות עדכון containerd לגרסה v2.1.9.
- תוקנה CVE-2026-53341 בליבה של Linux.
- תוקנה KCTF-736b380 בליבת Linux.
- שונות:
- רכיבי תמונת מערכת ההפעלה מסונכרנים עם גרסת COS 125-19216-532-25.
- תמונת הבסיס עודכנה ל-cos-gb300-bm-125-19216-532-14.