Dokumen ini mencantumkan perubahan untuk versi patch Google Kubernetes Engine (GKE) versi minor 1.34.
Log perubahan ini adalah informasi tambahan tentang pembaruan pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Pembaruan produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.34.10-gke.1328000
Bagian berikut menjelaskan perubahan dalam versi patch ini dibandingkan dengan versi patch sebelumnya, 1.34.10-gke.1236000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.34.10.
Update Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
accelerator-operator
Komponen accelerator-operator telah diupdate dari versi 1.34.10 ke 1.34.11.
- Lain-lain:
- Image container accelerator-operator telah diupdate ke versi v1.34.5-gke.13.
customer-logs-exporter
Komponen customer-logs-exporter telah diupdate dari versi 1.34.0-gke.8 ke 1.34.0-gke.9.
- Lain-lain:
- Image dasar
bashyang digunakan oleh komponen telah diupdate.
- Image dasar
gcsfusecsi
Komponen gcsfusecsi telah diupdate dari versi 1.34.58 ke 1.34.59.
- Lain-lain:
- Runtime Go telah diupdate ke versi 1.25.14 dan image dasar untuk driver CSI Google Cloud Storage Fuse, node-driver-registrar, sidecar mounter, webhook, dan metadata prefetcher telah diupdate.
osimage
Komponen osimage telah diupdate dari versi 1.34.181 ke 1.34.197.
- Fitur:
- CONFIG_UDMABUF telah diaktifkan pada arsitektur x86_64.
- bpf-lsm-policy telah ditambahkan untuk pembatasan VM.
- Kernel Linux telah diupdate ke COS-6.12.94.
- Docker telah diupdate ke v27.5.1.
- containerd telah diupdate ke v2.1.9.
CONFIG_MEMORY_FAILUREtelah diaktifkan di kernel Linux untuk ARM64 guna meningkatkan penanganan error memori saat menjalankan workload CUDA.
- Perbaikan Bug:
- Patch kernel telah diterapkan untuk mengurangi interval tidur pembersihan sampah memori bcache, sehingga mencegah potensi penundaan I/O.
- Masalah signifikan yang memengaruhi pengguna sistem file XFS telah diselesaikan.
- Konfigurasi aturan udev untuk
protected_stateful_partitiontelah diupdate. - curl telah diupgrade ke 8.21.0.
- Jalur penginstalan untuk plugin
google-guest-agenttelah diubah menjadi/var/lib/google/guest-agent.
- Perbaikan Keamanan:
- CVE-2026-68329 telah diperbaiki di kernel Linux.
- CVE-2026-64380 telah diperbaiki di kernel Linux.
- CVE-2026-64561 telah diperbaiki di kernel Linux.
- CVE-2026-64562 telah diperbaiki di kernel Linux.
- CVE-2026-64567 telah diperbaiki di kernel Linux.
- CVE-2026-64572 telah diperbaiki di kernel Linux.
- CVE-2026-64576 telah diperbaiki di kernel Linux.
- CVE-2026-64579 telah diperbaiki di kernel Linux.
- CVE-2026-64580 telah diperbaiki di kernel Linux.
- CVE-2026-64590 telah diperbaiki di kernel Linux.
- CVE-2026-64593 telah diperbaiki di kernel Linux.
- CVE-2026-64597 telah diperbaiki di kernel Linux.
- CVE-2026-64598 telah diperbaiki di kernel Linux.
- CVE-2026-64604 telah diperbaiki di kernel Linux.
- CVE-2026-68092 telah diperbaiki di kernel Linux.
- CVE-2026-68119 telah diperbaiki di kernel Linux.
- CVE-2026-68136 telah diperbaiki di kernel Linux.
- CVE-2026-68142 telah diperbaiki di kernel Linux.
- CVE-2026-68145 telah diperbaiki di kernel Linux.
- CVE-2026-68146 telah diperbaiki di kernel Linux.
- CVE-2026-68147 telah diperbaiki di kernel Linux.
- CVE-2026-68149 telah diperbaiki di kernel Linux.
- CVE-2026-68184 telah diperbaiki di kernel Linux.
- CVE-2026-68186 telah diperbaiki di kernel Linux.
- CVE-2026-68187 telah diperbaiki di kernel Linux.
- CVE-2026-68284 telah diperbaiki di kernel Linux.
- CVE-2026-68338 telah diperbaiki di kernel Linux.
- CVE-2026-68388 telah diperbaiki di kernel Linux.
- CVE-2026-68396 telah diperbaiki di kernel Linux.
- CVE-2026-68398 telah diperbaiki di kernel Linux.
- CVE-2026-68422 telah diperbaiki di kernel Linux.
- CVE-2026-68425 telah diperbaiki di kernel Linux.
- CVE-2026-68428 telah diperbaiki di kernel Linux.
- CVE-2026-68432 telah diperbaiki di kernel Linux.
- CVE-2026-68442 telah diperbaiki di kernel Linux.
- CVE-2026-68450 telah diperbaiki di kernel Linux.
- CVE-2026-35177 telah diperbaiki di app-editors/vim dan app-editors/vim-core.
- CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, dan CVE-2026-46598 telah diperbaiki di dev-go/crypto.
- CVE-2026-58470 telah diperbaiki di net-misc/wget.
- CVE-2026-59890 telah diperbaiki di dev-python/setuptools.
- Beberapa kerentanan telah diperbaiki di kernel Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512, dan CVE-2026-64514.
- net-libs/nghttp2 telah diupgrade ke 1.69.0 untuk memperbaiki CVE-2026-58055.
- CVE-2026-29111 telah diperbaiki di sys-apps/systemd.
- CVE-2026-3644 dan CVE-2026-6019 telah diperbaiki di dev-lang/python.
- CVE-2026-40355 dan CVE-2026-40356 telah diperbaiki di app-crypt/mit-krb5.
- Beberapa kerentanan telah diperbaiki di kernel Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187, dan CVE-2026-64189.
- Beberapa kerentanan telah diperbaiki di openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, dan CVE-2026-60002.
- CVE-2026-58013, CVE-2026-58014, CVE-2026-58015, dan CVE-2026-58016 telah diperbaiki di glib.
- CVE-2026-43010 dan CVE-2026-43216 telah diperbaiki di kernel Linux.
- CVE-2026-58469, CVE-2026-58471, dan CVE-2026-58472 telah diperbaiki di wget.
- CVE-2026-46680, CVE-2026-50195, CVE-2026-53492, dan CVE-2026-53488 telah diselesaikan melalui update containerd ke v2.1.9.
- CVE-2026-53341 telah diperbaiki di kernel Linux.
- KCTF-736b380 telah diperbaiki di kernel Linux.
- Lain-lain:
- Komponen image OS telah disinkronkan dengan COS versi 125-19216-532-25.
- Image dasar telah diupdate ke cos-gb300-bm-125-19216-532-14.