In diesem Dokument sind die Änderungen für die Patchversionen der Google Kubernetes Engine (GKE)-Nebenversion 1.35 aufgeführt.
Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates bestimmter GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:
- Produktupdates: GKE-Versionshinweise
- Sicherheitslücken: Sicherheitsbulletins
1.35.8-gke.1036000
Im Vergleich zur vorherigen Patchversion 1.35.8-gke.1026000 gibt es in dieser Version keine kundenorientierten Updates. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Änderungsprotokoll für Kubernetes v1.35.8.
1.35.8-gke.1026000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.35.7-gke.1222000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Änderungsprotokoll für Kubernetes v1.35.8.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
advanceddatapath
Die Komponente „advanceddatapath“ wurde von Version 35.3.22 auf 35.3.23 aktualisiert.
- Behebung von Sicherheitsproblemen:
golang.org/x/netwurde aktualisiert, um GO-2026-5942 zu beheben.golang.org/x/textwurde aktualisiert, um GO-2026-5970 zu beheben.
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.35.1-gke.7 auf 1.35.1-gke.8 aktualisiert.
- Sonstiges:
- Die Basis-Image-Digests für die Komponente wurden aktualisiert.
gcsfusecsi
Die Komponente „gcsfusecsi“ wurde von Version 1.35.55 auf 1.35.58 aktualisiert.
- Diverse Fehlerkorrekturen:
- Der ausgehende Traffic zu „ToLocalhost“ ist in der StaticPodNetworkPolicy für „gcsfusecsi-controller“ zulässig, um SPNP-Firewall-Drops während des lokalen OAuth-Token-Austauschs zu verhindern.
- Behebung von Sicherheitsproblemen:
- Die folgenden Container-CVEs wurden behoben: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 und CVE-2026-56860.
- Sonstiges:
- Die Go-Laufzeit und die Basis-Images für den CSI-Treiber und die zugehörigen Komponenten wurden aktualisiert, einschließlich des Knoten-Treiber-Registrars, des Sidecar-Mounts, des Webhooks und des Metadaten-Prefetchers.
gpu-device-plugin
Die Komponente „gpu-device-plugin“ wurde von Version 1.35.4-gke.4 auf 1.35.5-gke.0 aktualisiert.
- Behebung von Sicherheitsproblemen:
- Die Ubuntu-Basis-Images wurden auf 22.04 und 24.04 aktualisiert, um Sicherheitslücken zu beheben.
networkpolicy-antrea
Die Komponente „networkpolicy-antrea“ wurde von Version 0.6.8 auf 0.6.9 aktualisiert.
- Sonstiges:
- Das Image „
cluster-proportional-autoscaler“ wurde auf „v1.10.2-gke.54“ aktualisiert.
- Das Image „
networkpolicy-calico
Die Komponente „networkpolicy-calico“ wurde von Version 4.35.3 auf 4.35.4 aktualisiert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-39822 wurde behoben, indem die Go-Build-Version auf 1.25.12 aktualisiert wurde.
golang.org/x/cryptowurde auf v0.52.0 aktualisiert, um Sicherheitslücken incalico/nodezu beheben.
osimage
Die Komponente „osimage“ wurde von Version 1.35.132 auf 1.35.148 aktualisiert.
- Funktionen:
- CONFIG_UDMABUF wurde auf x86_64 aktiviert.
bpf-lsm-policywurde fürcchosthinzugefügt, um VM-Einschränkungen zu implementieren.- Der Linux-Kernel wurde auf COS-6.12.94 aktualisiert.
- CONFIG_MEMORY_FAILURE wurde im Linux-Kernel für ARM64 aktiviert, um die Fehlerbehandlung im Arbeitsspeicher für CUDA-Arbeitslasten zu verbessern.
- Diverse Fehlerkorrekturen:
- Unterstützung für net-fs/lustre-client-drivers v2.14.0_p259 hinzugefügt.
- Upgrade von sys-apps/xemu auf v0.0.10.
- cos-gpu-installer auf v2.7.6 aktualisiert.
- Ein Kernel-Patch wurde angewendet, um das Schlafintervall für die Bcache-automatische Speicherbereinigung zu verkürzen. Dadurch wird ein potenzielles Problem mit E/A-Störungen behoben.
- Ein kritischer Fehler wurde behoben, der XFS-Dateisystemnutzer betrifft.
- Die Udev-Regel für die geschützte zustandsorientierte Partition wurde aktualisiert.
- Upgrade von net-misc/curl auf 8.21.0.
- Der Installationspfad des Google-Gast-Agent-Plug-ins wurde zu „/var/lib/google/guest-agent“ geändert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-68093 im Linux-Kernel behoben.
- CVE-2026-68096 im Linux-Kernel behoben.
- CVE-2026-68129 im Linux-Kernel behoben.
- CVE-2026-68296 im Linux-Kernel behoben.
- CVE-2026-68386 im Linux-Kernel behoben.
- KCTF-0650f1c im Linux-Kernel behoben.
- CVE-2026-68329 im Linux-Kernel behoben.
- CVE-2026-68116 im Linux-Kernel behoben.
- CVE-2026-68139 im Linux-Kernel behoben.
- CVE-2026-68171 im Linux-Kernel behoben.
- CVE-2026-68325 im Linux-Kernel behoben.
- CVE-2026-68336 im Linux-Kernel behoben.
- CVE-2026-68343 im Linux-Kernel behoben.
- CVE-2026-64380 im Linux-Kernel behoben.
- CVE-2026-64561 im Linux-Kernel behoben.
- CVE-2026-64562 im Linux-Kernel behoben.
- CVE-2026-64567 im Linux-Kernel behoben.
- CVE-2026-64572 im Linux-Kernel behoben.
- CVE-2026-64576 im Linux-Kernel behoben.
- CVE-2026-64579 im Linux-Kernel behoben.
- CVE-2026-64580 im Linux-Kernel behoben.
- CVE-2026-64590 im Linux-Kernel behoben.
- CVE-2026-64593 im Linux-Kernel behoben.
- CVE-2026-64597 im Linux-Kernel behoben.
- CVE-2026-64598 im Linux-Kernel behoben.
- CVE-2026-64604 im Linux-Kernel behoben.
- CVE-2026-68092 im Linux-Kernel behoben.
- CVE-2026-68119 im Linux-Kernel behoben.
- CVE-2026-68136 im Linux-Kernel behoben.
- CVE-2026-68142 im Linux-Kernel behoben.
- CVE-2026-68145 im Linux-Kernel behoben.
- CVE-2026-68146 im Linux-Kernel behoben.
- CVE-2026-68147 im Linux-Kernel behoben.
- CVE-2026-68149 im Linux-Kernel behoben.
- CVE-2026-68184 im Linux-Kernel behoben.
- CVE-2026-68186 im Linux-Kernel behoben.
- CVE-2026-68187 im Linux-Kernel behoben.
- CVE-2026-68284 im Linux-Kernel behoben.
- CVE-2026-68338 im Linux-Kernel behoben.
- CVE-2026-68388 im Linux-Kernel behoben.
- CVE-2026-68396 im Linux-Kernel behoben.
- CVE-2026-68398 im Linux-Kernel behoben.
- CVE-2026-68422 im Linux-Kernel behoben.
- CVE-2026-68425 im Linux-Kernel behoben.
- CVE-2026-68428 im Linux-Kernel behoben.
- CVE-2026-68432 im Linux-Kernel behoben.
- CVE-2026-68442 im Linux-Kernel behoben.
- CVE-2026-68450 im Linux-Kernel behoben.
- CVE-2026-35177: In
app-editors/vimundapp-editors/vim-corebehoben. - CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 und CVE-2026-46598 in
dev-go/cryptobehoben. - CVE-2026-58470: In
net-misc/wgetbehoben. - CVE-2026-59890: In
dev-python/setuptoolsbehoben. - CVE-2026-58055: Durch Upgrade von
net-libs/nghttp2auf 1.69.0 behoben. - Mehrere Sicherheitslücken im Linux-Kernel behoben: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 und CVE-2026-64514.
- CVE-2026-29111 in sys-apps/systemd behoben.
- CVE-2026-3644 und CVE-2026-6019 in dev-lang/python behoben.
- CVE-2026-40355 und CVE-2026-40356 in app-crypt/mit-krb5 behoben.
- Mehrere Sicherheitslücken im Linux-Kernel behoben: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 und CVE-2026-64189.
- CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 und CVE-2026-60002 in OpenSSH behoben.
- CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 und CVE-2026-58016 in GLib behoben.
- CVE-2026-43010 und CVE-2026-43216 im Linux-Kernel behoben.
- CVE-2026-58469, CVE-2026-58471 und CVE-2026-58472 in net-misc/wget behoben.
- Containerd auf v2.1.9 aktualisiert, um CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 und CVE-2026-53488 zu beheben.
- CVE-2026-53341 im Linux-Kernel behoben.
- KCTF-736b380 im Linux-Kernel behoben.
- Sonstiges:
- Die Sysctl-Konfiguration der Laufzeit für
net.ipv4.udp_memwurde geändert. - Die Docker-Laufzeit wurde auf v27.5.1 aktualisiert.
- Die Containerd-Laufzeit wurde auf v2.2.7 aktualisiert.
- Das Basis-Image wurde von cos-gb300-bm-125-19216-532-9 auf cos-gb300-bm-125-19216-532-14 aktualisiert.
- Die Sysctl-Konfiguration der Laufzeit für
tpu-device-plugin
Die Komponente „tpu-device-plugin“ wurde von Version 1.35.13-gke.5 auf 1.35.13-gke.6 aktualisiert.
- Behebung von Sicherheitsproblemen:
google.golang.org/grpcwurde auf v1.82.1 aktualisiert, um die Sicherheitslücke GO-2026-6061 zu beheben.