Ce document répertorie les modifications apportées aux versions de correctif de la version mineure 1.35 de Google Kubernetes Engine (GKE).
Ces journaux des modifications fournissent des informations supplémentaires sur les mises à jour de composants système GKE spécifiques. Pour en savoir plus sur les fonctionnalités, les modifications et les problèmes de sécurité dans GKE, consultez les documents suivants :
- Mises à jour des produits : notes de version de GKE
- Failles de sécurité : bulletins de sécurité
1.35.8-gke.1036000
Par rapport à la version de correctif précédente, 1.35.8-gke.1026000, cette version ne comporte aucune mise à jour visible par le client. Pour en savoir plus sur les modifications Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.35.8.
1.35.8-gke.1026000
Les sections suivantes décrivent les modifications apportées à cette version de correctif par rapport à la version de correctif précédente, 1.35.7-gke.1222000. Pour en savoir plus sur les modifications Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.35.8.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
advanceddatapath
Mise à jour du composant advanceddatapath de la version 35.3.22 vers la version 35.3.23.
- Correctifs de sécurité:
- Mise à jour de
golang.org/x/netpour résoudre GO-2026-5942. - Mise à jour de
golang.org/x/textpour résoudre GO-2026-5970.
- Mise à jour de
customer-logs-exporter
Mise à jour du composant customer-logs-exporter de la version 1.35.1-gke.7 vers la version 1.35.1-gke.8.
- Divers:
- Mise à jour des condensés d'image de base pour le composant.
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 1.35.55 vers la version 1.35.58.
- Corrections de bugs:
- Autorisation de la sortie ToLocalhost dans StaticPodNetworkPolicy pour gcsfusecsi-controller afin d'empêcher les abandons de pare-feu SPNP lors de l'échange local de jetons OAuth.
- Correctifs de sécurité:
- Correction des CVE de conteneur suivantes : CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 et CVE-2026-56860.
- Divers:
- Mise à jour de l'environnement d'exécution Go et des images de base pour le pilote CSI et ses composants associés, y compris l'enregistreur de pilote de nœud, le mounter side-car, le webhook et le préfetcher de métadonnées.
gpu-device-plugin
Mise à jour du composant gpu-device-plugin de la version 1.35.4-gke.4 vers la version 1.35.5-gke.0.
- Correctifs de sécurité:
- Mise à jour des images de base Ubuntu vers les versions 22.04 et 24.04 pour résoudre les failles.
networkpolicy-antrea
Mise à jour du composant networkpolicy-antrea de la version 0.6.8 vers la version 0.6.9.
- Divers:
- Mise à jour de l'image
cluster-proportional-autoscalerversv1.10.2-gke.54.
- Mise à jour de l'image
networkpolicy-calico
Mise à jour du composant networkpolicy-calico de la version 4.35.3 vers la version 4.35.4.
- Correctifs de sécurité:
- Correction de CVE-2026-39822 en mettant à jour la version de compilation Go vers 1.25.12.
- Mise à jour de
golang.org/x/cryptovers la version 0.52.0 pour résoudre les failles de sécurité danscalico/node.
osimage
Mise à jour du composant osimage de la version 1.35.132 vers la version 1.35.148.
- Fonctionnalités:
- Activation de CONFIG_UDMABUF sur x86_64.
- Ajout de
bpf-lsm-policypourcchostafin d'implémenter des restrictions de VM. - Mise à jour du noyau Linux vers COS-6.12.94.
- Activation de CONFIG_MEMORY_FAILURE dans le noyau Linux pour ARM64 afin d'améliorer la gestion des exceptions de mémoire pour les charges de travail CUDA.
- Corrections de bugs:
- Ajout de la compatibilité avec net-fs/lustre-client-drivers v2.14.0_p259.
- Mise à niveau de sys-apps/xemu vers la version 0.0.10.
- Mise à jour de cos-gpu-installer vers la version 2.7.6.
- Application d'un correctif de noyau pour réduire l'intervalle de veille de la récupération de mémoire bcache, ce qui résout un problème potentiel lié aux blocages d'E/S.
- Résolution d'un bug critique affectant les utilisateurs du système de fichiers XFS.
- Mise à jour de la règle udev pour la partition avec état protégée.
- Mise à niveau de net-misc/curl vers la version 8.21.0.
- Ajustement du chemin d'installation du plug-in google-guest-agent vers /var/lib/google/guest-agent.
- Correctifs de sécurité:
- Correction de CVE-2026-68093 dans le noyau Linux.
- Correction de CVE-2026-68096 dans le noyau Linux.
- Correction de CVE-2026-68129 dans le noyau Linux.
- Correction de CVE-2026-68296 dans le noyau Linux.
- Correction de CVE-2026-68386 dans le noyau Linux.
- Correction de KCTF-0650f1c dans le noyau Linux.
- Correction de CVE-2026-68329 dans le noyau Linux.
- Correction de CVE-2026-68116 dans le noyau Linux.
- Correction de CVE-2026-68139 dans le noyau Linux.
- Correction de CVE-2026-68171 dans le noyau Linux.
- Correction de CVE-2026-68325 dans le noyau Linux.
- Correction de CVE-2026-68336 dans le noyau Linux.
- Correction de CVE-2026-68343 dans le noyau Linux.
- Correction de CVE-2026-64380 dans le noyau Linux.
- Correction de CVE-2026-64561 dans le noyau Linux.
- Correction de CVE-2026-64562 dans le noyau Linux.
- Correction de CVE-2026-64567 dans le noyau Linux.
- Correction de CVE-2026-64572 dans le noyau Linux.
- Correction de CVE-2026-64576 dans le noyau Linux.
- Correction de CVE-2026-64579 dans le noyau Linux.
- Correction de CVE-2026-64580 dans le noyau Linux.
- Correction de CVE-2026-64590 dans le noyau Linux.
- Correction de CVE-2026-64593 dans le noyau Linux.
- Correction de CVE-2026-64597 dans le noyau Linux.
- Correction de CVE-2026-64598 dans le noyau Linux.
- Correction de CVE-2026-64604 dans le noyau Linux.
- Correction de CVE-2026-68092 dans le noyau Linux.
- Correction de CVE-2026-68119 dans le noyau Linux.
- Correction de CVE-2026-68136 dans le noyau Linux.
- Correction de CVE-2026-68142 dans le noyau Linux.
- Correction de CVE-2026-68145 dans le noyau Linux.
- Correction de CVE-2026-68146 dans le noyau Linux.
- Correction de CVE-2026-68147 dans le noyau Linux.
- Correction de CVE-2026-68149 dans le noyau Linux.
- Correction de CVE-2026-68184 dans le noyau Linux.
- Correction de CVE-2026-68186 dans le noyau Linux.
- Correction de CVE-2026-68187 dans le noyau Linux.
- Correction de CVE-2026-68284 dans le noyau Linux.
- Correction de CVE-2026-68338 dans le noyau Linux.
- Correction de CVE-2026-68388 dans le noyau Linux.
- Correction de CVE-2026-68396 dans le noyau Linux.
- Correction de CVE-2026-68398 dans le noyau Linux.
- Correction de CVE-2026-68422 dans le noyau Linux.
- Correction de CVE-2026-68425 dans le noyau Linux.
- Correction de CVE-2026-68428 dans le noyau Linux.
- Correction de CVE-2026-68432 dans le noyau Linux.
- Correction de CVE-2026-68442 dans le noyau Linux.
- Correction de CVE-2026-68450 dans le noyau Linux.
- CVE-2026-35177 : correction dans
app-editors/vimetapp-editors/vim-core. - Correction de CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 et CVE-2026-46598 dans
dev-go/crypto. - CVE-2026-58470 : correction dans
net-misc/wget. - CVE-2026-59890 : correction dans
dev-python/setuptools. - CVE-2026-58055 : correction en mettant à niveau
net-libs/nghttp2vers la version 1.69.0. - Correction de plusieurs failles dans le noyau Linux : CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 et CVE-2026-64514.
- Correction de CVE-2026-29111 dans sys-apps/systemd.
- Correction de CVE-2026-3644 et CVE-2026-6019 dans dev-lang/python.
- Correction de CVE-2026-40355 et CVE-2026-40356 dans app-crypt/mit-krb5.
- Correction de plusieurs failles dans le noyau Linux : CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 et CVE-2026-64189.
- Correction de CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 et CVE-2026-60002 dans openssh.
- Correction de CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 et CVE-2026-58016 dans glib.
- Correction de CVE-2026-43010 et CVE-2026-43216 dans le noyau Linux.
- Correction de CVE-2026-58469, CVE-2026-58471 et CVE-2026-58472 dans net-misc/wget.
- Mise à jour de containerd vers la version 2.1.9 pour résoudre CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 et CVE-2026-53488.
- Correction de CVE-2026-53341 dans le noyau Linux.
- Correction de KCTF-736b380 dans le noyau Linux.
- Divers:
- Modification de la configuration sysctl de l'environnement d'exécution pour
net.ipv4.udp_mem. - Mise à jour de l'environnement d'exécution Docker vers la version 27.5.1.
- Mise à jour de l'environnement d'exécution containerd vers la version 2.2.7.
- Mise à jour de baseImage de cos-gb300-bm-125-19216-532-9 vers cos-gb300-bm-125-19216-532-14.
- Modification de la configuration sysctl de l'environnement d'exécution pour
tpu-device-plugin
Mise à jour du composant tpu-device-plugin de la version 1.35.13-gke.5 vers la version 1.35.13-gke.6.
- Correctifs de sécurité:
- Mise à jour de
google.golang.org/grpcvers la version 1.82.1 pour résoudre la faille GO-2026-6061.
- Mise à jour de