安全漏洞修正

將叢集升級至最新版 Google Distributed Cloud,可為叢集提供更多功能和修正項目,每次發布修補程式時,我們都會修正許多安全漏洞,因此建議您升級至最新修補程式版本。升級是 Google 和客戶共同的責任。如要進一步瞭解共同責任,請參閱共同責任模式

本頁面適用於安全專家,可協助解決需要策略性協助的安全問題或安全漏洞,例如事件和支援團隊提報的問題。如要進一步瞭解內容中提及的常見角色和範例工作,請參閱「常見的 GKE 使用者角色和工作」。 Google Cloud

安全漏洞的分類方式

安全漏洞通常是透過常見安全漏洞與弱點 (CVE) 系統識別。GKE 安全團隊會根據 Kubernetes 安全漏洞評分系統,將安全漏洞分類。分類時會考量許多因素,包括 GKE 和 Google Distributed Cloud 的設定與安全性強化措施。由於上述因素和 Google Cloud 在安全性方面的投資,這些安全漏洞分類可能與其他分類來源不同。

下表說明安全漏洞嚴重程度類別:

嚴重性 說明
重大 未經身分驗證的遠端攻擊者可輕易在所有叢集中利用此安全漏洞,導致系統完全遭到入侵。
可輕易遭利用的安全性弱點,導致許多叢集機密性、完整性或可用性受損。
可供部分叢集利用的安全性漏洞,但機密性、完整性或可用性損失會受到常見設定、利用難度、必要存取權或使用者互動的限制。
所有其他安全漏洞。遭濫用的可能性不高,或遭濫用造成的後果有限。

安全性公告

在支援的 Google Distributed Cloud 版本中,大多數安全漏洞都會在遭到利用前修正。如果發生可能危害叢集和資料安全的事件,我們會發布安全性公告。安全性公告會說明安全性問題和影響,並提供解決方法。如要瞭解詳情及查看已發布的公告清單,請參閱「安全性公告」頁面。

如果安全性公告中提及的安全性漏洞會影響裸機適用的 Google Distributed Cloud (僅限軟體),我們就會發布相應的版本說明,並附上公告連結。

透過 Google Distributed Cloud 修補程式版本修正安全漏洞

下表列出所有已修正的漏洞,從 2025 年 1 月開始。如要查看先前的修正內容,請參閱版本資訊。下表列出 Google Distributed Cloud 發布版本和嚴重程度的修正項目:

修補程式和嚴重程度 已修正安全漏洞

1.35

1.35.0-gke.525
嚴重程度為「重大」
CVE-2022-0670CVE-2023-43040CVE-2026-2781CVE-2025-23266CVE-2023-24531CVE-2023-29404CVE-2025-0838CVE-2023-24540CVE-2023-24538CVE-2024-38428CVE-2023-29405CVE-2021-38297CVE-2024-24790CVE-2024-23653CVE-2025-48174CVE-2022-23806CVE-2022-1996CVE-2024-56171CVE-2024-23652CVE-2023-29402CVE-2024-47606CVE-2024-52533
1.35.0-gke.525
嚴重程度高
CVE-2026-23490CVE-2026-30922CVE-2026-24049CVE-2026-23949CVE-2026-21441CVE-2025-66418CVE-2025-66471CVE-2025-68156GHSA-6g7g-w4f8-9c9xCVE-2023-45142CVE-2025-5914CVE-2022-28131
1.35.0-gke.525
中等嚴重程度
CVE-2025-67499CVE-2025-64702CVE-2025-5917CVE-2025-4877CVE-2025-8114CVE-2025-5916CVE-2023-6135CVE-2025-9714CVE-2021-3979CVE-2024-24789CVE-2023-29409CVE-2023-3618CVE-2022-29526CVE-2023-2908CVE-2024-24783CVE-2025-11065CVE-2025-48175CVE-2021-34558CVE-2023-44487CVE-2023-24532CVE-2023-6277CVE-2022-1962CVE-2023-27043CVE-2025-64505CVE-2025-2361CVE-2023-45289CVE-2023-39318CVE-2022-32148CVE-2025-50182CVE-2024-45310CVE-2021-3114CVE-2024-24788CVE-2023-45322CVE-2024-10846CVE-2023-39319GHSA-fv92-fjc5-jj9hCVE-2025-64506CVE-2024-50349CVE-2021-44717CVE-2024-47081CVE-2024-12086CVE-2023-29406CVE-2021-33197CVE-2023-45290CVE-2025-26465CVE-2023-4641GHSA-7ww5-4wqc-m92cCVE-2024-40635CVE-2021-31525CVE-2024-23650CVE-2025-50181CVE-2021-36221CVE-2022-41717CVE-2023-3978CVE-2023-39615CVE-2022-1705CVE-2024-12747CVE-2023-25433CVE-2024-24787CVE-2023-26965CVE-2024-24786CVE-2023-48795CVE-2023-39326CVE-2023-26966CVE-2024-50602GHSA-6xv5-86q9-7xr8CVE-2025-61147CVE-2024-24785CVE-2023-45284CVE-2026-33165CVE-2024-35255
1.35.0-gke.525
嚴重程度低
CVE-2025-4948CVE-2025-5918CVE-2025-4945CVE-2025-4969CVE-2025-4476CVE-2025-11731CVE-2023-5388CVE-2024-7254CVE-2025-1795CVE-2022-30629CVE-2023-32570CVE-2024-51744CVE-2025-50422CVE-2025-6966CVE-2026-27448CVE-2025-0938CVE-2024-6923CVE-2023-25193CVE-2024-12797CVE-2025-4565CVE-2025-27613CVE-2019-6461CVE-2024-38949CVE-2023-51792CVE-2019-6462CVE-2025-68431CVE-2024-13978CVE-2024-38950CVE-2025-32728CVE-2017-7475CVE-2025-10158CVE-2026-22693CVE-2023-6879CVE-2023-29383CVE-2016-2568CVE-2024-7592CVE-2026-0994CVE-2023-39616CVE-2024-11168

1.34

1.34.400-gke.88
嚴重程度為「重大」
不適用
1.34.400-gke.88
嚴重程度高
CVE-2026-31790CVE-2026-25075CVE-2026-30922CVE-2024-2961CVE-2023-4911
1.34.400-gke.88
中等嚴重程度
不適用
1.34.400-gke.88
嚴重程度低
不適用
1.34.300-gke.59
嚴重程度為「重大」
CVE-2025-23266CVE-2023-24531CVE-2023-29404CVE-2025-0838CVE-2023-24540CVE-2023-24538CVE-2024-38428CVE-2023-29405CVE-2021-38297CVE-2024-24790CVE-2024-23653CVE-2025-48174CVE-2022-23806CVE-2022-1996CVE-2024-56171CVE-2024-23652CVE-2023-29402CVE-2024-47606CVE-2024-52533
1.34.300-gke.59
嚴重程度高
CVE-2022-30580CVE-2024-24784CVE-2023-24534CVE-2025-23267CVE-2024-7006CVE-2026-23949CVE-2023-39325CVE-2025-66418CVE-2022-41724CVE-2022-24675CVE-2021-33196CVE-2021-27918CVE-2023-45288CVE-2022-41716CVE-2023-45283CVE-2025-32462CVE-2022-23773CVE-2025-46835CVE-2026-32597CVE-2022-28327CVE-2022-41715CVE-2023-45285CVE-2023-45287CVE-2022-32189CVE-2026-22801CVE-2025-32415CVE-2023-39323CVE-2022-29804CVE-2022-28131CVE-2023-24537CVE-2023-47108CVE-2025-65018CVE-2026-24049CVE-2021-39293CVE-2025-32414CVE-2024-52006CVE-2025-48384CVE-2025-66471CVE-2024-23651CVE-2024-12087CVE-2022-41722CVE-2025-48060CVE-2022-2879CVE-2026-23490CVE-2023-52356CVE-2022-30632CVE-2024-12085CVE-2023-24536CVE-2025-47273CVE-2026-25646CVE-2023-29403CVE-2026-22695CVE-2025-27363CVE-2024-12088CVE-2022-30630CVE-2022-30634CVE-2026-21441CVE-2021-3115CVE-2021-44716CVE-2021-41772CVE-2022-30635CVE-2023-52355CVE-2024-21626CVE-2023-52425CVE-2021-33198CVE-2022-27664CVE-2022-2880CVE-2022-41723CVE-2022-30631CVE-2025-66293CVE-2025-27113CVE-2022-30633GHSA-m425-mq94-257gCVE-2022-49043CVE-2020-28367CVE-2020-28366CVE-2022-24921CVE-2023-31484CVE-2025-24928CVE-2022-41720CVE-2025-64720CVE-2024-25062CVE-2020-28362CVE-2023-29400CVE-2022-41725CVE-2021-41771CVE-2022-23772CVE-2021-33195CVE-2023-24539
1.34.300-gke.59
中等嚴重程度
CVE-2024-24789CVE-2023-29409CVE-2023-3618CVE-2022-29526CVE-2023-2908CVE-2024-24783CVE-2025-11065CVE-2025-48175CVE-2021-34558CVE-2023-44487CVE-2023-24532CVE-2023-6277CVE-2022-1962CVE-2023-27043CVE-2025-64505CVE-2025-2361CVE-2023-45289CVE-2023-39318CVE-2022-32148CVE-2025-50182CVE-2024-45310CVE-2021-3114CVE-2024-24788CVE-2023-45322CVE-2024-10846CVE-2023-39319GHSA-fv92-fjc5-jj9hCVE-2025-64506CVE-2024-50349CVE-2021-44717CVE-2024-47081CVE-2024-12086CVE-2023-29406CVE-2021-33197CVE-2023-45290CVE-2025-26465CVE-2025-9714CVE-2023-4641GHSA-7ww5-4wqc-m92cCVE-2024-40635CVE-2021-31525CVE-2024-23650CVE-2025-50181CVE-2021-36221CVE-2022-41717CVE-2023-3978CVE-2023-39615CVE-2022-1705CVE-2024-12747CVE-2023-25433CVE-2024-24787CVE-2023-26965CVE-2024-24786CVE-2023-48795CVE-2023-39326CVE-2023-26966CVE-2024-50602GHSA-6xv5-86q9-7xr8CVE-2025-61147CVE-2024-24785CVE-2023-45284
1.34.300-gke.59
嚴重程度低
CVE-2024-7254CVE-2025-1795CVE-2022-30629CVE-2023-32570CVE-2024-51744CVE-2025-50422CVE-2025-6966CVE-2025-0938CVE-2024-6923CVE-2023-25193CVE-2024-12797CVE-2025-4565CVE-2025-27613CVE-2019-6461CVE-2024-38949CVE-2023-51792CVE-2019-6462CVE-2025-68431CVE-2024-13978CVE-2024-38950CVE-2025-32728CVE-2017-7475CVE-2025-10158CVE-2026-22693CVE-2023-6879CVE-2023-29383CVE-2016-2568CVE-2024-7592CVE-2026-0994CVE-2023-39616CVE-2024-11168
1.34.200-gke.68
嚴重程度為「重大」
不適用
1.34.200-gke.68
嚴重程度高
不適用
1.34.200-gke.68
中等嚴重程度
CVE-2025-67499
1.34.200-gke.68
嚴重程度低
不適用
1.34.100-gke.93
嚴重程度為「重大」
不適用
1.34.100-gke.93
嚴重程度高
不適用
1.34.100-gke.93
中等嚴重程度
不適用
1.34.100-gke.93
嚴重程度低
不適用
1.34.0-gke.566
嚴重程度為「重大」
不適用
1.34.0-gke.566
嚴重程度高
CVE-2025-59530
1.34.0-gke.566
中等嚴重程度
CVE-2025-27144CVE-2025-58058
1.34.0-gke.566
嚴重程度低
CVE-2025-4563

1.33

1.33.700-gke.71
嚴重程度為「重大」
不適用
1.33.700-gke.71
嚴重程度高
CVE-2026-30922
1.33.700-gke.71
中等嚴重程度
不適用
1.33.700-gke.71
嚴重程度低
不適用
1.33.600-gke.39
嚴重程度為「重大」
CVE-2026-2781CVE-2023-43040CVE-2022-0670CVE-2025-23266CVE-2023-24531CVE-2023-29404CVE-2025-0838CVE-2023-24540CVE-2023-24538CVE-2024-38428CVE-2023-29405CVE-2021-38297CVE-2024-24790CVE-2024-23653CVE-2025-48174CVE-2022-23806CVE-2022-1996CVE-2024-56171CVE-2024-23652CVE-2023-29402CVE-2024-47606CVE-2024-52533
1.33.600-gke.39
嚴重程度高
CVE-2025-5914CVE-2025-5372CVE-2025-5318CVE-2022-3650CVE-2025-7424CVE-2024-33655CVE-2022-30580CVE-2024-24784CVE-2023-24534CVE-2025-23267CVE-2024-7006CVE-2026-23949CVE-2023-39325CVE-2025-66418CVE-2022-41724CVE-2022-24675CVE-2021-33196CVE-2021-27918CVE-2023-45288CVE-2022-41716CVE-2023-45283CVE-2025-32462CVE-2022-23773CVE-2025-46835CVE-2022-28327CVE-2022-41715CVE-2023-45285CVE-2023-45287CVE-2022-32189CVE-2026-22801CVE-2025-32415CVE-2023-39323CVE-2022-29804CVE-2022-28131CVE-2023-24537CVE-2023-47108CVE-2025-65018CVE-2026-24049CVE-2021-39293CVE-2025-32414CVE-2024-52006CVE-2025-48384CVE-2025-66471CVE-2024-23651CVE-2024-12087CVE-2022-41722CVE-2025-48060CVE-2022-2879CVE-2026-23490CVE-2023-52356CVE-2022-30632CVE-2024-12085CVE-2023-24536CVE-2025-47273CVE-2026-25646CVE-2023-29403CVE-2026-22695CVE-2025-27363CVE-2024-12088CVE-2022-30630CVE-2022-30634CVE-2026-21441CVE-2021-3115CVE-2021-44716CVE-2021-41772CVE-2022-30635CVE-2023-52355CVE-2024-21626CVE-2023-52425CVE-2021-33198CVE-2022-27664CVE-2022-2880CVE-2022-41723CVE-2022-30631CVE-2025-66293CVE-2025-27113CVE-2022-30633GHSA-m425-mq94-257gCVE-2022-49043CVE-2020-28367CVE-2020-28366CVE-2022-24921CVE-2023-31484CVE-2025-24928CVE-2022-41720CVE-2025-64720CVE-2024-25062CVE-2020-28362CVE-2023-29400CVE-2022-41725CVE-2021-41771CVE-2022-23772CVE-2021-33195CVE-2023-24539
1.33.600-gke.39
中等嚴重程度
CVE-2025-9714CVE-2025-5917CVE-2025-5916CVE-2025-8114CVE-2025-4877CVE-2025-58058CVE-2021-3979CVE-2023-6135CVE-2024-24789CVE-2023-29409CVE-2023-3618CVE-2022-29526CVE-2023-2908CVE-2024-24783CVE-2025-11065CVE-2025-48175CVE-2021-34558CVE-2023-44487CVE-2023-24532CVE-2023-6277CVE-2022-1962CVE-2023-27043CVE-2025-64505CVE-2025-2361CVE-2023-45289CVE-2023-39318CVE-2022-32148CVE-2025-50182CVE-2024-45310CVE-2021-3114CVE-2024-24788CVE-2023-45322CVE-2024-10846CVE-2023-39319GHSA-fv92-fjc5-jj9hCVE-2025-64506CVE-2024-50349CVE-2021-44717CVE-2024-47081CVE-2024-12086CVE-2023-29406CVE-2021-33197CVE-2023-45290CVE-2025-26465CVE-2023-4641GHSA-7ww5-4wqc-m92cCVE-2024-40635CVE-2021-31525CVE-2024-23650CVE-2025-50181CVE-2021-36221CVE-2022-41717CVE-2023-3978CVE-2023-39615CVE-2022-1705CVE-2024-12747CVE-2023-25433CVE-2024-24787CVE-2023-26965CVE-2024-24786CVE-2023-48795CVE-2023-39326CVE-2023-26966CVE-2024-50602GHSA-6xv5-86q9-7xr8CVE-2025-61147CVE-2024-24785CVE-2023-45284
1.33.600-gke.39
嚴重程度低
CVE-2025-4476CVE-2025-5918CVE-2025-4969CVE-2025-4945CVE-2025-4948CVE-2025-11731CVE-2023-5388CVE-2024-7254CVE-2025-1795CVE-2022-30629CVE-2023-32570CVE-2024-51744CVE-2025-50422CVE-2025-6966CVE-2025-0938CVE-2024-6923CVE-2023-25193CVE-2024-12797CVE-2025-4565CVE-2025-27613CVE-2019-6461CVE-2024-38949CVE-2023-51792CVE-2019-6462CVE-2025-68431CVE-2024-13978CVE-2024-38950CVE-2025-32728CVE-2017-7475CVE-2025-10158CVE-2026-22693CVE-2023-6879CVE-2023-29383CVE-2016-2568CVE-2024-7592CVE-2026-0994CVE-2023-39616CVE-2024-11168
1.33.500-gke.63
嚴重程度為「重大」
不適用
1.33.500-gke.63
嚴重
不適用
1.33.500-gke.63
中等嚴重程度
CVE-2025-67499
1.33.500-gke.63
嚴重程度低
不適用
1.33.400-gke.113
嚴重程度為「重大」
不適用
1.33.400-gke.113
嚴重程度高
不適用
1.33.400-gke.113
中等嚴重程度
不適用
1.33.400-gke.113
嚴重程度低
不適用
1.33.300-gke.60
嚴重程度為「重大」
不適用
1.33.300-gke.60
嚴重程度高
CVE-2025-59530
1.33.300-gke.60
中等嚴重程度
不適用
1.33.300-gke.60
嚴重程度低
不適用
1.33.200-gke.70
嚴重程度為「重大」
不適用
1.33.200-gke.70
嚴重程度高
不適用
1.33.200-gke.70
中等嚴重程度
不適用
1.33.200-gke.70
嚴重程度低
不適用
1.33.100-gke.89
嚴重程度為「重大」
不適用
1.33.100-gke.89
嚴重程度高
不適用
1.33.100-gke.89
中等嚴重程度
不適用
1.33.100-gke.89
嚴重程度低
不適用
1.33.0-gke.799
嚴重程度為「重大」
不適用
1.33.0-gke.799
嚴重程度高
CVE-2020-12762CVE-2022-3534CVE-2023-2603CVE-2023-5088CVE-2023-28452CVE-2023-46565CVE-2024-8775CVE-2025-47950
1.33.0-gke.799
中等嚴重程度
CVE-2022-3606CVE-2023-1544CVE-2023-3019CVE-2023-5678CVE-2023-6693CVE-2023-30464CVE-2024-0727CVE-2024-0874CVE-2024-9902
1.33.0-gke.799
嚴重程度低
CVE-2022-37454CVE-2023-2602CVE-2023-6129CVE-2023-6237CVE-2024-4603CVE-2024-5642CVE-2024-6119CVE-2024-11079CVE-2025-2784CVE-2025-32050CVE-2025-32052CVE-2025-32053CVE-2025-32906CVE-2025-32909CVE-2025-32910CVE-2025-32911CVE-2025-32912CVE-2025-32913CVE-2025-32914

如要進一步瞭解特定版本的修正內容和變更,請參閱版本資訊