漏洞修复

将集群升级到最新的 Google Distributed Cloud 版本可为集群新增功能和修复,我们会在每次发布补丁时修复大量安全漏洞,因此升级到最新的建议的补丁版本就显得尤为重要。升级是 Google 与客户之间的共担责任。如需详细了解责任共担,请参阅责任共担模型

本页面适用于为需要战略性协助来解决的安全问题或漏洞(例如突发事件和支持团队上报的问题)提供支持的安全专家。如需详细了解我们在 Google Cloud 内容中提及的常见角色和示例任务,请参阅常见的 GKE 用户角色和任务

漏洞的分类方式

安全漏洞通常通过常见漏洞和披露 (CVE) 系统标识。GKE 安全团队根据 Kubernetes 漏洞评分系统对漏洞进行分类。分类会考虑诸多因素,包括 GKE 和 Google Distributed Cloud 配置以及安全加固。由于这些因素以及 Google Cloud 在安全性方面所做的投资,这些漏洞分类可能与其他分类来源有所不同。

下表介绍了漏洞严重级别分类:

严重级别 说明
严重 所有集群都存在的漏洞,容易被未通过身份验证的远程攻击者利用,从而导致完整的系统遭到破解。
许多集群都存在的漏洞,容易被攻击者利用,从而导致机密性、完整性或可用性遭受损失。
某些集群存在的漏洞,在这些集群中,机密性、完整性或可用性遭受的损失受到通用配置、利用本身的困难、必需的访问权限或用户互动限制。
所有其他容器漏洞。此类攻击的可能性不大,且攻击造成的后果也是有限的。

安全公告

大多数漏洞在被利用之前就已在受支持的 Google Distributed Cloud 版本中得到修复。当有报告的突发事件可能损害您的集群和数据的安全时,我们会发布安全公告。安全公告描述安全问题及其影响,并提供缓解措施。如需了解详情和查看已发布公告的列表,请参阅安全公告页面。

针对影响 Google Distributed Cloud on VMware(纯软件)的漏洞发布安全公告后,我们会发布相应的版本说明,其中包含公告的链接。

已修复的漏洞(按 Google Distributed Cloud 补丁版本列出)

下表列出了自 2025 年 1 月起已修复的所有漏洞。如需查看较早的修复,请参阅版本说明。下表中的修复按 Google Distributed Cloud 发布版本和严重级别列出:

未成年人 补丁和严重级别 已修复的漏洞

1.35

1.35.100-gke.72
极高严重级别
不适用
1.35.100-gke.72
高严重级别
不适用
1.35.100-gke.72
Container-Optimized OS
不适用
1.35.100-gke.72:
Ubuntu
不适用
1.35.0-gke.525
极高严重级别
CVE-2025-14087, CVE-2024-45337
1.35.0-gke.525
高严重级别
CVE-2025-9230CVE-2025-68156CVE-2026-22801CVE-2026-25646CVE-2026-3104CVE-2026-22695CVE-2025-66293CVE-2025-65018CVE-2025-64720CVE-2025-65637CVE-2023-45142CVE-2025-52565GHSA-6g7g-w4f8-9c9xCVE-2025-31133CVE-2026-24049CVE-2026-23949CVE-2025-30204CVE-2023-31484CVE-2025-32988CVE-2025-32990CVE-2023-52425
1.35.0-gke.525
Container-Optimized OS
CVE-2025-47273CVE-2025-61725CVE-2025-66418CVE-2026-25679CVE-2025-68121CVE-2025-66471CVE-2023-45142CVE-2026-33748CVE-2026-33747CVE-2025-61732CVE-2025-61726CVE-2025-65637CVE-2024-25621CVE-2025-31133CVE-2026-21441CVE-2025-58188CVE-2023-47108CVE-2025-52881CVE-2025-58187CVE-2022-40897CVE-2026-33186CVE-2025-61729CVE-2024-6345CVE-2025-61723CVE-2026-24051CVE-2025-61731CVE-2026-34986CVE-2025-52565
1.35.0-gke.525:
Ubuntu
不适用

1.34

1.34.500-gke.108
极高严重级别
不适用
1.34.500-gke.108
高严重级别
CVE-2021-39155CVE-2022-23635CVE-2021-39156CVE-2019-14993CVE-2026-4775CVE-2026-1519CVE-2026-5201CVE-2022-28948
1.34.500-gke.108
Container-Optimized OS
CVE-2026-31790CVE-2026-31431CVE-2026-28388CVE-2026-34040CVE-2026-0994CVE-2026-28387CVE-2026-28390CVE-2026-28389CVE-2025-70873
1.34.500-gke.108:
Ubuntu
不适用
1.34.400-gke.88
极高严重级别
不适用
1.34.400-gke.88
高严重级别
CVE-2026-31790CVE-2026-25075CVE-2024-33599CVE-2024-2961CVE-2024-33601CVE-2024-33602CVE-2023-4911CVE-2026-33636CVE-2026-33416CVE-2026-27137
1.34.400-gke.88
Container-Optimized OS
CVE-2025-47273CVE-2026-34986
1.34.400-gke.88:
Ubuntu
不适用
1.34.300-gke.59
极高严重级别
不适用
1.34.300-gke.59
高严重级别
CVE-2026-25646CVE-2026-22695CVE-2026-22801
1.34.300-gke.59
Container-Optimized OS
不适用
1.34.300-gke.59:
Ubuntu
不适用
1.34.200-gke.68
极高严重级别
不适用
1.34.200-gke.68
高严重级别
不适用
1.34.200-gke.68
Container-Optimized OS
CVE-2025-65637
1.34.200-gke.68:
Ubuntu
不适用
1.34.100-gke.93
极高严重级别
不适用
1.34.100-gke.93
高严重级别
不适用
1.34.100-gke.93
Container-Optimized OS
不适用
1.34.100-gke.93:
Ubuntu
不适用
1.34.0-gke.566
极高严重级别
CVE-2020-16156CVE-2021-3997CVE-2022-1304CVE-2023-4641CVE-2024-0727CVE-2024-13176CVE-2024-24790CVE-2024-2511CVE-2024-4741CVE-2024-52533CVE-2024-5535CVE-2024-56171CVE-2025-0395CVE-2025-54349
1.34.0-gke.566
高严重级别
CVE-2018-12886CVE-2019-12290CVE-2019-3843CVE-2019-3844CVE-2020-1751CVE-2020-29652CVE-2021-3121CVE-2021-33194CVE-2021-38561CVE-2021-43565CVE-2022-21698CVE-2022-27191CVE-2022-27664CVE-2022-32149CVE-2022-41723CVE-2022-49043CVE-2023-29491CVE-2023-39325CVE-2023-45285CVE-2023-50387CVE-2023-50868CVE-2023-52356CVE-2024-0553CVE-2024-25062CVE-2024-2961CVE-2024-33599CVE-2024-33601CVE-2024-33602CVE-2024-7006CVE-2025-24928CVE-2025-27113CVE-2025-27363CVE-2025-32414CVE-2025-32415CVE-2025-48060CVE-2025-58060CVE-2025-59530
1.34.0-gke.566
Container-Optimized OS
CVE-2021-33503CVE-2021-33503CVE-2023-43804CVE-2023-50782CVE-2024-45337CVE-2024-52533CVE-2024-56201CVE-2024-6174CVE-2025-11082CVE-2025-11083CVE-2025-22868CVE-2025-22869CVE-2025-27516CVE-2025-27614CVE-2025-30204CVE-2025-48384CVE-2025-48385CVE-2025-6052CVE-2025-7545CVE-2025-7546
1.34.0-gke.566:
Ubuntu
不适用

1.33

1.33.800-gke.75
极高严重级别
不适用
1.33.800-gke.75
高严重级别
CVE-2026-25075CVE-2026-5201CVE-2026-4775CVE-2026-33416CVE-2026-1519CVE-2026-33636CVE-2025-68119
1.33.800-gke.75
Container-Optimized OS
不适用
1.33.800-gke.75:
Ubuntu
不适用
1.33.700-gke.71
极高严重级别
不适用
1.33.700-gke.71
高严重级别
CVE-2026-22801CVE-2026-22695CVE-2026-3104CVE-2026-25646
1.33.700-gke.71
Container-Optimized OS
不适用
1.33.700-gke.71:
Ubuntu
不适用
1.33.600-gke.40
极高严重级别
不适用
1.33.600-gke.40
高严重级别
不适用
1.33.600-gke.40
Container-Optimized OS
不适用
1.33.600-gke.40:
Ubuntu
不适用
1.33.600-gke.39
极高严重级别
不适用
1.33.600-gke.39
高严重级别
不适用
1.33.600-gke.39
Container-Optimized OS
不适用
1.33.600-gke.39:
Ubuntu
不适用
1.33.500-gke.63
极高严重级别
不适用
1.33.500-gke.63
高严重级别
不适用
1.33.500-gke.63
Container-Optimized OS
CVE-2024-6345CVE-2023-45142CVE-2025-61725CVE-2026-21441CVE-2025-61723CVE-2025-68121CVE-2025-61732CVE-2025-61726CVE-2023-47108CVE-2024-25621CVE-2025-31133CVE-2025-66471CVE-2025-52565CVE-2025-52881CVE-2025-47273CVE-2022-40897CVE-2025-61729CVE-2025-58187CVE-2025-58188CVE-2025-61731CVE-2025-66418
1.33.500-gke.63:
Ubuntu
不适用
1.33.400-gke.113
极高严重级别
不适用
1.33.400-gke.113
高严重级别
不适用
1.33.400-gke.113
Container-Optimized OS
不适用
1.33.400-gke.113:
Ubuntu
不适用
1.33.300-gke.60
极高严重级别
不适用
1.33.300-gke.60
高严重级别
CVE-2025-48060CVE-2025-59530
1.33.300-gke.60
Container-Optimized OS
不适用
1.33.300-gke.60
Ubuntu
不适用
1.33.200-gke.70
极高严重级别
CVE-2024-52533CVE-2025-54349
1.33.200-gke.70
高严重级别
CVE-2021-33194CVE-2022-49043CVE-2023-52356CVE-2024-7006CVE-2024-25062CVE-2025-27113CVE-2025-27363CVE-2025-32414CVE-2025-32415
1.33.200-gke.70
Container-Optimized OS
CVE-2024-45337CVE-2024-56201CVE-2025-22868CVE-2025-22869CVE-2025-27516CVE-2025-30204
1.33.200-gke.70
Ubuntu
不适用
1.33.100-gke.89
极高严重级别
不适用
1.33.100-gke.89
高严重级别
不适用
1.33.100-gke.89
Container-Optimized OS
CVE-2021-33503CVE-2023-43804CVE-2024-6174CVE-2024-52533CVE-2025-7545CVE-2025-7546CVE-2025-27614CVE-2025-48384CVE-2025-48385CVE-2025-6052
1.33.100-gke.89
Ubuntu
不适用
1.33.0-gke.799
极高严重级别
不适用
1.33.0-gke.799
高严重级别
CVE-2020-12762CVE-2020-15114CVE-2022-3534CVE-2023-2603CVE-2023-46565CVE-2024-5321CVE-2024-10220CVE-2025-47273GHSA-m425-mq94-257g
1.33.0-gke.799
Container-Optimized OS
CVE-2016-1585CVE-2024-48615CVE-2024-53427CVE-2024-58083CVE-2025-5914CVE-2025-23266CVE-2025-23267CVE-2025-29087CVE-2025-32414CVE-2025-32415CVE-2025-32463CVE-2025-48060
1.33.0-gke.799
Ubuntu
不适用

如需详细了解适用于给定版本的修复和更改,请参阅版本说明