安全漏洞修正

將叢集升級至最新版 Google Distributed Cloud,可為叢集提供更多功能和修正項目,每次發布修補程式版本時,我們都會修正許多安全漏洞,因此建議您升級至最新修補程式版本。升級是 Google 與客戶共同的責任。如要進一步瞭解共同責任,請參閱共同責任模式

本頁面適用於安全專家,可協助解決需要策略性協助的安全問題或安全漏洞,例如事件和支援團隊回報的問題。如要進一步瞭解內容中提及的常見角色和範例工作,請參閱「常見的 GKE 使用者角色和工作」。 Google Cloud

安全漏洞的分類方式

安全漏洞通常是透過常見安全漏洞與弱點 (CVE) 系統識別。GKE 安全團隊會根據 Kubernetes 安全漏洞評分系統,將安全漏洞分類。分類時會考量許多因素,包括 GKE 和 Google Distributed Cloud 的設定與安全性強化措施。由於上述因素和 Google Cloud 在安全性方面的投資,這些安全漏洞分類可能與其他分類來源不同。

下表說明安全漏洞嚴重程度類別:

嚴重性 說明
重大 未經身分驗證的遠端攻擊者可輕易在所有叢集中利用此漏洞,導致系統全面遭到入侵。
可輕易遭利用,影響多個叢集,導致機密性、完整性或可用性受損。
可供部分叢集利用的安全性漏洞,但機密性、完整性或可用性損失會受到常見設定、利用難度、必要存取權或使用者互動的限制。
所有其他容器安全漏洞。遭濫用的可能性不高,或遭濫用造成的後果有限。

安全性公告

在支援的 Google Distributed Cloud 版本中,大多數安全漏洞都會在遭到利用前修正。如果發生可能危害叢集和資料安全的事件,我們會發布安全性公告。安全性公告會說明安全性問題和影響,並提供解決方法。如要瞭解詳情及查看已發布的公告清單,請參閱「安全性公告」頁面。

如果影響 VMware 上 Google Distributed Cloud (僅限軟體) 的安全漏洞發布安全性公告,我們也會發布相應的版本說明,並附上公告的連結。

Google Distributed Cloud 修補程式版本修正的安全漏洞

下表列出所有已修正的安全性漏洞,從 2025 年 1 月開始。如要查看先前的修正內容,請參閱版本資訊。下表列出 Google Distributed Cloud 發布版本和嚴重程度的修正項目:

修補程式和嚴重程度 已修正安全漏洞

1.35

1.35.100-gke.72
嚴重程度為「重大」
不適用
1.35.100-gke.72
嚴重程度高
不適用
1.35.100-gke.72
Container-Optimized OS
不適用
1.35.100-gke.72:
Ubuntu
不適用
1.35.0-gke.525
嚴重程度為「重大」
CVE-2025-14087, CVE-2024-45337
1.35.0-gke.525
嚴重程度高
CVE-2025-9230CVE-2025-68156CVE-2026-22801CVE-2026-25646CVE-2026-3104CVE-2026-22695CVE-2025-66293CVE-2025-65018CVE-2025-64720CVE-2025-65637CVE-2023-45142CVE-2025-52565GHSA-6g7g-w4f8-9c9xCVE-2025-31133CVE-2026-24049CVE-2026-23949CVE-2025-30204CVE-2023-31484CVE-2025-32988CVE-2025-32990CVE-2023-52425
1.35.0-gke.525
Container-Optimized OS
CVE-2025-47273CVE-2025-61725CVE-2025-66418CVE-2026-25679CVE-2025-68121CVE-2025-66471CVE-2023-45142CVE-2026-33748CVE-2026-33747CVE-2025-61732CVE-2025-61726CVE-2025-65637CVE-2024-25621CVE-2025-31133CVE-2026-21441CVE-2025-58188CVE-2023-47108CVE-2025-52881CVE-2025-58187CVE-2022-40897CVE-2026-33186CVE-2025-61729CVE-2024-6345CVE-2025-61723CVE-2026-24051CVE-2025-61731CVE-2026-34986CVE-2025-52565
1.35.0-gke.525:
Ubuntu
不適用

1.34

1.34.500-gke.108
嚴重程度為「重大」
不適用
1.34.500-gke.108
嚴重程度高
CVE-2021-39155CVE-2022-23635CVE-2021-39156CVE-2019-14993CVE-2026-4775CVE-2026-1519CVE-2026-5201CVE-2022-28948
1.34.500-gke.108
Container-Optimized OS
CVE-2026-31790CVE-2026-31431CVE-2026-28388CVE-2026-34040CVE-2026-0994CVE-2026-28387CVE-2026-28390CVE-2026-28389CVE-2025-70873
1.34.500-gke.108:
Ubuntu
不適用
1.34.400-gke.88
嚴重程度為「重大」
不適用
1.34.400-gke.88
嚴重程度高
CVE-2026-31790CVE-2026-25075CVE-2024-33599CVE-2024-2961CVE-2024-33601CVE-2024-33602CVE-2023-4911CVE-2026-33636CVE-2026-33416CVE-2026-27137
1.34.400-gke.88
Container-Optimized OS
CVE-2025-47273CVE-2026-27140CVE-2025-61725CVE-2025-66418CVE-2026-25679CVE-2025-68121CVE-2025-66471CVE-2023-45142CVE-2026-33748CVE-2026-27144CVE-2026-32281CVE-2026-33747CVE-2025-61732CVE-2025-61726CVE-2025-65637CVE-2024-25621CVE-2025-31133CVE-2026-21441CVE-2025-58188CVE-2023-47108CVE-2025-52881CVE-2026-39883CVE-2025-58187CVE-2022-40897CVE-2026-32280CVE-2026-33186CVE-2025-61729CVE-2026-32283CVE-2024-6345CVE-2025-61723CVE-2026-24051CVE-2025-61731CVE-2026-27143CVE-2026-34986CVE-2025-52565
1.34.400-gke.88:
Ubuntu
不適用
1.34.300-gke.59
嚴重程度為「重大」
不適用
1.34.300-gke.59
嚴重程度高
CVE-2026-25646CVE-2026-22695CVE-2026-22801
1.34.300-gke.59
Container-Optimized OS
不適用
1.34.300-gke.59:
Ubuntu
不適用
1.34.200-gke.68
嚴重程度為「重大」
不適用
1.34.200-gke.68
嚴重程度高
不適用
1.34.200-gke.68
Container-Optimized OS
CVE-2025-65637
1.34.200-gke.68:
Ubuntu
不適用
1.34.100-gke.93
嚴重程度為「重大」
不適用
1.34.100-gke.93
嚴重程度高
不適用
1.34.100-gke.93
Container-Optimized OS
不適用
1.34.100-gke.93:
Ubuntu
不適用
1.34.0-gke.566
嚴重程度為「重大」
CVE-2020-16156CVE-2021-3997CVE-2022-1304CVE-2023-4641CVE-2024-0727CVE-2024-13176CVE-2024-24790CVE-2024-2511CVE-2024-4741CVE-2024-52533CVE-2024-5535CVE-2024-56171CVE-2025-0395CVE-2025-54349
1.34.0-gke.566
嚴重程度高
CVE-2018-12886CVE-2019-12290CVE-2019-3843CVE-2019-3844CVE-2020-1751CVE-2020-29652CVE-2021-3121CVE-2021-33194CVE-2021-38561CVE-2021-43565CVE-2022-21698CVE-2022-27191CVE-2022-27664CVE-2022-32149CVE-2022-41723CVE-2022-49043CVE-2023-29491CVE-2023-39325CVE-2023-45285CVE-2023-50387CVE-2023-50868CVE-2023-52356CVE-2024-0553CVE-2024-25062CVE-2024-2961CVE-2024-33599CVE-2024-33601CVE-2024-33602CVE-2024-7006CVE-2025-24928CVE-2025-27113CVE-2025-27363CVE-2025-32414CVE-2025-32415CVE-2025-48060CVE-2025-58060CVE-2025-59530
1.34.0-gke.566
Container-Optimized OS
CVE-2021-33503CVE-2021-33503CVE-2023-43804CVE-2023-50782CVE-2024-45337CVE-2024-52533CVE-2024-56201CVE-2024-6174CVE-2025-11082CVE-2025-11083CVE-2025-22868CVE-2025-22869CVE-2025-27516CVE-2025-27614CVE-2025-30204CVE-2025-48384CVE-2025-48385CVE-2025-6052CVE-2025-7545CVE-2025-7546
1.34.0-gke.566:
Ubuntu
不適用

1.33

1.33.800-gke.75
嚴重程度為「重大」
不適用
1.33.800-gke.75
嚴重程度高
CVE-2026-25075CVE-2026-5201CVE-2026-4775CVE-2026-33416CVE-2026-1519CVE-2026-33636CVE-2025-68119
1.33.800-gke.75
Container-Optimized OS
不適用
1.33.800-gke.75:
Ubuntu
不適用
1.33.700-gke.71
嚴重程度為「重大」
不適用
1.33.700-gke.71
嚴重程度高
CVE-2026-22801CVE-2026-22695CVE-2026-3104CVE-2026-25646
1.33.700-gke.71
Container-Optimized OS
不適用
1.33.700-gke.71:
Ubuntu
不適用
1.33.600-gke.40
嚴重程度為「重大」
不適用
1.33.600-gke.40
嚴重程度高
不適用
1.33.600-gke.40
Container-Optimized OS
不適用
1.33.600-gke.40:
Ubuntu
不適用
1.33.600-gke.39
嚴重程度為「重大」
不適用
1.33.600-gke.39
嚴重程度高
不適用
1.33.600-gke.39
Container-Optimized OS
不適用
1.33.600-gke.39:
Ubuntu
不適用
1.33.500-gke.63
嚴重程度為「重大」
不適用
1.33.500-gke.63
嚴重
不適用
1.33.500-gke.63
Container-Optimized OS
CVE-2024-6345CVE-2023-45142CVE-2025-61725CVE-2026-21441CVE-2025-61723CVE-2025-68121CVE-2025-61732CVE-2025-61726CVE-2023-47108CVE-2024-25621CVE-2025-31133CVE-2025-66471CVE-2025-52565CVE-2025-52881CVE-2025-47273CVE-2022-40897CVE-2025-61729CVE-2025-58187CVE-2025-58188CVE-2025-61731CVE-2025-66418
1.33.500-gke.63:
Ubuntu
不適用
1.33.400-gke.113
嚴重程度為「重大」
不適用
1.33.400-gke.113
嚴重程度高
不適用
1.33.400-gke.113
Container-Optimized OS
不適用
1.33.400-gke.113:
Ubuntu
不適用
1.33.300-gke.60
嚴重程度為「重大」
不適用
1.33.300-gke.60
嚴重程度高
CVE-2025-48060CVE-2025-59530
1.33.300-gke.60
Container-Optimized OS
不適用
1.33.300-gke.60:
Ubuntu
不適用
1.33.200-gke.70
嚴重程度為「重大」
CVE-2024-52533CVE-2025-54349
1.33.200-gke.70
嚴重程度高
CVE-2021-33194CVE-2022-49043CVE-2023-52356CVE-2024-7006CVE-2024-25062CVE-2025-27113CVE-2025-27363CVE-2025-32414CVE-2025-32415
1.33.200-gke.70
Container-Optimized OS
CVE-2024-45337CVE-2024-56201CVE-2025-22868CVE-2025-22869CVE-2025-27516CVE-2025-30204
1.33.200-gke.70:
Ubuntu
不適用
1.33.100-gke.89
嚴重程度為「重大」
不適用
1.33.100-gke.89
嚴重程度高
不適用
1.33.100-gke.89
Container-Optimized OS
CVE-2021-33503CVE-2023-43804CVE-2024-6174CVE-2024-52533CVE-2025-7545CVE-2025-7546CVE-2025-27614CVE-2025-48384CVE-2025-48385CVE-2025-6052
1.33.100-gke.89:
Ubuntu
不適用
1.33.0-gke.799
嚴重程度為「重大」
不適用
1.33.0-gke.799
嚴重程度高
CVE-2020-12762CVE-2020-15114CVE-2022-3534CVE-2023-2603CVE-2023-46565CVE-2024-5321CVE-2024-10220CVE-2025-47273GHSA-m425-mq94-257g
1.33.0-gke.799
Container-Optimized OS
CVE-2016-1585CVE-2024-48615CVE-2024-53427CVE-2024-58083CVE-2025-5914CVE-2025-23266CVE-2025-23267CVE-2025-29087CVE-2025-32414CVE-2025-32415CVE-2025-32463CVE-2025-48060
1.33.0-gke.799:
Ubuntu
不適用

如要進一步瞭解特定版本的修正內容和變更,請參閱版本資訊