In diesem Dokument sind die Änderungen für die Patchversionen der Google Kubernetes Engine (GKE)-Nebenversion 1.31 aufgeführt.
Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates bestimmter GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:
- Produktupdates: GKE-Versionshinweise
- Sicherheitslücken: Sicherheitsbulletins
1.31.14-gke.2630000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.31.14-gke.2613000 beschrieben. Informationen zu Kubernetes-Änderungen finden Sie im Änderungsprotokoll für Kubernetes v1.31.14.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
advanceddatapath
Die Komponente „advanceddatapath“ wurde von Version 31.6.80 auf 31.6.81 aktualisiert.
- Behebung von Sicherheitsproblemen:
golang.org/x/netwurde aktualisiert, um die Sicherheitslücke GO-2026-4440 zu beheben.golang.org/x/netwurde aktualisiert, um die Sicherheitslücke GO-2026-5942 zu beheben.golang.org/x/textwurde aktualisiert, um die Sicherheitslücke GO-2026-5970 zu beheben.
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.31.4-gke.34 auf 1.31.4-gke.35 aktualisiert.
- Behebung von Sicherheitsproblemen:
- Das Basis-Image
gke-distroless/bashwurde aktualisiert, um die neuesten Sicherheitsupdates und Paketupdates zu enthalten.
- Das Basis-Image
gcsfusecsi
Die Komponente „gcsfusecsi“ wurde von Version 0.8.97 auf 0.8.98 aktualisiert.
- Sonstiges:
- Die Go-Laufzeit und die Container-Basis-Images für den CSI-Treiber wurden aktualisiert.
- Das Sidecar-Image
csi-node-driver-registrarwurde auf Versionv2.10.1-gke.91aktualisiert.
gpu-device-plugin
Die Komponente „gpu-device-plugin“ wurde von Version 1.31.1-gke.17 auf 1.31.2-gke.0 aktualisiert.
- Behebung von Sicherheitsproblemen:
- Die Abhängigkeiten von Go-Modulen wurden aktualisiert, um bekannte Sicherheitslücken zu beheben.
osimage
Die Komponente „osimage“ wurde von Version 1.31.177 auf 1.31.179 aktualisiert.
- Funktionen:
- Der Linux-Kernel wurde auf COS-6.6.143 aktualisiert.
- Docker wurde auf Version 24.0.9 aktualisiert.
- Containerd wurde auf Version 1.7.34 aktualisiert.
- Diverse Fehlerkorrekturen:
- Unterstützung für net-fs/lustre-client-drivers v2.14.0_p259 hinzugefügt.
- sys-apps/xemu auf Version 0.0.10 aktualisiert.
- dev-lang/go auf Version 1.25.12 aktualisiert.
- net-fs/cifs-utils auf Version 7.7 aktualisiert.
- sys-libs/talloc auf Version 2.4.4-r1 aktualisiert.
- Ein Fehler im XFS-Dateisystem wurde behoben, bei dem direkte E/A-Schreibvorgänge während Copy-on-Write-Vorgängen (CoW) veraltete Blockzuordnungen verwenden konnten.
- net-misc/curl auf Version 8.21.0 aktualisiert.
- Behebung von Sicherheitsproblemen:
- CVE-2026-68096: Im Linux-Kernel behoben.
- CVE-2026-68116: Im Linux-Kernel behoben.
- CVE-2026-68129: Im Linux-Kernel behoben.
- CVE-2026-68146: Im Linux-Kernel behoben.
- CVE-2026-68147: Im Linux-Kernel behoben.
- CVE-2026-68149: Im Linux-Kernel behoben.
- CVE-2026-68171: Im Linux-Kernel behoben.
- CVE-2026-68325: Im Linux-Kernel behoben.
- CVE-2026-68386: Im Linux-Kernel behoben.
- CVE-2026-68428: Im Linux-Kernel behoben.
- KCTF-0650f1c: Sicherheitslücke im Linux-Kernel behoben.
- CVE-2026-64227 im Linux-Kernel behoben.
- CVE-2026-64476 im Linux-Kernel behoben.
- CVE-2026-64561 im Linux-Kernel behoben.
- CVE-2026-64562 im Linux-Kernel behoben.
- CVE-2026-64572 im Linux-Kernel behoben.
- CVE-2026-64576 im Linux-Kernel behoben.
- CVE-2026-64579 im Linux-Kernel behoben.
- CVE-2026-64580 im Linux-Kernel behoben.
- CVE-2026-64597 im Linux-Kernel behoben.
- CVE-2026-64598 im Linux-Kernel behoben.
- CVE-2026-64604 im Linux-Kernel behoben.
- CVE-2026-68093 im Linux-Kernel behoben.
- CVE-2026-68184 im Linux-Kernel behoben.
- CVE-2026-68186 im Linux-Kernel behoben.
- CVE-2026-68187 im Linux-Kernel behoben.
- CVE-2026-68284 im Linux-Kernel behoben.
- CVE-2026-68299 im Linux-Kernel behoben.
- CVE-2026-68329 im Linux-Kernel behoben.
- CVE-2026-68336 im Linux-Kernel behoben.
- CVE-2026-68338 im Linux-Kernel behoben.
- CVE-2026-68343 im Linux-Kernel behoben.
- CVE-2026-68388 im Linux-Kernel behoben.
- CVE-2026-68398 im Linux-Kernel behoben.
- CVE-2026-68425 im Linux-Kernel behoben.
- CVE-2026-64279 im Linux-Kernel behoben.
- CVE-2026-64319 im Linux-Kernel behoben.
- CVE-2026-64352 im Linux-Kernel behoben.
- CVE-2026-64375 im Linux-Kernel behoben.
- CVE-2026-64401 im Linux-Kernel behoben.
- CVE-2026-64413 im Linux-Kernel behoben.
- CVE-2026-64535 im Linux-Kernel behoben.
- CVE-2026-64548 im Linux-Kernel behoben.
- CVE-2026-64556 im Linux-Kernel behoben.
- KCTF-8173f7e im Linux-Kernel behoben.
- CVE-2026-35177 in app-editors/vim und app-editors/vim-core behoben.
- Mehrere Sicherheitslücken in dev-go/crypto behoben: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 und CVE-2026-46598.
- CVE-2026-58470 in net-misc/wget behoben.
- CVE-2026-59890 in dev-python/setuptools behoben.
- CVE-2026-58055 in net-libs/nghttp2 behoben.
- Mehrere Sicherheitslücken im Linux-Kernel behoben: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 und CVE-2026-64554.
- CVE-2026-29111 in sys-apps/systemd behoben.
- CVE-2026-40355 und CVE-2026-40356 in app-crypt/mit-krb5 behoben.
- CVE-2026-6019 in dev-lang/python behoben.
- Mehrere Sicherheitslücken im Linux-Kernel behoben: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 und CVE-2026-63830.
- Containerd auf Version 1.7.34 aktualisiert, um CVE-2026-46680 und CVE-2026-53488 zu beheben.
- CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 und CVE-2026-58016 in glib behoben.
- CVE-2025-13462, CVE-2026-3644 und CVE-2026-4224 in dev-lang/python behoben.
- CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 und CVE-2026-53167 im Linux-Kernel behoben.
- CVE-2026-58469, CVE-2026-58471 und CVE-2026-58472 in net-misc/wget behoben.
- CVE-2026-40225 in sys-apps/systemd behoben.
- CVE-2026-53362 im Linux-Kernel behoben.
- KCTF-7cb9a23 im Linux-Kernel behoben.
- Sonstiges:
- Image-Komponenten mit COS-117-18613-675-64 synchronisiert.
- net-libs/nghttp2 auf Version 1.69.0 aktualisiert.
- Basis-Image auf cos-arm64-117-18613-675-11 aktualisiert.