En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.31 de Google Kubernetes Engine (GKE).
Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:
- Actualizaciones de productos: Notas de la versión de GKE
- Vulnerabilidades de seguridad: Boletines de seguridad
1.31.14-gke.2630000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.31.14-gke.2613000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.31.14.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
advanceddatapath
Se actualizó el componente advanceddatapath de la versión 31.6.80 a la 31.6.81.
- Correcciones de seguridad:
- Se actualizó
golang.org/x/netpara resolver la vulnerabilidad de seguridad GO-2026-4440. - Se actualizó
golang.org/x/netpara resolver la vulnerabilidad de seguridad GO-2026-5942. - Se actualizó
golang.org/x/textpara resolver la vulnerabilidad de seguridad GO-2026-5970.
- Se actualizó
customer-logs-exporter
Se actualizó el componente customer-logs-exporter de la versión 1.31.4-gke.34 a la 1.31.4-gke.35.
- Correcciones de seguridad:
- Se actualizó la imagen base
gke-distroless/bashpara incluir las correcciones de seguridad y las actualizaciones de paquetes más recientes.
- Se actualizó la imagen base
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 0.8.97 a la 0.8.98.
- Varios:
- Se actualizaron el tiempo de ejecución de Go y las imágenes base de contenedor para el controlador CSI.
- Se actualizó la imagen de sidecar
csi-node-driver-registrara la versiónv2.10.1-gke.91.
gpu-device-plugin
Se actualizó el componente gpu-device-plugin de la versión 1.31.1-gke.17 a la 1.31.2-gke.0.
- Correcciones de seguridad:
- Se actualizaron las dependencias del módulo Go para abordar las vulnerabilidades de seguridad conocidas.
osimage
Se actualizó el componente osimage de la versión 1.31.177 a la 1.31.179.
- Funciones:
- Se actualizó el kernel de Linux a COS-6.6.143.
- Se actualizó Docker a v24.0.9.
- Se actualizó Containerd a v1.7.34.
- Corrección de errores:
- Se agregó compatibilidad con net-fs/lustre-client-drivers v2.14.0_p259.
- Se actualizó sys-apps/xemu a v0.0.10.
- Se actualizó dev-lang/go a la versión 1.25.12.
- Se actualizó net-fs/cifs-utils a v7.7.
- Se actualizó sys-libs/talloc a v2.4.4-r1.
- Se resolvió un error en el sistema de archivos XFS en el que las escrituras directas de E/S podían utilizar asignaciones de bloques obsoletas durante las operaciones de Copy-on-Write (CoW).
- Se actualizó net-misc/curl a la versión 8.21.0.
- Correcciones de seguridad:
- CVE-2026-68096: Se corrigió en el kernel de Linux.
- CVE-2026-68116: Se corrigió en el kernel de Linux.
- CVE-2026-68129: Se corrigió en el kernel de Linux.
- CVE-2026-68146: Se corrigió en el kernel de Linux.
- CVE-2026-68147: Se corrigió en el kernel de Linux.
- CVE-2026-68149: Se corrigió en el kernel de Linux.
- CVE-2026-68171: Se corrigió en el kernel de Linux.
- CVE-2026-68325: Se corrigió en el kernel de Linux.
- CVE-2026-68386: Se corrigió en el kernel de Linux.
- CVE-2026-68428: Se corrigió en el kernel de Linux.
- KCTF-0650f1c: Se corrigió la vulnerabilidad en el kernel de Linux.
- Se corrigió CVE-2026-64227 en el kernel de Linux.
- Se corrigió CVE-2026-64476 en el kernel de Linux.
- Se corrigió CVE-2026-64561 en el kernel de Linux.
- Se corrigió CVE-2026-64562 en el kernel de Linux.
- Se corrigió CVE-2026-64572 en el kernel de Linux.
- Se corrigió CVE-2026-64576 en el kernel de Linux.
- Se corrigió CVE-2026-64579 en el kernel de Linux.
- Se corrigió CVE-2026-64580 en el kernel de Linux.
- Se corrigió CVE-2026-64597 en el kernel de Linux.
- Se corrigió CVE-2026-64598 en el kernel de Linux.
- Se corrigió CVE-2026-64604 en el kernel de Linux.
- Se corrigió CVE-2026-68093 en el kernel de Linux.
- Se corrigió CVE-2026-68184 en el kernel de Linux.
- Se corrigió CVE-2026-68186 en el kernel de Linux.
- Se corrigió CVE-2026-68187 en el kernel de Linux.
- Se corrigió CVE-2026-68284 en el kernel de Linux.
- Se corrigió CVE-2026-68299 en el kernel de Linux.
- Se corrigió CVE-2026-68329 en el kernel de Linux.
- Se corrigió CVE-2026-68336 en el kernel de Linux.
- Se corrigió CVE-2026-68338 en el kernel de Linux.
- Se corrigió CVE-2026-68343 en el kernel de Linux.
- Se corrigió CVE-2026-68388 en el kernel de Linux.
- Se corrigió CVE-2026-68398 en el kernel de Linux.
- Se corrigió CVE-2026-68425 en el kernel de Linux.
- Se corrigió CVE-2026-64279 en el kernel de Linux.
- Se corrigió CVE-2026-64319 en el kernel de Linux.
- Se corrigió CVE-2026-64352 en el kernel de Linux.
- Se corrigió CVE-2026-64375 en el kernel de Linux.
- Se corrigió CVE-2026-64401 en el kernel de Linux.
- Se corrigió CVE-2026-64413 en el kernel de Linux.
- Se corrigió CVE-2026-64535 en el kernel de Linux.
- Se corrigió CVE-2026-64548 en el kernel de Linux.
- Se corrigió CVE-2026-64556 en el kernel de Linux.
- Se corrigió KCTF-8173f7e en el kernel de Linux.
- Se corrigió CVE-2026-35177 en app-editors/vim y app-editors/vim-core.
- Se corrigieron varias vulnerabilidades en dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 y CVE-2026-46598.
- Se corrigió CVE-2026-58470 en net-misc/wget.
- Se corrigió CVE-2026-59890 en dev-python/setuptools.
- Se corrigió CVE-2026-58055 en net-libs/nghttp2.
- Se corrigieron varias vulnerabilidades en el kernel de Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 y CVE-2026-64554.
- Se corrigió CVE-2026-29111 en sys-apps/systemd.
- Se corrigieron CVE-2026-40355 y CVE-2026-40356 en app-crypt/mit-krb5.
- Se corrigió CVE-2026-6019 en dev-lang/python.
- Se corrigieron varias vulnerabilidades de seguridad en el kernel de Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 y CVE-2026-63830.
- Se actualizó containerd a v1.7.34 para resolver CVE-2026-46680 y CVE-2026-53488.
- Se corrigieron CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 y CVE-2026-58016 en glib.
- Se corrigieron CVE-2025-13462, CVE-2026-3644 y CVE-2026-4224 en dev-lang/python.
- Se corrigieron CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 y CVE-2026-53167 en el kernel de Linux.
- Se corrigieron CVE-2026-58469, CVE-2026-58471 y CVE-2026-58472 en net-misc/wget.
- Se corrigió CVE-2026-40225 en sys-apps/systemd.
- Se corrigió CVE-2026-53362 en el kernel de Linux.
- Se corrigió KCTF-7cb9a23 en el kernel de Linux.
- Varios:
- Se sincronizaron los componentes de la imagen con COS-117-18613-675-64.
- Se actualizó net-libs/nghttp2 a 1.69.0.
- Se actualizó la imagen base a cos-arm64-117-18613-675-11.