במאמר הזה מפורטים השינויים בגרסאות התיקון של גרסת המשנה Google Kubernetes Engine (GKE) 1.31.
יומני השינויים האלה הם מידע נוסף על העדכונים לרכיבי מערכת ספציפיים של GKE. מידע על תכונות, שינויים ובעיות אבטחה ב-GKE זמין במסמכים הבאים:
- עדכונים בקשר למוצר: נתוני גרסאות של GKE
- נקודות חולשה באבטחה: עדכוני אבטחה דחופים
1.31.14-gke.2630000
בקטעים הבאים מתוארים השינויים בגרסת התיקון הזו בהשוואה לגרסת התיקון הקודמת, 1.31.14-gke.2613000. מידע על שינויים ב-Kubernetes upstream זמין ביומן השינויים של Kubernetes v1.31.14.
עדכוני רכיבים
בקטעים הבאים מפורטים העדכונים לרכיבי מערכת ספציפיים של GKE בגרסת התיקון הזו.
advanceddatapath
רכיב advanceddatapath עודכן מגרסה 31.6.80 לגרסה 31.6.81.
- תיקוני אבטחה:
- בוצע עדכון של
golang.org/x/netכדי לפתור את פגיעות האבטחה GO-2026-4440. - עדכנו את
golang.org/x/netכדי לפתור את פגיעות האבטחה GO-2026-5942. - עדכנו את
golang.org/x/textכדי לפתור את פגיעות האבטחה GO-2026-5970.
- בוצע עדכון של
customer-logs-exporter
בוצע עדכון של הרכיב customer-logs-exporter מגרסה 1.31.4-gke.34 לגרסה 1.31.4-gke.35.
- תיקוני אבטחה:
- התמונה הבסיסית של
gke-distroless/bashעודכנה כך שתכלול את תיקוני האבטחה האחרונים ואת עדכוני החבילות.
- התמונה הבסיסית של
gcsfusecsi
רכיב gcsfusecsi עודכן מגרסה 0.8.97 לגרסה 0.8.98.
- שונות:
- עדכנו את זמן הריצה של Go ואת קובצי הבסיס של אימג' הקונטיינר עבור מנהל ההתקן של CSI.
- עודכן קובץ העזר של
csi-node-driver-registrarלגרסהv2.10.1-gke.91.
gpu-device-plugin
רכיב gpu-device-plugin עודכן מגרסה 1.31.1-gke.17 לגרסה 1.31.2-gke.0.
- תיקוני אבטחה:
- עדכנו את יחסי התלות של מודול Go כדי לטפל בנקודות חולשה ידועות באבטחה.
osimage
רכיב osimage עודכן מגרסה 1.31.177 לגרסה 1.31.179.
- תכונות:
- הליבה של Linux עודכנה ל-COS-6.6.143.
- Docker עודכן לגרסה 24.0.9.
- Containerd עודכן לגרסה v1.7.34.
- תיקוני באגים:
- הוספנו תמיכה ב-net-fs/lustre-client-drivers v2.14.0_p259.
- שודרגו sys-apps/xemu לגרסה 0.0.10.
- החבילה dev-lang/go עודכנה לגרסה 1.25.12.
- שודרג net-fs/cifs-utils לגרסה 7.7.
- שודרג sys-libs/talloc לגרסה v2.4.4-r1.
- תוקן באג במערכת הקבצים XFS שבו פעולות כתיבה ישירות של קלט/פלט יכלו להשתמש במיפויים מיושנים של בלוקים במהלך פעולות Copy-on-Write (CoW).
- שודרגה חבילת net-misc/curl לגרסה 8.21.0.
- תיקוני אבטחה:
- CVE-2026-68096: תוקן בליבת Linux.
- CVE-2026-68116: תוקן בליבת Linux.
- CVE-2026-68129: תוקן בליבת Linux.
- CVE-2026-68146: תוקן בליבת Linux.
- CVE-2026-68147: תוקן בליבת Linux.
- CVE-2026-68149: תוקן בליבת Linux.
- CVE-2026-68171: תוקן בליבת Linux.
- CVE-2026-68325: תוקן בליבת Linux.
- CVE-2026-68386: תוקן בליבת Linux.
- CVE-2026-68428: תוקן בליבת Linux.
- KCTF-0650f1c: תוקנה נקודת חולשה בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64227 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64476 בליבה של Linux.
- תוקנה CVE-2026-64561 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64562 בליבה של Linux.
- תוקנה CVE-2026-64572 בליבה של Linux.
- תוקנה CVE-2026-64576 בליבה של Linux.
- תוקנה CVE-2026-64579 בליבה של Linux.
- תוקנה CVE-2026-64580 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64597 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64598 בליבה של Linux.
- תוקן CVE-2026-64604 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68093 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68184 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68186 בליבה של Linux.
- תוקן CVE-2026-68187 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68284 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68299 בליבה של Linux.
- תוקנה CVE-2026-68329 בליבה של Linux.
- תוקנה CVE-2026-68336 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68338 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68343 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68388 בליבה של Linux.
- תוקנה CVE-2026-68398 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-68425 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64279 בליבה של Linux.
- תוקנה CVE-2026-64319 בליבה של Linux.
- תוקנה CVE-2026-64352 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64375 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64401 בליבה של Linux.
- תוקנה CVE-2026-64413 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64535 בליבה של Linux.
- תוקן CVE-2026-64548 בליבה של Linux.
- תוקנה נקודת החולשה CVE-2026-64556 בליבה של Linux.
- תוקנה נקודת החולשה KCTF-8173f7e בליבה של Linux.
- תוקנה CVE-2026-35177 ב-app-editors/vim וב-app-editors/vim-core.
- תוקנו כמה פגיעויות ב-dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 ו-CVE-2026-46598.
- תוקן CVE-2026-58470 ב-net-misc/wget.
- תוקן CVE-2026-59890 ב-dev-python/setuptools.
- תוקן CVE-2026-58055 ב-net-libs/nghttp2.
- תוקנו כמה פגיעויות בליבת Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64552 ו-CVE-2026-64554.
- תוקן CVE-2026-29111 ב-sys-apps/systemd.
- תוקנו CVE-2026-40355 ו-CVE-2026-40356 ב-app-crypt/mit-krb5.
- תוקן CVE-2026-6019 ב-dev-lang/python.
- תוקנו כמה נקודות חולשה באבטחה בליבת Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 ו-CVE-2026-63830.
- containerd עודכן לגרסה v1.7.34 כדי לפתור את הבעיות CVE-2026-46680 ו-CVE-2026-53488.
- תוקנו CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 ו-CVE-2026-58016 ב-glib.
- תוקנו CVE-2025-13462, CVE-2026-3644 ו-CVE-2026-4224 ב-dev-lang/python.
- תוקנו הבעיות CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 ו-CVE-2026-53167 בליבת Linux.
- תוקנו CVE-2026-58469, CVE-2026-58471 ו-CVE-2026-58472 ב-net-misc/wget.
- תוקן CVE-2026-40225 ב-sys-apps/systemd.
- תוקנה CVE-2026-53362 בליבה של Linux.
- תוקנה KCTF-7cb9a23 בקרנל של Linux.
- שונות:
- רכיבי תמונה מסונכרנים עם COS-117-18613-675-64.
- שודרגה net-libs/nghttp2 ל-1.69.0.
- תמונת הבסיס עודכנה ל-cos-arm64-117-18613-675-11.