Este documento lista as mudanças nas versões de patch da versão secundária 1.31 do Google Kubernetes Engine (GKE).
Esses registros de mudanças são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:
- Atualizações de produtos: Notas de lançamento do GKE
- Vulnerabilidades de segurança: Boletins de segurança
1.31.14-gke.2630000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.31.14-gke.2613000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.31.14.
Atualizações de componentes
As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema do GKE nesta versão de patch.
advanceddatapath
O componente advanceddatapath foi atualizado da versão 31.6.80 para 31.6.81.
- Correções de segurança:
- O
golang.org/x/netfoi atualizado para resolver a vulnerabilidade de segurança GO-2026-4440. - O
golang.org/x/netfoi atualizado para resolver a vulnerabilidade de segurança GO-2026-5942. - O
golang.org/x/textfoi atualizado para resolver a vulnerabilidade de segurança GO-2026-5970.
- O
customer-logs-exporter
O componente customer-logs-exporter foi atualizado da versão 1.31.4-gke.34 para 1.31.4-gke.35.
- Correções de segurança:
- A imagem de base
gke-distroless/bashfoi atualizada para incluir as correções de segurança e atualizações de pacotes mais recentes.
- A imagem de base
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 0.8.97 para 0.8.98.
- Diversos:
- O ambiente de execução do Go e as imagens de base do contêiner foram atualizados para o driver CSI.
- A imagem do sidecar
csi-node-driver-registrarfoi atualizada para a versãov2.10.1-gke.91.
gpu-device-plugin
O componente gpu-device-plugin foi atualizado da versão 1.31.1-gke.17 para 1.31.2-gke.0.
- Correções de segurança:
- As dependências do módulo Go foram atualizadas para resolver vulnerabilidades de segurança conhecidas.
osimage
O componente osimage foi atualizado da versão 1.31.177 para 1.31.179.
- Recursos:
- O kernel do Linux foi atualizado para COS-6.6.143.
- O Docker foi atualizado para v24.0.9.
- O Containerd foi atualizado para v1.7.34.
- Correções de bugs:
- Foi adicionada compatibilidade com net-fs/lustre-client-drivers v2.14.0_p259.
- O sys-apps/xemu foi atualizado para v0.0.10.
- O dev-lang/go foi atualizado para a versão 1.25.12.
- O net-fs/cifs-utils foi atualizado para v7.7.
- O sys-libs/talloc foi atualizado para v2.4.4-r1.
- Foi resolvido um bug no sistema de arquivos XFS em que gravações diretas de E/S podiam usar mapeamentos de blocos desatualizados durante operações de cópia na gravação (CoW).
- O net-misc/curl foi atualizado para a versão 8.21.0.
- Correções de segurança:
- CVE-2026-68096: corrigida no kernel do Linux.
- CVE-2026-68116: corrigida no kernel do Linux.
- CVE-2026-68129: corrigida no kernel do Linux.
- CVE-2026-68146: corrigida no kernel do Linux.
- CVE-2026-68147: corrigida no kernel do Linux.
- CVE-2026-68149: corrigida no kernel do Linux.
- CVE-2026-68171: corrigida no kernel do Linux.
- CVE-2026-68325: corrigida no kernel do Linux.
- CVE-2026-68386: corrigida no kernel do Linux.
- CVE-2026-68428: corrigida no kernel do Linux.
- KCTF-0650f1c: vulnerabilidade corrigida no kernel do Linux.
- CVE-2026-64227 corrigida no kernel do Linux.
- CVE-2026-64476 corrigida no kernel do Linux.
- CVE-2026-64561 corrigida no kernel do Linux.
- CVE-2026-64562 corrigida no kernel do Linux.
- CVE-2026-64572 corrigida no kernel do Linux.
- CVE-2026-64576 corrigida no kernel do Linux.
- CVE-2026-64579 corrigida no kernel do Linux.
- CVE-2026-64580 corrigida no kernel do Linux.
- CVE-2026-64597 corrigida no kernel do Linux.
- CVE-2026-64598 corrigida no kernel do Linux.
- CVE-2026-64604 corrigida no kernel do Linux.
- CVE-2026-68093 corrigida no kernel do Linux.
- CVE-2026-68184 corrigida no kernel do Linux.
- CVE-2026-68186 corrigida no kernel do Linux.
- CVE-2026-68187 corrigida no kernel do Linux.
- CVE-2026-68284 corrigida no kernel do Linux.
- CVE-2026-68299 corrigida no kernel do Linux.
- CVE-2026-68329 corrigida no kernel do Linux.
- CVE-2026-68336 corrigida no kernel do Linux.
- CVE-2026-68338 corrigida no kernel do Linux.
- CVE-2026-68343 corrigida no kernel do Linux.
- CVE-2026-68388 corrigida no kernel do Linux.
- CVE-2026-68398 corrigida no kernel do Linux.
- CVE-2026-68425 corrigida no kernel do Linux.
- CVE-2026-64279 corrigida no kernel do Linux.
- CVE-2026-64319 corrigida no kernel do Linux.
- CVE-2026-64352 corrigida no kernel do Linux.
- CVE-2026-64375 corrigida no kernel do Linux.
- CVE-2026-64401 corrigida no kernel do Linux.
- CVE-2026-64413 corrigida no kernel do Linux.
- CVE-2026-64535 corrigida no kernel do Linux.
- CVE-2026-64548 corrigida no kernel do Linux.
- CVE-2026-64556 corrigida no kernel do Linux.
- KCTF-8173f7e corrigida no kernel do Linux.
- CVE-2026-35177 corrigida em app-editors/vim e app-editors/vim-core.
- Várias vulnerabilidades corrigidas em dev-go/crypto: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598.
- CVE-2026-58470 corrigida em net-misc/wget.
- CVE-2026-59890 corrigida em dev-python/setuptools.
- CVE-2026-58055 corrigida em net-libs/nghttp2.
- Várias vulnerabilidades corrigidas no kernel do Linux: CVE-2026-64244, CVE-2026-64247, CVE-2026-64266, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64355, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64474, CVE-2026-64475, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64534, CVE-2026-64538, CVE-2026-64545, CVE-2026-64546, CVE-2026-64552 e CVE-2026-64554.
- CVE-2026-29111 corrigida em sys-apps/systemd.
- CVE-2026-40355 e CVE-2026-40356 corrigidas em app-crypt/mit-krb5.
- CVE-2026-6019 corrigida em dev-lang/python.
- Várias vulnerabilidades de segurança corrigidas no kernel do Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-63794, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63807, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828 e CVE-2026-63830.
- O containerd foi atualizado para v1.7.34 para resolver CVE-2026-46680 e CVE-2026-53488.
- CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 corrigidas em glib.
- CVE-2025-13462, CVE-2026-3644 e CVE-2026-4224 corrigidas em dev-lang/python.
- CVE-2026-43010, CVE-2026-46135, CVE-2026-46331, CVE-2026-53163 e CVE-2026-53167 corrigidas no kernel do Linux.
- CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 corrigidas em net-misc/wget.
- CVE-2026-40225 corrigida em sys-apps/systemd.
- CVE-2026-53362 corrigida no kernel do Linux.
- KCTF-7cb9a23 corrigida no kernel do Linux.
- Diversos:
- Componentes de imagem sincronizados com COS-117-18613-675-64.
- O net-libs/nghttp2 foi atualizado para 1.69.0.
- A imagem de base foi atualizada para cos-arm64-117-18613-675-11.