本文档列出了 Google Kubernetes Engine (GKE) 1.31 次要版本的补丁版本的更改。
这些变更日志是有关特定 GKE 系统组件更新的补充信息。如需了解 GKE 中的功能、更改和安全问题,请参阅以下文档:
1.31.14-gke.2630000
以下部分介绍了此补丁版本与上一个补丁版本 1.31.14-gke.2613000 相比的更改。如需了解上游 Kubernetes 更改,请参阅 Kubernetes v1.31.14 变更日志。
组件更新
以下部分提供了有关此补丁版本中特定 GKE 系统组件更新的信息。
advanceddatapath
将 advanceddatapath 组件从版本 31.6.80 更新到了 31.6.81。
- 安全修复程序:
- 更新了
golang.org/x/net,以解决安全漏洞 GO-2026-4440。 - 更新了
golang.org/x/net,以解决安全漏洞 GO-2026-5942。 - 更新了
golang.org/x/text,以解决安全漏洞 GO-2026-5970。
- 更新了
customer-logs-exporter
将 customer-logs-exporter 组件从版本 1.31.4-gke.34 更新到了 1.31.4-gke.35。
- 安全修复程序:
- 更新了
gke-distroless/bash基础映像,以包含最新的安全修复程序和软件包更新。
- 更新了
gcsfusecsi
将 gcsfusecsi 组件从版本 0.8.97 更新到了 0.8.98。
- 其他:
- 更新了 CSI 驱动程序的 Go 运行时和容器基础映像。
- 将
csi-node-driver-registrar边车映像更新到了版本v2.10.1-gke.91。
gpu-device-plugin
将 gpu-device-plugin 组件从版本 1.31.1-gke.17 更新到了 1.31.2-gke.0。
- 安全修复程序:
- 更新了 Go 模块依赖项,以解决已知的安全漏洞。
osimage
将 osimage 组件从版本 1.31.177 更新到了 1.31.179。
- 功能:
- 将 Linux 内核更新到了 COS-6.6.143。
- 将 Docker 更新到了 v24.0.9。
- 将 Containerd 更新到了 v1.7.34。
- bug 修复:
- 添加了对 net-fs/lustre-client-drivers v2.14.0_p259 的支持。
- 将 sys-apps/xemu 升级到了 v0.0.10。
- 将 dev-lang/go 更新到了版本 1.25.12。
- 将 net-fs/cifs-utils 升级到了 v7.7。
- 将 sys-libs/talloc 升级到了 v2.4.4-r1。
- 解决了 XFS 文件系统中的一个 bug,该 bug 会导致直接 I/O 写入在写入时复制 (CoW) 操作期间使用过时的块映射。
- 将 net-misc/curl 升级到了版本 8.21.0。
- 安全修复程序:
- CVE-2026-68096:已在 Linux 内核中修复。
- CVE-2026-68116:已在 Linux 内核中修复。
- CVE-2026-68129:已在 Linux 内核中修复。
- CVE-2026-68146:已在 Linux 内核中修复。
- CVE-2026-68147:已在 Linux 内核中修复。
- CVE-2026-68149:已在 Linux 内核中修复。
- CVE-2026-68171:已在 Linux 内核中修复。
- CVE-2026-68325:已在 Linux 内核中修复。
- CVE-2026-68386:已在 Linux 内核中修复。
- CVE-2026-68428:已在 Linux 内核中修复。
- KCTF-0650f1c:修复了 Linux 内核中的漏洞。
- 修复了 Linux 内核中的 CVE-2026-64227。
- 修复了 Linux 内核中的 CVE-2026-64476。
- 修复了 Linux 内核中的 CVE-2026-64561。
- 修复了 Linux 内核中的 CVE-2026-64562。
- 修复了 Linux 内核中的 CVE-2026-64572。
- 修复了 Linux 内核中的 CVE-2026-64576。
- 修复了 Linux 内核中的 CVE-2026-64579。
- 修复了 Linux 内核中的 CVE-2026-64580。
- 修复了 Linux 内核中的 CVE-2026-64597。
- 修复了 Linux 内核中的 CVE-2026-64598。
- 修复了 Linux 内核中的 CVE-2026-64604。
- 修复了 Linux 内核中的 CVE-2026-68093。
- 修复了 Linux 内核中的 CVE-2026-68184。
- 修复了 Linux 内核中的 CVE-2026-68186。
- 修复了 Linux 内核中的 CVE-2026-68187。
- 修复了 Linux 内核中的 CVE-2026-68284。
- 修复了 Linux 内核中的 CVE-2026-68299。
- 修复了 Linux 内核中的 CVE-2026-68329。
- 修复了 Linux 内核中的 CVE-2026-68336。
- 修复了 Linux 内核中的 CVE-2026-68338。
- 修复了 Linux 内核中的 CVE-2026-68343。
- 修复了 Linux 内核中的 CVE-2026-68388。
- 修复了 Linux 内核中的 CVE-2026-68398。
- 修复了 Linux 内核中的 CVE-2026-68425。
- 修复了 Linux 内核中的 CVE-2026-64279。
- 修复了 Linux 内核中的 CVE-2026-64319。
- 修复了 Linux 内核中的 CVE-2026-64352。
- 修复了 Linux 内核中的 CVE-2026-64375。
- 修复了 Linux 内核中的 CVE-2026-64401。
- 修复了 Linux 内核中的 CVE-2026-64413。
- 修复了 Linux 内核中的 CVE-2026-64535。
- 修复了 Linux 内核中的 CVE-2026-64548。
- 修复了 Linux 内核中的 CVE-2026-64556。
- 修复了 Linux 内核中的 KCTF-8173f7e。
- 修复了 CVE-2026-35177 在 app-editors/vim 和 app-editors/vim-core 中。
- 修复了 dev-go/crypto 中的多个漏洞:CVE-2026-39827、CVE-2026-39828、CVE-2026-39829、CVE-2026-39830、CVE-2026-39831、CVE-2026-39832、CVE-2026-39833、CVE-2026-39834、CVE-2026-39835、CVE-2026-42508、CVE-2026-46595、CVE-2026-46597 和 CVE-2026-46598。
- 修复了 net-misc/wget 中的 CVE-2026-58470。
- 修复了 CVE-2026-59890 在 dev-python/setuptools 中。
- 修复了 net-libs/nghttp2 中的 CVE-2026-58055。
- 修复了 Linux 内核中的多个漏洞:CVE-2026-64244、CVE-2026-64247、CVE-2026-64266、CVE-2026-64294、CVE-2026-64298、CVE-2026-64299、CVE-2026-64306、CVE-2026-64313、CVE-2026-64317、CVE-2026-64322、CVE-2026-64323、CVE-2026-64324、CVE-2026-64326、CVE-2026-64355、CVE-2026-64368、CVE-2026-64370、CVE-2026-64373、CVE-2026-64379、CVE-2026-64380、CVE-2026-64381、CVE-2026-64382、CVE-2026-64383、CVE-2026-64384、CVE-2026-64385、CVE-2026-64386、CVE-2026-64387、CVE-2026-64411、CVE-2026-64412、CVE-2026-64422、CVE-2026-64423、CVE-2026-64425、CVE-2026-64435、CVE-2026-64436、CVE-2026-64448、CVE-2026-64456、CVE-2026-64474、CVE-2026-64475、CVE-2026-64507、CVE-2026-64508、CVE-2026-64512、CVE-2026-64514、CVE-2026-64530、CVE-2026-64534、CVE-2026-64538、CVE-2026-64545、CVE-2026-64546、CVE-2026-64552 和 CVE-2026-64554。
- 修复了 sys-apps/systemd 中的 CVE-2026-29111。
- 修复了 app-crypt/mit-krb5 中的 CVE-2026-40355 和 CVE-2026-40356。
- 修复了 CVE-2026-6019 在 dev-lang/python 中。
- 修复了 Linux 内核中的多个安全漏洞:CVE-2026-53381、CVE-2026-53385、CVE-2026-53388、CVE-2026-53391、CVE-2026-53397、CVE-2026-53398、CVE-2026-63794、CVE-2026-63795、CVE-2026-63800、CVE-2026-63802、CVE-2026-63807、CVE-2026-63809、CVE-2026-63823、CVE-2026-63824、CVE-2026-63827、CVE-2026-63828 和 CVE-2026-63830。
- 将 Containerd 更新到了 v1.7.34,以解决 CVE-2026-46680 和 CVE-2026-53488。
- 修复了 glib 中的 CVE-2026-58013、CVE-2026-58014、CVE-2026-58015 和 CVE-2026-58016。
- 修复了 dev-lang/python 中的 CVE-2025-13462、CVE-2026-3644 和 CVE-2026-4224。
- 修复了 Linux 内核中的 CVE-2026-43010、CVE-2026-46135、CVE-2026-46331、CVE-2026-53163 和 CVE-2026-53167。
- 修复了 net-misc/wget 中的 CVE-2026-58469、CVE-2026-58471 和 CVE-2026-58472。
- 修复了 sys-apps/systemd 中的 CVE-2026-40225。
- 修复了 Linux 内核中的 CVE-2026-53362。
- 修复了 Linux 内核中的 KCTF-7cb9a23。
- 其他:
- 将映像组件与 COS-117-18613-675-64 同步。
- 将 net-libs/nghttp2 升级到了 1.69.0。
- 将基础映像更新到了 cos-arm64-117-18613-675-11。