本文列出 Google Kubernetes Engine (GKE) 1.31 子版本的修補程式版本異動。
這些變更記錄是特定 GKE 系統元件更新的補充資訊。如要瞭解 GKE 的功能、異動和安全性問題,請參閱下列文件:
1.31.14-gke.2630000
與上一個修補程式版本 1.31.14-gke.2613000 相比,這個修補程式版本有以下變更。如要瞭解上游 Kubernetes 的變更,請參閱 Kubernetes v1.31.14 變更記錄。
元件更新
以下各節說明這個修補程式版本中,特定 GKE 系統元件的更新內容。
advanceddatapath
將 advanceddatapath 元件從 31.6.80 版更新至 31.6.81 版。
- 安全性修正:
- 已更新
golang.org/x/net,解決安全漏洞 GO-2026-4440。 - 更新
golang.org/x/net,解決安全漏洞 GO-2026-5942。 - 更新
golang.org/x/text,解決安全漏洞 GO-2026-5970。
- 已更新
customer-logs-exporter
將 customer-logs-exporter 元件從 1.31.4-gke.34 版更新至 1.31.4-gke.35 版。
- 安全性修正:
- 更新
gke-distroless/bash基礎映像檔,納入最新的安全性修正項目和套件更新。
- 更新
gcsfusecsi
將 gcsfusecsi 元件從 0.8.97 版更新至 0.8.98 版。
- 其他:
- 更新 CSI 驅動程式的 Go 執行階段和容器基本映像檔。
- 已將
csi-node-driver-registrarSidecar 映像檔更新至v2.10.1-gke.91版。
gpu-device-plugin
將 gpu-device-plugin 元件從 1.31.1-gke.17 版更新至 1.31.2-gke.0 版。
- 安全性修正:
- 更新 Go 模組依附元件,解決已知的安全漏洞。
osimage
osimage 元件已從 1.31.177 版更新為 1.31.179 版。
- 功能:
- Linux 核心已更新至 COS-6.6.143。
- Docker 已更新至 v24.0.9。
- 將 Containerd 更新至 v1.7.34。
- 錯誤修正:
- 新增對 net-fs/lustre-client-drivers v2.14.0_p259 的支援。
- 將 sys-apps/xemu 升級至 v0.0.10。
- 將 dev-lang/go 更新至 1.25.12 版。
- 將 net-fs/cifs-utils 升級至 v7.7。
- 已將 sys-libs/talloc 升級至 v2.4.4-r1。
- 修正 XFS 檔案系統中的錯誤,直接 I/O 寫入作業可能會在寫入時複製 (CoW) 作業期間使用過時的區塊對應。
- 將 net-misc/curl 升級至 8.21.0 版。
- 安全性修正:
- CVE-2026-68096:已在 Linux 核心中修正。
- CVE-2026-68116:已在 Linux 核心中修正。
- CVE-2026-68129:已在 Linux 核心中修正。
- CVE-2026-68146:已在 Linux 核心中修正。
- CVE-2026-68147:已在 Linux 核心中修正。
- CVE-2026-68149:已在 Linux 核心中修正。
- CVE-2026-68171:已在 Linux 核心中修正。
- CVE-2026-68325:已在 Linux 核心中修正。
- CVE-2026-68386:已在 Linux 核心中修正。
- CVE-2026-68428:已在 Linux 核心中修正。
- KCTF-0650f1c:修正 Linux 核心中的安全漏洞。
- 修正 Linux 核心中的 CVE-2026-64227。
- 修正 Linux 核心中的 CVE-2026-64476。
- 修正 Linux 核心中的 CVE-2026-64561。
- 修正 Linux 核心中的 CVE-2026-64562。
- 修正 Linux 核心中的 CVE-2026-64572。
- 修正 Linux 核心中的 CVE-2026-64576。
- 修正 Linux 核心中的 CVE-2026-64579。
- 修正 Linux 核心中的 CVE-2026-64580。
- 修正 Linux 核心中的 CVE-2026-64597。
- 修正 Linux 核心中的 CVE-2026-64598。
- 修正 Linux 核心中的 CVE-2026-64604。
- 修正 Linux 核心中的 CVE-2026-68093。
- 修正 Linux 核心中的 CVE-2026-68184。
- 修正 Linux 核心中的 CVE-2026-68186。
- 修正 Linux 核心中的 CVE-2026-68187。
- 修正 Linux 核心中的 CVE-2026-68284。
- 修正 Linux 核心中的 CVE-2026-68299。
- 修正 Linux 核心中的 CVE-2026-68329。
- 修正 Linux 核心中的 CVE-2026-68336。
- 修正 Linux 核心中的 CVE-2026-68338。
- 修正 Linux 核心中的 CVE-2026-68343。
- 修正 Linux 核心中的 CVE-2026-68388。
- 修正 Linux 核心中的 CVE-2026-68398。
- 修正 Linux 核心中的 CVE-2026-68425。
- 修正 Linux 核心中的 CVE-2026-64279。
- 修正 Linux 核心中的 CVE-2026-64319。
- 修正 Linux 核心中的 CVE-2026-64352。
- 修正 Linux 核心中的 CVE-2026-64375。
- 修正 Linux 核心中的 CVE-2026-64401。
- 修正 Linux 核心中的 CVE-2026-64413。
- 修正 Linux 核心中的 CVE-2026-64535。
- 修正 Linux 核心中的 CVE-2026-64548。
- 修正 Linux 核心中的 CVE-2026-64556。
- 修正 Linux 核心中的 KCTF-8173f7e。
- 修正 app-editors/vim 和 app-editors/vim-core 中的 CVE-2026-35177。
- 修正 dev-go/crypto 中的多項安全漏洞:CVE-2026-39827、CVE-2026-39828、CVE-2026-39829、CVE-2026-39830、CVE-2026-39831、CVE-2026-39832、CVE-2026-39833、CVE-2026-39834、CVE-2026-39835、CVE-2026-42508、CVE-2026-46595、CVE-2026-46597 和 CVE-2026-46598。
- 修正 net-misc/wget 中的 CVE-2026-58470。
- 修正 dev-python/setuptools 中的 CVE-2026-59890。
- 修正 net-libs/nghttp2 中的 CVE-2026-58055。
- 修正 Linux 核心中的多項安全漏洞:CVE-2026-64244、CVE-2026-64247、CVE-2026-64266、CVE-2026-64294、CVE-2026-64298、CVE-2026-64299、CVE-2026-64306、CVE-2026-64313、CVE-2026-64317、CVE-2026-64322、CVE-2026-64323、CVE-2026-64324、CVE-2026-64326、CVE-2026-64355、CVE-2026-64368、CVE-2026-64370、CVE-2026-64373、CVE-2026-64379、CVE-2026-64380、CVE-2026-64381、CVE-2026-64382、CVE-2026-64383、CVE-2026-64384、CVE-2026-64385、CVE-2026-64386、CVE-2026-64387、CVE-2026-64411、CVE-2026-64412、CVE-2026-64422、CVE-2026-64423、CVE-2026-64425、CVE-2026-64435、CVE-2026-64436、CVE-2026-64448、CVE-2026-64456、CVE-2026-64474、CVE-2026-64475、CVE-2026-64507、CVE-2026-64508、CVE-2026-64512、CVE-2026-64514、CVE-2026-64530、CVE-2026-64534、CVE-2026-64538、CVE-2026-64545、CVE-2026-64546、CVE-2026-64552 和 CVE-2026-64554。
- 修正 sys-apps/systemd 中的 CVE-2026-29111。
- 修正 app-crypt/mit-krb5 中的 CVE-2026-40355 和 CVE-2026-40356。
- 修正 dev-lang/python 中的 CVE-2026-6019。
- 修正 Linux 核心中的多項安全性漏洞:CVE-2026-53381、CVE-2026-53385、CVE-2026-53388、CVE-2026-53391、CVE-2026-53397、CVE-2026-53398、CVE-2026-63794、CVE-2026-63795、CVE-2026-63800、CVE-2026-63802、CVE-2026-63807、CVE-2026-63809、CVE-2026-63823、CVE-2026-63824、CVE-2026-63827、CVE-2026-63828 和 CVE-2026-63830。
- 將 containerd 更新至 v1.7.34,以解決 CVE-2026-46680 和 CVE-2026-53488。
- 修正 glib 中的 CVE-2026-58013、CVE-2026-58014、CVE-2026-58015 和 CVE-2026-58016。
- 修正 dev-lang/python 中的 CVE-2025-13462、CVE-2026-3644 和 CVE-2026-4224。
- 修正 Linux 核心中的 CVE-2026-43010、CVE-2026-46135、CVE-2026-46331、CVE-2026-53163 和 CVE-2026-53167。
- 修正 net-misc/wget 中的 CVE-2026-58469、CVE-2026-58471 和 CVE-2026-58472。
- 修正 sys-apps/systemd 中的 CVE-2026-40225。
- 修正 Linux 核心中的 CVE-2026-53362。
- 修正 Linux 核心中的 KCTF-7cb9a23。
- 其他:
- 與 COS-117-18613-675-64 同步處理映像檔元件。
- 將 net-libs/nghttp2 升級至 1.69.0 版。
- 將基礎映像檔更新為 cos-arm64-117-18613-675-11。