En este documento, se enumeran los cambios para las versiones de parche de la versión secundaria 1.34 de Google Kubernetes Engine (GKE).
Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:
- Actualizaciones de productos: Notas de la versión de GKE
- Vulnerabilidades de seguridad: Boletines de seguridad
1.34.10-gke.1328000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.34.10-gke.1236000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.34.10.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
accelerator-operator
Se actualizó el componente accelerator-operator de la versión 1.34.10 a la 1.34.11.
- Varios:
- Se actualizó la imagen de contenedor de accelerator-operator a la versión v1.34.5-gke.13.
customer-logs-exporter
Se actualizó el componente customer-logs-exporter de la versión 1.34.0-gke.8 a la 1.34.0-gke.9.
- Varios:
- Se actualizó la imagen base
bashque usa el componente.
- Se actualizó la imagen base
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 1.34.58 a la 1.34.59.
- Varios:
- Se actualizó el entorno de ejecución de Go a la versión 1.25.14 y se actualizaron las imágenes base para el controlador de CSI de Google Cloud Storage Fuse, node-driver-registrar, el montador de sidecar, el webhook y el captador previo de metadatos.
osimage
Se actualizó el componente osimage de la versión 1.34.181 a la 1.34.197.
- Funciones:
- Se habilitó CONFIG_UDMABUF en arquitecturas x86_64.
- Se agregó bpf-lsm-policy para las restricciones de VM.
- Se actualizó el kernel de Linux a COS-6.12.94.
- Se actualizó Docker a v27.5.1.
- Se actualizó containerd a v2.1.9.
- Se habilitó
CONFIG_MEMORY_FAILUREen el kernel de Linux para ARM64 para mejorar el manejo de errores de memoria cuando se ejecutan cargas de trabajo de CUDA.
- Corrección de errores:
- Se aplicó un parche del kernel para reducir el intervalo de suspensión de la recolección de elementos no utilizados de bcache, lo que evita posibles bloqueos de E/S.
- Se resolvió un problema importante que afectaba a los usuarios del sistema de archivos XFS.
- Se actualizó la configuración de la regla udev para
protected_stateful_partition. - Se actualizó curl a 8.21.0.
- Se cambió la ruta de instalación de los complementos
google-guest-agenta/var/lib/google/guest-agent.
- Correcciones de seguridad:
- Se corrigió CVE-2026-68329 en el kernel de Linux.
- Se corrigió CVE-2026-64380 en el kernel de Linux.
- Se corrigió CVE-2026-64561 en el kernel de Linux.
- Se corrigió CVE-2026-64562 en el kernel de Linux.
- Se corrigió CVE-2026-64567 en el kernel de Linux.
- Se corrigió CVE-2026-64572 en el kernel de Linux.
- Se corrigió CVE-2026-64576 en el kernel de Linux.
- Se corrigió CVE-2026-64579 en el kernel de Linux.
- Se corrigió CVE-2026-64580 en el kernel de Linux.
- Se corrigió CVE-2026-64590 en el kernel de Linux.
- Se corrigió CVE-2026-64593 en el kernel de Linux.
- Se corrigió CVE-2026-64597 en el kernel de Linux.
- Se corrigió CVE-2026-64598 en el kernel de Linux.
- Se corrigió CVE-2026-64604 en el kernel de Linux.
- Se corrigió CVE-2026-68092 en el kernel de Linux.
- Se corrigió CVE-2026-68119 en el kernel de Linux.
- Se corrigió CVE-2026-68136 en el kernel de Linux.
- Se corrigió CVE-2026-68142 en el kernel de Linux.
- Se corrigió CVE-2026-68145 en el kernel de Linux.
- Se corrigió CVE-2026-68146 en el kernel de Linux.
- Se corrigió CVE-2026-68147 en el kernel de Linux.
- Se corrigió CVE-2026-68149 en el kernel de Linux.
- Se corrigió CVE-2026-68184 en el kernel de Linux.
- Se corrigió CVE-2026-68186 en el kernel de Linux.
- Se corrigió CVE-2026-68187 en el kernel de Linux.
- Se corrigió CVE-2026-68284 en el kernel de Linux.
- Se corrigió CVE-2026-68338 en el kernel de Linux.
- Se corrigió CVE-2026-68388 en el kernel de Linux.
- Se corrigió CVE-2026-68396 en el kernel de Linux.
- Se corrigió CVE-2026-68398 en el kernel de Linux.
- Se corrigió CVE-2026-68422 en el kernel de Linux.
- Se corrigió CVE-2026-68425 en el kernel de Linux.
- Se corrigió CVE-2026-68428 en el kernel de Linux.
- Se corrigió CVE-2026-68432 en el kernel de Linux.
- Se corrigió CVE-2026-68442 en el kernel de Linux.
- Se corrigió CVE-2026-68450 en el kernel de Linux.
- Se corrigió CVE-2026-35177 en app-editors/vim y app-editors/vim-core.
- Se corrigieron CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 y CVE-2026-46598 en dev-go/crypto.
- Se corrigió CVE-2026-58470 en net-misc/wget.
- Se corrigió CVE-2026-59890 en dev-python/setuptools.
- Se corrigieron varias vulnerabilidades en el kernel de Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 y CVE-2026-64514.
- Se actualizó net-libs/nghttp2 a 1.69.0 para corregir CVE-2026-58055.
- Se corrigió CVE-2026-29111 en sys-apps/systemd.
- Se corrigieron CVE-2026-3644 y CVE-2026-6019 en dev-lang/python.
- Se corrigieron CVE-2026-40355 y CVE-2026-40356 en app-crypt/mit-krb5.
- Se corrigieron varias vulnerabilidades en el kernel de Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 y CVE-2026-64189.
- Se corrigieron varias vulnerabilidades en openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 y CVE-2026-60002.
- Se corrigieron CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 y CVE-2026-58016 en glib.
- Se corrigieron CVE-2026-43010 y CVE-2026-43216 en el kernel de Linux.
- Se corrigieron CVE-2026-58469, CVE-2026-58471 y CVE-2026-58472 en wget.
- Se resolvieron CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 y CVE-2026-53488 a través de la actualización de containerd a v2.1.9.
- Se corrigió CVE-2026-53341 en el kernel de Linux.
- Se corrigió KCTF-736b380 en el kernel de Linux.
- Varios:
- Se sincronizaron los componentes de la imagen de SO con la versión 125-19216-532-25 de COS.
- Se actualizó la imagen base a cos-gb300-bm-125-19216-532-14.