Este documento lista as mudanças nas versões de patch da versão secundária 1.34 do Google Kubernetes Engine (GKE).
Esses registros de alterações são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:
- Atualizações de produtos: notas de lançamento do GKE
- Vulnerabilidades de segurança: boletins de segurança
1.34.10-gke.1328000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.34.10-gke.1236000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.34.10.
Atualizações de componentes
As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.
accelerator-operator
O componente accelerator-operator foi atualizado da versão 1.34.10 para a 1.34.11.
- Diversos:
- A imagem do contêiner accelerator-operator foi atualizada para a versão v1.34.5-gke.13.
customer-logs-exporter
O componente customer-logs-exporter foi atualizado da versão 1.34.0-gke.8 para a 1.34.0-gke.9.
- Diversos:
- A imagem de base
bashusada pelo componente foi atualizada.
- A imagem de base
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 1.34.58 para a 1.34.59.
- Diversos:
- O ambiente de execução do Go foi atualizado para a versão 1.25.14, e as imagens de base foram atualizadas para o driver CSI do Google Cloud Storage Fuse, o node-driver-registrar, o mounter sidecar, o webhook e o prefetcher de metadados.
osimage
O componente osimage foi atualizado da versão 1.34.181 para a 1.34.197.
- Recursos:
- CONFIG_UDMABUF ativado em arquiteturas x86_64.
- Adição de bpf-lsm-policy para restrições de VM.
- O kernel do Linux foi atualizado para COS-6.12.94.
- O Docker foi atualizado para a versão v27.5.1.
- O containerd foi atualizado para a versão v2.1.9.
CONFIG_MEMORY_FAILUREativado no kernel do Linux para ARM64 para melhorar o tratamento de erros de memória ao executar cargas de trabalho CUDA.
- Correções de bugs:
- Um patch de kernel foi aplicado para reduzir o intervalo de suspensão da coleta de lixo do bcache, evitando possíveis interrupções de E/S.
- Um problema significativo que afetava os usuários do sistema de arquivos XFS foi resolvido.
- A configuração da regra udev para a
protected_stateful_partitionfoi atualizada. - O curl foi atualizado para a versão 8.21.0.
- O caminho de instalação dos plug-ins
google-guest-agentfoi alterado para/var/lib/google/guest-agent.
- Correções de segurança:
- A CVE-2026-68329 foi corrigida no kernel do Linux.
- A CVE-2026-64380 foi corrigida no kernel do Linux.
- A CVE-2026-64561 foi corrigida no kernel do Linux.
- A CVE-2026-64562 foi corrigida no kernel do Linux.
- A CVE-2026-64567 foi corrigida no kernel do Linux.
- A CVE-2026-64572 foi corrigida no kernel do Linux.
- A CVE-2026-64576 foi corrigida no kernel do Linux.
- A CVE-2026-64579 foi corrigida no kernel do Linux.
- A CVE-2026-64580 foi corrigida no kernel do Linux.
- A CVE-2026-64590 foi corrigida no kernel do Linux.
- A CVE-2026-64593 foi corrigida no kernel do Linux.
- A CVE-2026-64597 foi corrigida no kernel do Linux.
- A CVE-2026-64598 foi corrigida no kernel do Linux.
- A CVE-2026-64604 foi corrigida no kernel do Linux.
- A CVE-2026-68092 foi corrigida no kernel do Linux.
- A CVE-2026-68119 foi corrigida no kernel do Linux.
- A CVE-2026-68136 foi corrigida no kernel do Linux.
- A CVE-2026-68142 foi corrigida no kernel do Linux.
- A CVE-2026-68145 foi corrigida no kernel do Linux.
- A CVE-2026-68146 foi corrigida no kernel do Linux.
- A CVE-2026-68147 foi corrigida no kernel do Linux.
- A CVE-2026-68149 foi corrigida no kernel do Linux.
- A CVE-2026-68184 foi corrigida no kernel do Linux.
- A CVE-2026-68186 foi corrigida no kernel do Linux.
- A CVE-2026-68187 foi corrigida no kernel do Linux.
- A CVE-2026-68284 foi corrigida no kernel do Linux.
- A CVE-2026-68338 foi corrigida no kernel do Linux.
- A CVE-2026-68388 foi corrigida no kernel do Linux.
- A CVE-2026-68396 foi corrigida no kernel do Linux.
- A CVE-2026-68398 foi corrigida no kernel do Linux.
- A CVE-2026-68422 foi corrigida no kernel do Linux.
- A CVE-2026-68425 foi corrigida no kernel do Linux.
- A CVE-2026-68428 foi corrigida no kernel do Linux.
- A CVE-2026-68432 foi corrigida no kernel do Linux.
- A CVE-2026-68442 foi corrigida no kernel do Linux.
- A CVE-2026-68450 foi corrigida no kernel do Linux.
- A CVE-2026-35177 foi corrigida em app-editors/vim e app-editors/vim-core.
- As CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 foram corrigidas em dev-go/crypto.
- A CVE-2026-58470 foi corrigida em net-misc/wget.
- A CVE-2026-59890 foi corrigida em dev-python/setuptools.
- Várias vulnerabilidades foram corrigidas no kernel do Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 e CVE-2026-64514.
- O net-libs/nghttp2 foi atualizado para a versão 1.69.0 para corrigir a CVE-2026-58055.
- A CVE-2026-29111 foi corrigida em sys-apps/systemd.
- As CVE-2026-3644 e CVE-2026-6019 foram corrigidas em dev-lang/python.
- As CVE-2026-40355 e CVE-2026-40356 foram corrigidas em app-crypt/mit-krb5.
- Várias vulnerabilidades foram corrigidas no kernel do Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 e CVE-2026-64189.
- Várias vulnerabilidades foram corrigidas no openssh: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 e CVE-2026-60002.
- As CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 foram corrigidas em glib.
- As CVE-2026-43010 e CVE-2026-43216 foram corrigidas no kernel do Linux.
- As CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 foram corrigidas em wget.
- As CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 e CVE-2026-53488 foram resolvidas com a atualização do containerd para a versão v2.1.9.
- A CVE-2026-53341 foi corrigida no kernel do Linux.
- A KCTF-736b380 foi corrigida no kernel do Linux.
- Diversos:
- Os componentes da imagem do SO foram sincronizados com a versão 125-19216-532-25 do COS.
- A imagem de base foi atualizada para cos-gb300-bm-125-19216-532-14.