En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.35 de Google Kubernetes Engine (GKE).
Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:
- Actualizaciones de productos: Notas de la versión de GKE
- Vulnerabilidades de seguridad: Boletines de seguridad
1.35.8-gke.1036000
No hay actualizaciones para el cliente en esta versión en comparación con la versión de parche anterior, 1.35.8-gke.1026000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.
1.35.8-gke.1026000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.35.7-gke.1222000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
advanceddatapath
Se actualizó el componente advanceddatapath de la versión 35.3.22 a la 35.3.23.
- Correcciones de seguridad:
- Se actualizó
golang.org/x/netpara abordar GO-2026-5942. - Se actualizó
golang.org/x/textpara abordar GO-2026-5970.
- Se actualizó
customer-logs-exporter
Se actualizó el componente customer-logs-exporter de la versión 1.35.1-gke.7 a la 1.35.1-gke.8.
- Varios:
- Se actualizaron los resúmenes de la imagen base para el componente.
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 1.35.55 a la 1.35.58.
- Corrección de errores:
- Permite la salida ToLocalhost en StaticPodNetworkPolicy para gcsfusecsi-controller para evitar que el firewall de SPNP quite paquetes durante el intercambio local de tokens de OAuth.
- Correcciones de seguridad:
- Se corrigieron las siguientes CVE de contenedores: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 y CVE-2026-56860.
- Varios:
- Se actualizaron el entorno de ejecución de Go y las imágenes base para el controlador CSI y sus componentes asociados, incluido el registrador del controlador de nodos, el montador de sidecar, el webhook y el captador previo de metadatos.
gpu-device-plugin
Se actualizó el componente gpu-device-plugin de la versión 1.35.4-gke.4 a la 1.35.5-gke.0.
- Correcciones de seguridad:
- Se actualizaron las imágenes base de Ubuntu a 22.04 y 24.04 para abordar las vulnerabilidades.
networkpolicy-antrea
Se actualizó el componente networkpolicy-antrea de la versión 0.6.8 a la 0.6.9.
- Varios:
- Se actualizó la imagen
cluster-proportional-autoscalerav1.10.2-gke.54.
- Se actualizó la imagen
networkpolicy-calico
Se actualizó el componente networkpolicy-calico de la versión 4.35.3 a la 4.35.4.
- Correcciones de seguridad:
- Se corrigió CVE-2026-39822 actualizando la versión de compilación de Go a 1.25.12.
- Se actualizó
golang.org/x/cryptoa v0.52.0 para resolver vulnerabilidades de seguridad encalico/node.
osimage
Se actualizó el componente osimage de la versión 1.35.132 a la 1.35.148.
- Funciones:
- Se habilitó CONFIG_UDMABUF en x86_64.
- Se agregó
bpf-lsm-policyparacchostpara implementar restricciones de VM. - Se actualizó el kernel de Linux a COS-6.12.94.
- Se habilitó CONFIG_MEMORY_FAILURE en el kernel de Linux para ARM64 para mejorar el manejo de errores de memoria para las cargas de trabajo de CUDA.
- Corrección de errores:
- Se agregó compatibilidad con net-fs/lustre-client-drivers v2.14.0_p259.
- Se actualizó sys-apps/xemu a v0.0.10.
- Se actualizó cos-gpu-installer a v2.7.6.
- Se aplicó un parche de kernel para reducir el intervalo de suspensión de la recolección de elementos no utilizados de bcache, lo que resuelve un posible problema con las detenciones de E/S.
- Se resolvió un error crítico que afectaba a los usuarios del sistema de archivos XFS.
- Se actualizó la regla de udev para la partición protegida con estado.
- Se actualizó net-misc/curl a 8.21.0.
- Se ajustó la ruta de instalación del complemento google-guest-agent a /var/lib/google/guest-agent.
- Correcciones de seguridad:
- Se corrigió CVE-2026-68093 en el kernel de Linux.
- Se corrigió CVE-2026-68096 en el kernel de Linux.
- Se corrigió CVE-2026-68129 en el kernel de Linux.
- Se corrigió CVE-2026-68296 en el kernel de Linux.
- Se corrigió CVE-2026-68386 en el kernel de Linux.
- Se corrigió KCTF-0650f1c en el kernel de Linux.
- Se corrigió CVE-2026-68329 en el kernel de Linux.
- Se corrigió CVE-2026-68116 en el kernel de Linux.
- Se corrigió CVE-2026-68139 en el kernel de Linux.
- Se corrigió CVE-2026-68171 en el kernel de Linux.
- Se corrigió CVE-2026-68325 en el kernel de Linux.
- Se corrigió CVE-2026-68336 en el kernel de Linux.
- Se corrigió CVE-2026-68343 en el kernel de Linux.
- Se corrigió CVE-2026-64380 en el kernel de Linux.
- Se corrigió CVE-2026-64561 en el kernel de Linux.
- Se corrigió CVE-2026-64562 en el kernel de Linux.
- Se corrigió CVE-2026-64567 en el kernel de Linux.
- Se corrigió CVE-2026-64572 en el kernel de Linux.
- Se corrigió CVE-2026-64576 en el kernel de Linux.
- Se corrigió CVE-2026-64579 en el kernel de Linux.
- Se corrigió CVE-2026-64580 en el kernel de Linux.
- Se corrigió CVE-2026-64590 en el kernel de Linux.
- Se corrigió CVE-2026-64593 en el kernel de Linux.
- Se corrigió CVE-2026-64597 en el kernel de Linux.
- Se corrigió CVE-2026-64598 en el kernel de Linux.
- Se corrigió CVE-2026-64604 en el kernel de Linux.
- Se corrigió CVE-2026-68092 en el kernel de Linux.
- Se corrigió CVE-2026-68119 en el kernel de Linux.
- Se corrigió CVE-2026-68136 en el kernel de Linux.
- Se corrigió CVE-2026-68142 en el kernel de Linux.
- Se corrigió CVE-2026-68145 en el kernel de Linux.
- Se corrigió CVE-2026-68146 en el kernel de Linux.
- Se corrigió CVE-2026-68147 en el kernel de Linux.
- Se corrigió CVE-2026-68149 en el kernel de Linux.
- Se corrigió CVE-2026-68184 en el kernel de Linux.
- Se corrigió CVE-2026-68186 en el kernel de Linux.
- Se corrigió CVE-2026-68187 en el kernel de Linux.
- Se corrigió CVE-2026-68284 en el kernel de Linux.
- Se corrigió CVE-2026-68338 en el kernel de Linux.
- Se corrigió CVE-2026-68388 en el kernel de Linux.
- Se corrigió CVE-2026-68396 en el kernel de Linux.
- Se corrigió CVE-2026-68398 en el kernel de Linux.
- Se corrigió CVE-2026-68422 en el kernel de Linux.
- Se corrigió CVE-2026-68425 en el kernel de Linux.
- Se corrigió CVE-2026-68428 en el kernel de Linux.
- Se corrigió CVE-2026-68432 en el kernel de Linux.
- Se corrigió CVE-2026-68442 en el kernel de Linux.
- Se corrigió CVE-2026-68450 en el kernel de Linux.
- CVE-2026-35177: Se corrigió en
app-editors/vimyapp-editors/vim-core. - Se corrigieron CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 y CVE-2026-46598 en
dev-go/crypto. - CVE-2026-58470: Se corrigió en
net-misc/wget. - CVE-2026-59890: Se corrigió en
dev-python/setuptools. - CVE-2026-58055: Se corrigió actualizando
net-libs/nghttp2a 1.69.0. - Se corrigieron varias vulnerabilidades en el kernel de Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 y CVE-2026-64514.
- Se corrigió CVE-2026-29111 en sys-apps/systemd.
- Se corrigieron CVE-2026-3644 y CVE-2026-6019 en dev-lang/python.
- Se corrigieron CVE-2026-40355 y CVE-2026-40356 en app-crypt/mit-krb5.
- Se corrigieron varias vulnerabilidades en el kernel de Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 y CVE-2026-64189.
- Se corrigieron CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 y CVE-2026-60002 en openssh.
- Se corrigieron CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 y CVE-2026-58016 en glib.
- Se corrigieron CVE-2026-43010 y CVE-2026-43216 en el kernel de Linux.
- Se corrigieron CVE-2026-58469, CVE-2026-58471 y CVE-2026-58472 en net-misc/wget.
- Se actualizó containerd a v2.1.9 para resolver CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 y CVE-2026-53488.
- Se corrigió CVE-2026-53341 en el kernel de Linux.
- Se corrigió KCTF-736b380 en el kernel de Linux.
- Varios:
- Se modificó la configuración de sysctl del entorno de ejecución para
net.ipv4.udp_mem. - Se actualizó el entorno de ejecución de Docker a v27.5.1.
- Se actualizó el entorno de ejecución de containerd a v2.2.7.
- Se actualizó baseImage de cos-gb300-bm-125-19216-532-9 a cos-gb300-bm-125-19216-532-14.
- Se modificó la configuración de sysctl del entorno de ejecución para
tpu-device-plugin
Se actualizó el componente tpu-device-plugin de la versión 1.35.13-gke.5 a la 1.35.13-gke.6.
- Correcciones de seguridad:
- Se actualizó
google.golang.org/grpca v1.82.1 para abordar la vulnerabilidad GO-2026-6061.
- Se actualizó