Este documento lista as mudanças nas versões de patch da versão secundária 1.35 do Google Kubernetes Engine (GKE).
Esses registros de mudanças são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:
- Atualizações de produtos: Notas de lançamento do GKE
- Vulnerabilidades de segurança: Boletins de segurança
1.35.8-gke.1036000
Não há atualizações voltadas para o cliente nesta versão em comparação com a versão de patch anterior, 1.35.8-gke.1026000. Para informações sobre mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.35.8.
1.35.8-gke.1026000
As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão de patch anterior, 1.35.7-gke.1222000. Para informações sobre mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.35.8.
Atualizações de componentes
As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema do GKE nesta versão de patch.
advanceddatapath
O componente advanceddatapath foi atualizado da versão 35.3.22 para a 35.3.23.
- Correções de segurança:
golang.org/x/netfoi atualizado para resolver o problema GO-2026-5942.golang.org/x/textfoi atualizado para resolver o problema GO-2026-5970.
customer-logs-exporter
O componente customer-logs-exporter foi atualizado da versão 1.35.1-gke.7 para a 1.35.1-gke.8.
- Diversos:
- Os resumos da imagem de base foram atualizados para o componente.
gcsfusecsi
O componente gcsfusecsi foi atualizado da versão 1.35.55 para a 1.35.58.
- Correções de bugs:
- Permitir a saída ToLocalhost na StaticPodNetworkPolicy para que o gcsfusecsi-controller impeça quedas de firewall SPNP durante a troca de tokens OAuth locais.
- Correções de segurança:
- As seguintes CVEs de contêiner foram corrigidas: CVE-2026-27145, CVE-2026-39819, CVE-2026-39821, CVE-2026-39822, CVE-2026-39825, CVE-2026-39827, CVE-2026-39836, CVE-2026-46595, CVE-2026-46598, CVE-2026-46600, CVE-2026-56858 e CVE-2026-56860.
- Diversos:
- O ambiente de execução do Go e as imagens de base foram atualizados para o driver CSI e os componentes associados, incluindo o registrador de driver de nó, o mounter de sidecar, o webhook e o pré-buscador de metadados.
gpu-device-plugin
O componente gpu-device-plugin foi atualizado da versão 1.35.4-gke.4 para a 1.35.5-gke.0.
- Correções de segurança:
- As imagens de base do Ubuntu foram atualizadas para as versões 22.04 e 24.04 para resolver vulnerabilidades.
networkpolicy-antrea
O componente networkpolicy-antrea foi atualizado da versão 0.6.8 para a 0.6.9.
- Diversos:
- A imagem
cluster-proportional-autoscalerfoi atualizada parav1.10.2-gke.54.
- A imagem
networkpolicy-calico
O componente networkpolicy-calico foi atualizado da versão 4.35.3 para a 4.35.4.
- Correções de segurança:
- A CVE-2026-39822 foi corrigida atualizando a versão de build do Go para 1.25.12.
golang.org/x/cryptofoi atualizado para a v0.52.0 para resolver vulnerabilidades de segurança emcalico/node.
osimage
O componente osimage foi atualizado da versão 1.35.132 para a 1.35.148.
- Recursos:
- CONFIG_UDMABUF ativado em x86_64.
bpf-lsm-policyadicionado paracchostpara implementar restrições de VM.- O kernel do Linux foi atualizado para COS-6.12.94.
- CONFIG_MEMORY_FAILURE ativado no kernel do Linux para ARM64 para melhorar o tratamento de erros de memória para cargas de trabalho CUDA.
- Correções de bugs:
- Foi adicionada compatibilidade com net-fs/lustre-client-drivers v2.14.0_p259.
- O sys-apps/xemu foi atualizado para a v0.0.10.
- O cos-gpu-installer foi atualizado para a v2.7.6.
- Um patch de kernel foi aplicado para reduzir o intervalo de suspensão da coleta de lixo bcache, resolvendo um possível problema com interrupções de E/S.
- Um bug crítico que afetava os usuários do sistema de arquivos XFS foi resolvido.
- A regra udev foi atualizada para a partição com estado protegida.
- O net-misc/curl foi atualizado para a versão 8.21.0.
- O caminho de instalação do plug-in google-guest-agent foi ajustado para /var/lib/google/guest-agent.
- Correções de segurança:
- A CVE-2026-68093 foi corrigida no kernel do Linux.
- A CVE-2026-68096 foi corrigida no kernel do Linux.
- A CVE-2026-68129 foi corrigida no kernel do Linux.
- A CVE-2026-68296 foi corrigida no kernel do Linux.
- A CVE-2026-68386 foi corrigida no kernel do Linux.
- A KCTF-0650f1c foi corrigida no kernel do Linux.
- A CVE-2026-68329 foi corrigida no kernel do Linux.
- A CVE-2026-68116 foi corrigida no kernel do Linux.
- A CVE-2026-68139 foi corrigida no kernel do Linux.
- A CVE-2026-68171 foi corrigida no kernel do Linux.
- A CVE-2026-68325 foi corrigida no kernel do Linux.
- A CVE-2026-68336 foi corrigida no kernel do Linux.
- A CVE-2026-68343 foi corrigida no kernel do Linux.
- A CVE-2026-64380 foi corrigida no kernel do Linux.
- A CVE-2026-64561 foi corrigida no kernel do Linux.
- A CVE-2026-64562 foi corrigida no kernel do Linux.
- A CVE-2026-64567 foi corrigida no kernel do Linux.
- A CVE-2026-64572 foi corrigida no kernel do Linux.
- A CVE-2026-64576 foi corrigida no kernel do Linux.
- A CVE-2026-64579 foi corrigida no kernel do Linux.
- A CVE-2026-64580 foi corrigida no kernel do Linux.
- A CVE-2026-64590 foi corrigida no kernel do Linux.
- A CVE-2026-64593 foi corrigida no kernel do Linux.
- A CVE-2026-64597 foi corrigida no kernel do Linux.
- A CVE-2026-64598 foi corrigida no kernel do Linux.
- A CVE-2026-64604 foi corrigida no kernel do Linux.
- A CVE-2026-68092 foi corrigida no kernel do Linux.
- A CVE-2026-68119 foi corrigida no kernel do Linux.
- A CVE-2026-68136 foi corrigida no kernel do Linux.
- A CVE-2026-68142 foi corrigida no kernel do Linux.
- A CVE-2026-68145 foi corrigida no kernel do Linux.
- A CVE-2026-68146 foi corrigida no kernel do Linux.
- A CVE-2026-68147 foi corrigida no kernel do Linux.
- A CVE-2026-68149 foi corrigida no kernel do Linux.
- A CVE-2026-68184 foi corrigida no kernel do Linux.
- A CVE-2026-68186 foi corrigida no kernel do Linux.
- A CVE-2026-68187 foi corrigida no kernel do Linux.
- A CVE-2026-68284 foi corrigida no kernel do Linux.
- A CVE-2026-68338 foi corrigida no kernel do Linux.
- A CVE-2026-68388 foi corrigida no kernel do Linux.
- A CVE-2026-68396 foi corrigida no kernel do Linux.
- A CVE-2026-68398 foi corrigida no kernel do Linux.
- A CVE-2026-68422 foi corrigida no kernel do Linux.
- A CVE-2026-68425 foi corrigida no kernel do Linux.
- A CVE-2026-68428 foi corrigida no kernel do Linux.
- A CVE-2026-68432 foi corrigida no kernel do Linux.
- A CVE-2026-68442 foi corrigida no kernel do Linux.
- A CVE-2026-68450 foi corrigida no kernel do Linux.
- CVE-2026-35177: corrigida em
app-editors/vimeapp-editors/vim-core. - As CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 foram corrigidas em
dev-go/crypto. - CVE-2026-58470: corrigida em
net-misc/wget. - CVE-2026-59890: corrigida em
dev-python/setuptools. - CVE-2026-58055: corrigida atualizando
net-libs/nghttp2para 1.69.0. - Várias vulnerabilidades foram corrigidas no kernel do Linux: CVE-2026-64227, CVE-2026-64244, CVE-2026-64247, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512 e CVE-2026-64514.
- A CVE-2026-29111 foi corrigida em sys-apps/systemd.
- As CVE-2026-3644 e CVE-2026-6019 foram corrigidas em dev-lang/python.
- As CVE-2026-40355 e CVE-2026-40356 foram corrigidas em app-crypt/mit-krb5.
- Várias vulnerabilidades foram corrigidas no kernel do Linux: CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-63795, CVE-2026-63800, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64187 e CVE-2026-64189.
- As CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001 e CVE-2026-60002 foram corrigidas no openssh.
- As CVE-2026-58013, CVE-2026-58014, CVE-2026-58015 e CVE-2026-58016 foram corrigidas no glib.
- As CVE-2026-43010 e CVE-2026-43216 foram corrigidas no kernel do Linux.
- As CVE-2026-58469, CVE-2026-58471 e CVE-2026-58472 foram corrigidas em net-misc/wget.
- O containerd foi atualizado para a v2.1.9 para resolver as CVE-2026-46680, CVE-2026-50195, CVE-2026-53492 e CVE-2026-53488.
- A CVE-2026-53341 foi corrigida no kernel do Linux.
- A KCTF-736b380 foi corrigida no kernel do Linux.
- Diversos:
- A configuração do sysctl do ambiente de execução foi modificada para
net.ipv4.udp_mem. - O ambiente de execução do Docker foi atualizado para a v27.5.1.
- O ambiente de execução do containerd foi atualizado para a v2.2.7.
- A baseImage foi atualizada de cos-gb300-bm-125-19216-532-9 para cos-gb300-bm-125-19216-532-14.
- A configuração do sysctl do ambiente de execução foi modificada para
tpu-device-plugin
O componente tpu-device-plugin foi atualizado da versão 1.35.13-gke.5 para a 1.35.13-gke.6.
- Correções de segurança:
google.golang.org/grpcfoi atualizado para a v1.82.1 para resolver a vulnerabilidade GO-2026-6061.