Foi corrigida a CVE-2020-29661 no kernel do Linux.
cos-77-12371-1105-0
Data: 02 de dezembro de 2020
Foi corrigida a CVE-2020-15257 no containerd.
cos-77-12371-1096-0
Data: 26 de outubro de 2020
Foi corrigida a CVE-2020-14356.
cos-77-12371-1088-0
Data: 12 de outubro de 2020
Adição de volta dos módulos carregáveis do PPP, que foram removidos no
cos-77-12371-1072-0.
Movemos a configuração "registry-mirrors" do Docker para a linha de comando do dockerd
para resolver erros de provisionamento de cluster do Kubernetes.
cos-77-12371-1086-0
Data: 8 de outubro de 2020
Movemos a configuração da opção "registry-mirrors" do Docker da linha de comando
dockerd para /etc/docker/daemon.json. Isso permite que os usuários
configurem um espelho de registro personalizado, o que pode ser útil ao responder
às mudanças recentes no nível gratuito do Docker Hub.
Foi corrigida a CVE-2020-15157 no containerd.
cos-77-12371-1079-0
Data: 05 de setembro de 2020
A vulnerabilidade CVE-2020-14386 do kernel do Linux foi corrigida com a solução de um problema de estouro de números inteiros em tpacket_rcv.
cos-77-12371-1073-0
Data: 21 de agosto de 2020
Ativou o utmp no systemd para permitir a criação de arquivos utmp.
cos-77-12371-1072-0
Data: 10 de agosto de 2020
Desativamos o CONFIG_PPP para mitigar a CVE-2020-14416 do kernel do Linux.
Foi corrigida a CVE-2020-15705 no grub.
cos-77-12371-1064-0
Data: 30 de julho de 2020
Removemos o daemon de métricas para resolver um problema que causava picos periódicos de uso da CPU em alguns casos.
cos-77-12371-326-0
Data: 13 de julho de 2020
O rsync foi adicionado de volta à imagem, que foi removida em
cos-dev-77-12293-0-0.
Monte /var/lib/containerd com a opção exec.
O código-fonte do kernel foi movido para cos.googlesource.com.
Foi corrigida a CVE-2019-9169.
cos-77-12371-296-0
Data: 16 de junho de 2020
Atualizamos a imagem do contêiner de base da caixa de ferramentas para incluir patches de segurança.
cos-77-12371-274-0
Data: 26 de maio de 2020
Foram corrigidas algumas CVEs do login do SO: CVE-2020-8903, CVE-2020-8907 e CVE-2020-8933.
cos-77-12371-273-0
Data: 21 de maio de 2020
Corrigido um bug do agente do Stackdriver Monitoring em que nem todas as partições de disco montadas tinham o uso informado.
cos-77-12371-251-0
Data: 29 de abril de 2020
Correção de um bug do kernel em que programas eBPF podem causar softlockups.
cos-77-12371-233-0
Data: 29 de abril de 2020
Desativamos o `accept_ra` em todas as interfaces por padrão.
cos-77-12371-227-0
Data: 05 de abril de 2020
Upgrade do kernel do Linux para v4.19.112.
O patch do systemd ba0d56f55 foi recompilado para resolver um problema que resultava em
unidades de montagem vazadas.
cos-77-12371-208-0
Data: 17 de março de 2020
NETFILTER_XT_MATCH_SOCKET ativado.
Correção de um bug em que o DHCP não era iniciado após oscilações de link.
Removido o limite de tamanho em /etc/ para corrigir a falha na criação do cluster devido ao grande número de complementos.
Upgrade do kernel do Linux para a v4.19.109.
cos-77-12371-183-0
Data: 21 de fevereiro de 2020
Upgrade do kernel do Linux para a v4.19.104.
Correção do bug de skb vazio do TCP na parte final da fila de gravação no kernel.
cos-77-12371-175-0
Data: 12 de fevereiro de 2020
Ativamos algumas opções de QoS e de enfileiramento justo no kernel do Linux.
Upgrade do kernel do Linux para a versão 4.19.102.
O runc foi atualizado para a versão 1.0.0-rc10. Isso resolve o CVE-2019-19921.
cos-77-12371-141-0
Data: 7 de janeiro de 2020
Correção com backport para o kernel do Linux CVE-2019-19072.
Correção do problema de limitação de cota do CFS.
Upgrade do kernel do Linux para a v4.19.91.
cos-77-12371-114-0
Data: 31 de outubro de 2019
Aumentamos sysctl net.ipv4.tcp_limit_output_bytes para 1048576.
Correção do problema de geração de oito processos de estado do runc para cada execução no
containerd. Isso estava causando alta utilização da CPU.
Corrigida a criação desnecessária de duas partições de teste separadas (resultando em 4 mensagens de registro do systemd no total + sobrecarga de tempo de execução) para cada execução do runc.
Foi corrigido um problema no runc que resultava em consumo desnecessário de CPU.
Upgrade do kernel do Linux para a v4.19.80.
Correção de uma regressão de desempenho no Completely Fair Scheduler (CFS).
cos-77-12371-89-0
Data: 9 de outubro de 2019
Upgrade do kernel do Linux para 4.19.76.
Fiz um backport de um patch do kernel para garantir que a proporção de cota/período do cgroup cfs
sempre permaneça a mesma. Isso resolve um problema do Kubernetes em que o cgroup do pod
podia ser alterado para um estado inconsistente.
Aplicamos retroativamente um patch do kernel para corrigir a regressão de desempenho no wbt
scale_up/scale_down.
cos-77-12371-76-0 (em comparação com o marco 73)
Data: 27 de setembro de 2019
Novos recursos
Ativamos a VM protegida por padrão. A inicialização segura não está ativada por padrão.
Ativamos o modo híbrido cgroup v2 no systemd.
Adicionamos suporte ao driver de balão virtio.
Adição do pacote node-problem-detector.
Adição do pacote conntrack-tools.
Adição do pacote xfsprogs.
Atualizações de pacotes
Atualizamos o systemd para a versão 239.
O kernel do Linux foi atualizado para a versão 4.19.
Atualização do Docker para a versão 19.03.
Kubelet atualizado para a versão 1.15.
Atualizamos o compute-image-packages para a versão 20190304.
Atualizamos o openssl para a versão 1.0.2r.
O openssh foi atualizado para a versão 7.9p1.
Mudança do compilador de kernel de gcc para clang.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-09-04 UTC."],[[["\u003cp\u003eThis image family, cos-77-lts, was deprecated after January 11, 2021, and runs on Linux kernel 4.19.112, Kubernetes v1.15.3, and Docker v19.03.1.\u003c/p\u003e\n"],["\u003cp\u003eMultiple security vulnerabilities, identified as CVEs, have been addressed within the Linux kernel and containerd components over various updates.\u003c/p\u003e\n"],["\u003cp\u003eThere have been various fixes to address issues regarding Docker's "registry-mirrors" configuration, as well as performance and stability enhancements related to resource management and network.\u003c/p\u003e\n"],["\u003cp\u003eSeveral updates focused on upgrading the Linux kernel to address bugs, add features, and enhance performance in the areas of scheduling, quotas, and overall system stability.\u003c/p\u003e\n"],["\u003cp\u003eThe cos-77-lts image family has undergone significant package upgrades over time, including systemd, Docker, Kubelet, openssl, and openssh, with the kernel compiler also being switched from gcc to clang.\u003c/p\u003e\n"]]],[],null,["# Container-Optimized OS Release Notes: Milestone 77\n\nCurrent Status\n--------------\n\nChangelog\n---------\n\n### cos-77-12371-1109-0\n\n*Date: Jan 11, 2021*\n\n- Fixed CVE-2020-29660 in the Linux kernel.\n- Fixed CVE-2020-29661 in the Linux kernel.\n\n### cos-77-12371-1105-0\n\n*Date: Dec 02, 2020*\n\n- Fixed CVE-2020-15257 in containerd.\n\n### cos-77-12371-1096-0\n\n*Date: Oct 26, 2020*\n\n- Fixed CVE-2020-14356.\n\n### cos-77-12371-1088-0\n\n*Date: Oct 12, 2020*\n\n- Added PPP loadable modules back, which were removed in cos-77-12371-1072-0.\n- Moved Docker's \"registry-mirrors\" configuration to the dockerd command line to address Kubernetes cluster provisioning errors.\n\n### cos-77-12371-1086-0\n\n*Date: Oct 08, 2020*\n\n- Moved the configuration of Docker's \"registry-mirrors\" option from the dockerd command line to /etc/docker/daemon.json. This should allow users to configure a custom registry mirror, which can be useful when responding to recent Docker Hub free tier changes.\n- Fixed CVE-2020-15157 in containerd.\n\n### cos-77-12371-1079-0\n\n*Date: Sep 05, 2020*\n\n- Fixed Linux kernel vulnerability CVE-2020-14386 by fixing an integer overflow issue in tpacket_rcv.\n\n### cos-77-12371-1073-0\n\n*Date: Aug 21, 2020*\n\n- Enabled utmp in systemd to allow creation of utmp files.\n\n### cos-77-12371-1072-0\n\n*Date: Aug 10, 2020*\n\n- Disabled CONFIG_PPP to mitigate Linux Kernel CVE-2020-14416.\n- Fixed CVE-2020-15705 in grub.\n\n### cos-77-12371-1064-0\n\n*Date: July 30, 2020*\n\n- Removed the metrics daemon to address an issue where it would periodically cause CPU usage spikes in some cases.\n\n### cos-77-12371-326-0\n\n*Date: July 13, 2020*\n\n- Added rsync back into the image, which was removed in cos-dev-77-12293-0-0.\n- Mount /var/lib/containerd with exec option.\n- Moved Kernel source to cos.googlesource.com.\n- Fixed CVE-2019-9169.\n\n### cos-77-12371-296-0\n\n*Date: June 16, 2020*\n\n- Updated toolbox base container image to include security patches.\n\n### cos-77-12371-274-0\n\n*Date: May 26, 2020*\n\n- Fixed a few OS Login CVEs: CVE-2020-8903, CVE-2020-8907, CVE-2020-8933.\n\n### cos-77-12371-273-0\n\n*Date: May 21, 2020*\n\n- Fixed a Stackdriver Monitoring agent bug where not all mounted disk partitions has their usage reported.\n\n### cos-77-12371-251-0\n\n*Date: Apr 29, 2020*\n\n- Fixed a kernel bug where eBPF programs can cause softlockups.\n\n### cos-77-12371-233-0\n\n*Date: Apr 29, 2020*\n\n- Disabled \\`accept_ra\\` on all interfaces by default.\n\n### cos-77-12371-227-0\n\n*Date: Apr 05, 2020*\n\n- Upgraded the Linux kernel to v4.19.112.\n- Backported systemd patch ba0d56f55 to address an issue that resulted in leaked mount units.\n\n### cos-77-12371-208-0\n\n*Date: Mar 17, 2020*\n\n- Enabled NETFILTER_XT_MATCH_SOCKET.\n- Fixed a bug where DHCP is not started after link flaps.\n- Removed size limit on /etc/ to fix cluster creation failure because of large number of addons.\n- Upgraded the Linux kernel to v4.19.109.\n\n### cos-77-12371-183-0\n\n*Date: Feb 21, 2020*\n\n- Upgraded the Linux kernel to v4.19.104.\n- Fixed TCP empty skb at the tail of the write queue bug in kernel.\n\n### cos-77-12371-175-0\n\n*Date: Feb 12, 2020*\n\n- Enabled some QoS and Fair Queuing options in the Linux kernel.\n- Upgraded the Linux kernel to v4.19.102.\n- Upgraded runc to 1.0.0-rc10. This resolves CVE-2019-19921.\n\n### cos-77-12371-141-0\n\n*Date: Jan 07, 2020*\n\n- Backported fix for Linux kernel CVE-2019-19072.\n- Fixed CFS quota throttling issue.\n- Upgraded the Linux kernel to v4.19.91.\n\n### cos-77-12371-114-0\n\n*Date: Oct 31, 2019*\n\n- Increased sysctl net.ipv4.tcp_limit_output_bytes to 1048576.\n- Fixed the problem of spawning 8 runc state process for every exec on containerd. This was leading to high cpu utilization.\n- Fixed the unnecessary creation of two separate test slices (resulting in 4 systemd log messages total + runtime overhead) for every runc execution.\n- Fixed an issue in runc that resulted in unnecessary CPU consumption. Upgraded the Linux kernel to v4.19.80.\n- Fixed a performance regression in completely fair scheduler (CFS).\n\n### cos-77-12371-89-0\n\n*Date: Oct 9, 2019*\n\n- Upgraded the Linux kernel to 4.19.76.\n- Backported a kernel patch to ensure the cfs cgroup quota/period ratio always stays the same. This addresses a Kubernetes issue where the pod cgroup could be changed into an inconsistent state.\n- Backported a kernel patch to fix performance regression in wbt scale_up/scale_down.\n\n### cos-77-12371-76-0 (vs Milestone 73)\n\n*Date: Sep 27, 2019*\n\n#### New features\n\n- Enabled Shielded VM by default. Secure boot is not enabled by default.\n- Enabled cgroup v2 hybrid mode in systemd.\n- Added support for the virtio balloon driver.\n- Added the node-problem-detector package.\n- Added the conntrack-tools package.\n- Added the xfsprogs package.\n\n#### Package updates\n\n- Upgraded systemd to version 239.\n- Upgraded the Linux kernel to version 4.19.\n- Upgraded Docker to version 19.03.\n- Upgraded Kubelet to version 1.15.\n- Upgraded the compute-image-packages to version 20190304.\n- Upgraded openssl to version 1.0.2r.\n- Upgraded openssh to version 7.9p1.\n- Changed kernel compiler from gcc to clang."]]