gcp Google Cloud release notes ·

Container Optimized OS Security and Bug Fixes

securityinfragcpsecurity-advisoryengineer
security patch

This release of Container Optimized OS addresses numerous security vulnerabilities across the Linux kernel, systemd, Python, and OpenSSH. It also includes fixes for an xfs file system bug and an update to fluent-bit. These updates are crucial for maintaining system integrity and security for all users running Container Optimized OS.

  • cos-129-19506-299-60
  • cos-125-19216-532-42
  • cos-117-18613-675-28
Security (82)
  • Container Optimized OS

    Fixed CVE-2026-29111 in sys-apps/systemd

  • Container Optimized OS

    Fixed CVE-2026-3644 in dev-lang/python

  • Container Optimized OS

    Fixed CVE-2026-40355 and CVE-2026-40356 in app-crypt/mit-krb5.

  • Container Optimized OS

    Fixed CVE-2026-53381 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53385 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53388 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53391 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53392 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53393 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53394 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53397 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53398 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53400 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, and CVE-2026-60002 in openssh.

  • Container Optimized OS

    Fixed CVE-2026-6019 in dev-lang/python

  • Container Optimized OS

    Fixed CVE-2026-63795 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63800 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63802 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63806 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63807 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63809 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63810 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63823 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63824 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63827 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63828 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63829 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63830 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63833 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-64187 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-64189 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-29111 in sys-apps/systemd

  • Container Optimized OS

    Fixed CVE-2026-3644 in dev-lang/python

  • Container Optimized OS

    Fixed CVE-2026-40355 and CVE-2026-40356 in app-crypt/mit-krb5.

  • Container Optimized OS

    Fixed CVE-2026-53381 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53385 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53388 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53391 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53392 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53393 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53394 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53397 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53398 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53400 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, and CVE-2026-60002 in openssh.

  • Container Optimized OS

    Fixed CVE-2026-6019 in dev-lang/python

  • Container Optimized OS

    Fixed CVE-2026-63795 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63800 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63802 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63806 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63807 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63809 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63810 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63823 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63824 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63827 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63828 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63829 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63830 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63833 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-64187 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-64189 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-29111 in sys-apps/systemd

  • Container Optimized OS

    Fixed CVE-2026-40355 and CVE-2026-40356 in app-crypt/mit-krb5.

  • Container Optimized OS

    Fixed CVE-2026-53381 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53385 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53388 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53391 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53397 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-53398 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-6019 in dev-lang/python

  • Container Optimized OS

    Fixed CVE-2026-63794 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63795 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63800 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63802 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63807 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63809 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63823 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63824 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63827 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63828 in the Linux kernel.

  • Container Optimized OS

    Fixed CVE-2026-63830 in the Linux kernel.

Enhancements (3)
Fixes (5)
  • Container Optimized OS

    Updated udev rule for protected_stateful_partition

  • Container Optimized OS

    Upgraded app-admin/fluent-bit to v4.2.7.

  • Container Optimized OS

    Fixed an important bug for xfs file system users.

  • Container Optimized OS

    Updated udev rule for protected_stateful_partition

  • Container Optimized OS

    Upgraded net-fs/cifs-utils to v7.7, Upgraded sys-libs/talloc to v2.4.4-r1.

Read the original announcement →

https://docs.cloud.google.com/release-notes#July_28_2026

Related releases