Google Cloud ha pubblicato più bollettini di sicurezza che descrivono vulnerabilità del kernel Linux che possono portare a escalation dei privilegi sui nodi Container‑Optimized OS (vedi CVE‑2025‑38616, CVE‑2026‑23268, CVE‑2025‑38678). I bollettini elencano inoltre diverse vulnerabilità di Envoy Proxy e Istio valutate Medium a High. Vertex AI Experiments presenta una falla nel naming dei bucket prevedibile (CVE‑2026‑2473) che può abilitare esecuzione remota di codice cross‑tenant, furto di modelli e poisoning; Google afferma che non è necessaria alcuna azione da parte dei clienti.
Part of the PlainSec briefing for 2026-03-31
Every edition of this story: Difetti del kernel e bug della mesh minacciano i nodi Container‑Optimized