Vulnerabilità ed exploit

Difetti del kernel e bug della mesh minacciano i nodi Container‑Optimized

Google Cloud ha pubblicato più bollettini di sicurezza che descrivono vulnerabilità del kernel Linux che possono portare a escalation dei privilegi sui nodi Container‑Optimized OS (vedi CVE‑2025‑38616, CVE‑2026‑23268, CVE‑2025‑38678). I bollettini elencano inoltre diverse vulnerabilità di Envoy Proxy e Istio valutate Medium a High. Vertex AI Experiments presenta una falla nel naming dei bucket prevedibile (CVE‑2026‑2473) che può abilitare esecuzione remota di codice cross‑tenant, furto di modelli e poisoning; Google afferma che non è necessaria alcuna azione da parte dei clienti.

1 fonte · 31 mar

CVE in questo aggiornamento

332 CVE

Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.

18 critiche · 170 alte · 117 medie · 9 basse

22 in CISA KEV · 122 con EPSS sopra 1%

21 con codice di exploit pubblico funzionante o integrato

Severità più alta: CVE-2025-55182 · 10.0 CRITICAL

EPSS più alto: CVE-2021-22005 · 100%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-31

Every edition of this story: Difetti del kernel e bug della mesh minacciano i nodi Container‑Optimized

Altro da oggi