Vulnerabilità ed exploit

Google Cloud rilascia molteplici correzioni per l'escalation di privilegi nel kernel Linux per i nodi GKE

Google Cloud ha pubblicato diversi bollettini di sicurezza che affrontano vulnerabilità ad alta gravità nel kernel Linux che consentono l'escalation di privilegi sui nodi Container-Optimized OS utilizzati in Google Kubernetes Engine (GKE). Tra queste vi sono CVE-2026-23273, CVE-2025-38616 e CVE-2026-23268, tra le altre. Le patch sono rivolte alle immagini dei nodi gestite da Google piuttosto che solo alle versioni upstream del kernel, il che significa che gli operatori devono verificare e aggiornare specificamente le immagini dei nodi GKE e le versioni dei pool di nodi. Anche i nodi Ubuntu GKE hanno ricevuto indicazioni aggiornate sulle patch.

1 fonte · 3 apr

CVE in questo aggiornamento

333 CVE

Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.

18 critiche · 171 alte · 117 medie · 9 basse

22 in CISA KEV · 122 con EPSS sopra 1%

21 con codice di exploit pubblico funzionante o integrato

Severità più alta: CVE-2025-55182 · 10.0 CRITICAL

EPSS più alto: CVE-2021-22005 · 100%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-04-07

Every edition of this story: Google Cloud rilascia molteplici correzioni per l'escalation di privilegi nel kernel Linux per i nodi GKE

Altro da oggi