Vulnerabilità ed exploit
Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host Vulnerabilità del kernel Linux sui nodi Container-Optimized OS (COS) in Google Kubernetes Engine (GKE) permettono ad attaccanti con accesso locale di elevare i privilegi a root sul nodo host. Questo rompe il confine di isolamento tra i container e il nodo sottostante, il che significa che un pod compromesso può portare al controllo completo del nodo e di tutti gli altri pod in esecuzione su di esso. La semplice patching standard dei workload non risolve questo rischio perché il kernel vulnerabile rimane fino a quando l'immagine OS del nodo non viene aggiornata.
1 fonte · 7 apr
CVE in questo aggiornamento
334 CVE
Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.
18 critiche · 171 alte · 117 medie · 9 basse
22 in CISA KEV · 122 con EPSS sopra 1%
21 con codice di exploit pubblico funzionante o integrato
Severità più alta: CVE-2025-55182 · 10.0 CRITICAL
EPSS più alto: CVE-2021-22005 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 7 apr Segnalato da Google Cloud Security Bulletins 12 dic Scadenza federale CISA per CVE-2025-55182 superata5 dic CVE-2025-55182 aggiunto al KEV CISA27 ott Scadenza federale CISA per CVE-2025-61882 superata6 ott CVE-2025-61882 aggiunto al KEV CISA12 feb Scadenza federale CISA per CVE-2023-34048 superata22 gen CVE-2023-34048 aggiunto al KEV CISA31 ott Scadenza federale CISA per CVE-2023-44487 superata10 ott CVE-2023-44487 aggiunto al KEV CISA4 ott Scadenza federale CISA per CVE-2023-4863 superata13 set CVE-2023-4863 aggiunto al KEV CISA3 mag Scadenza federale CISA per CVE-2021-34527 superata27 apr Scadenza federale CISA per CVE-2021-3156 superata6 apr CVE-2021-3156 aggiunto al KEV CISA17 nov Scadenza federale CISA per CVE-2021-22005 superata3 nov CVE-2021-22005 aggiunto al KEV CISAFonti 7 apr Google Cloud Security Bulletins
Security Bulletins | Cloud Customer Care | Google Cloud Documentation
The following security bulletins are related to Google Cloud products.
originale Part of the PlainSec briefing for 2026-04-15
Every edition of this story: Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host
Altro da oggi
Vulnerabilità ed exploit
Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host Vulnerabilità del kernel Linux sui nodi Container-Optimized OS (COS) in Google Kubernetes Engine (GKE) permettono ad attaccanti con accesso locale di elevare i privilegi a root sul nodo host. Questo rompe il confine di isolamento tra i container e il nodo sottostante, il che significa che un pod compromesso può portare al controllo completo del nodo e di tutti gli altri pod in esecuzione su di esso. La semplice patching standard dei workload non risolve questo rischio perché il kernel vulnerabile rimane fino a quando l'immagine OS del nodo non viene aggiornata.
1 fonte · 7 apr
CVE in questo aggiornamento
334 CVE
Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.
18 critiche · 171 alte · 117 medie · 9 basse
22 in CISA KEV · 122 con EPSS sopra 1%
21 con codice di exploit pubblico funzionante o integrato
Severità più alta: CVE-2025-55182 · 10.0 CRITICAL
EPSS più alto: CVE-2021-22005 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 7 apr Segnalato da Google Cloud Security Bulletins 12 dic Scadenza federale CISA per CVE-2025-55182 superata5 dic CVE-2025-55182 aggiunto al KEV CISA27 ott Scadenza federale CISA per CVE-2025-61882 superata6 ott CVE-2025-61882 aggiunto al KEV CISA12 feb Scadenza federale CISA per CVE-2023-34048 superata22 gen CVE-2023-34048 aggiunto al KEV CISA31 ott Scadenza federale CISA per CVE-2023-44487 superata10 ott CVE-2023-44487 aggiunto al KEV CISA4 ott Scadenza federale CISA per CVE-2023-4863 superata13 set CVE-2023-4863 aggiunto al KEV CISA3 mag Scadenza federale CISA per CVE-2021-34527 superata27 apr Scadenza federale CISA per CVE-2021-3156 superata6 apr CVE-2021-3156 aggiunto al KEV CISA17 nov Scadenza federale CISA per CVE-2021-22005 superata3 nov CVE-2021-22005 aggiunto al KEV CISAFonti 7 apr Google Cloud Security Bulletins
Security Bulletins | Cloud Customer Care | Google Cloud Documentation
The following security bulletins are related to Google Cloud products.
originale Part of the PlainSec briefing for 2026-04-15
Every edition of this story: Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host
Altro da oggi