Vulnerabilità del kernel Linux sui nodi Container-Optimized OS (COS) in Google Kubernetes Engine (GKE) permettono ad attaccanti con accesso locale di elevare i privilegi a root sul nodo host. Questo rompe il confine di isolamento tra i container e il nodo sottostante, il che significa che un pod compromesso può portare al controllo completo del nodo e di tutti gli altri pod in esecuzione su di esso. La semplice patching standard dei workload non risolve questo rischio perché il kernel vulnerabile rimane fino a quando l'immagine OS del nodo non viene aggiornata.
Part of the PlainSec briefing for 2026-04-15