Vulnerabilità · 175 giorni fa
Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host Vulnerabilità del kernel Linux sui nodi Container-Optimized OS (COS) in Google Kubernetes Engine (GKE) permettono ad attaccanti con accesso locale di elevare i privilegi a root sul nodo host. Questo rompe il confine di isolamento tra i container e il nodo sottostante, il che significa che un pod compromesso può portare al controllo completo del nodo e di tutti gli altri pod in esecuzione su di esso. La semplice patching standard dei workload non risolve questo rischio perché il kernel vulnerabile rimane fino a quando l'immagine OS del nodo non viene aggiornata.
CVE in questo aggiornamento
334 CVE
Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.
18 critiche · 171 alte · 117 medie · 9 basse
22 in CISA KEV · 122 con EPSS sopra 1%
21 con codice di exploit pubblico funzionante o integrato
Severità più alta: CVE-2025-55182 · 10.0 CRITICAL
EPSS più alto: CVE-2021-22005 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 7 apr Segnalato da Google Cloud Security Bulletins 12 dic Scadenza federale CISA per CVE-2025-55182 superata5 dic CVE-2025-55182 aggiunto al KEV CISA27 ott Scadenza federale CISA per CVE-2025-61882 superata6 ott CVE-2025-61882 aggiunto al KEV CISA12 feb Scadenza federale CISA per CVE-2023-34048 superata22 gen CVE-2023-34048 aggiunto al KEV CISA31 ott Scadenza federale CISA per CVE-2023-44487 superata10 ott CVE-2023-44487 aggiunto al KEV CISA4 ott Scadenza federale CISA per CVE-2023-4863 superata13 set CVE-2023-4863 aggiunto al KEV CISA3 mag Scadenza federale CISA per CVE-2021-34527 superata27 apr Scadenza federale CISA per CVE-2021-3156 superata6 apr CVE-2021-3156 aggiunto al KEV CISA17 nov Scadenza federale CISA per CVE-2021-22005 superata3 nov CVE-2021-22005 aggiunto al KEV CISAFonti 1 fonte che coprono questa storia
Entità CVE-2025-55182 CVE-2025-61882 CVE-2023-44487 CVE-2023-4863 Part of the PlainSec briefing for 2026-04-15
Editions Storie correlate
Vulnerabilità · 175 giorni fa
Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host Vulnerabilità del kernel Linux sui nodi Container-Optimized OS (COS) in Google Kubernetes Engine (GKE) permettono ad attaccanti con accesso locale di elevare i privilegi a root sul nodo host. Questo rompe il confine di isolamento tra i container e il nodo sottostante, il che significa che un pod compromesso può portare al controllo completo del nodo e di tutti gli altri pod in esecuzione su di esso. La semplice patching standard dei workload non risolve questo rischio perché il kernel vulnerabile rimane fino a quando l'immagine OS del nodo non viene aggiornata.
CVE in questo aggiornamento
334 CVE
Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.
18 critiche · 171 alte · 117 medie · 9 basse
22 in CISA KEV · 122 con EPSS sopra 1%
21 con codice di exploit pubblico funzionante o integrato
Severità più alta: CVE-2025-55182 · 10.0 CRITICAL
EPSS più alto: CVE-2021-22005 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 7 apr Segnalato da Google Cloud Security Bulletins 12 dic Scadenza federale CISA per CVE-2025-55182 superata5 dic CVE-2025-55182 aggiunto al KEV CISA27 ott Scadenza federale CISA per CVE-2025-61882 superata6 ott CVE-2025-61882 aggiunto al KEV CISA12 feb Scadenza federale CISA per CVE-2023-34048 superata22 gen CVE-2023-34048 aggiunto al KEV CISA31 ott Scadenza federale CISA per CVE-2023-44487 superata10 ott CVE-2023-44487 aggiunto al KEV CISA4 ott Scadenza federale CISA per CVE-2023-4863 superata13 set CVE-2023-4863 aggiunto al KEV CISA3 mag Scadenza federale CISA per CVE-2021-34527 superata27 apr Scadenza federale CISA per CVE-2021-3156 superata6 apr CVE-2021-3156 aggiunto al KEV CISA17 nov Scadenza federale CISA per CVE-2021-22005 superata3 nov CVE-2021-22005 aggiunto al KEV CISAFonti 1 fonte che coprono questa storia
Entità CVE-2025-55182 CVE-2025-61882 CVE-2023-44487 CVE-2023-4863 Part of the PlainSec briefing for 2026-04-15
Editions Storie correlate