Vulnerabilità · 175 giorni fa

Bug del kernel Node su nodi GKE COS consentono l'escalation dei privilegi sull'host

Vulnerabilità del kernel Linux sui nodi Container-Optimized OS (COS) in Google Kubernetes Engine (GKE) permettono ad attaccanti con accesso locale di elevare i privilegi a root sul nodo host. Questo rompe il confine di isolamento tra i container e il nodo sottostante, il che significa che un pod compromesso può portare al controllo completo del nodo e di tutti gli altri pod in esecuzione su di esso. La semplice patching standard dei workload non risolve questo rischio perché il kernel vulnerabile rimane fino a quando l'immagine OS del nodo non viene aggiornata.

CVE in questo aggiornamento

334 CVE

Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.

18 critiche · 171 alte · 117 medie · 9 basse

22 in CISA KEV · 122 con EPSS sopra 1%

21 con codice di exploit pubblico funzionante o integrato

Severità più alta: CVE-2025-55182 · 10.0 CRITICAL

EPSS più alto: CVE-2021-22005 · 100%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-04-15

Editions

Storie correlate