Vulnerabilità · 186 giorni fa

Google Cloud avverte di falle nel kernel, Envoy e Vertex AI

Google Cloud ha pubblicato bollettini di sicurezza per più prodotti. Diversi bug del Linux kernel possono portare a privilege escalation sui nodi Container‑Optimized OS. L'azienda ha inoltre divulgato multiple vulnerabilità in Envoy e Istio e un difetto di denominazione prevedibile dei bucket in Vertex AI che può consentire cross‑tenant remote code execution, model theft e poisoning (CVE‑2026‑2473). Google ha aggiunto note su patch/versione per i nodi Ubuntu con GKE e afferma che non è necessaria alcuna azione da parte dei clienti per mitigare il problema di Vertex AI.

CVE in questo aggiornamento

331 CVE

Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.

18 critiche · 169 alte · 117 medie · 9 basse

22 in CISA KEV · 122 con EPSS sopra 1%

21 con codice di exploit pubblico funzionante o integrato

Severità più alta: CVE-2025-55182 · 10.0 CRITICAL

EPSS più alto: CVE-2021-22005 · 100%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-04-01

Editions

Storie correlate