Vulnerabilità · 180 giorni fa
Google Cloud rilascia molteplici correzioni per l'escalation di privilegi nel kernel Linux per i nodi GKE Google Cloud ha pubblicato diversi bollettini di sicurezza che affrontano vulnerabilità ad alta gravità nel kernel Linux che consentono l'escalation di privilegi sui nodi Container-Optimized OS utilizzati in Google Kubernetes Engine (GKE). Tra queste vi sono CVE-2026-23273 , CVE-2025-38616 e CVE-2026-23268 , tra le altre. Le patch sono rivolte alle immagini dei nodi gestite da Google piuttosto che solo alle versioni upstream del kernel, il che significa che gli operatori devono verificare e aggiornare specificamente le immagini dei nodi GKE e le versioni dei pool di nodi. Anche i nodi Ubuntu GKE hanno ricevuto indicazioni aggiornate sulle patch.
CVE in questo aggiornamento
333 CVE
Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.
18 critiche · 171 alte · 117 medie · 9 basse
22 in CISA KEV · 122 con EPSS sopra 1%
21 con codice di exploit pubblico funzionante o integrato
Severità più alta: CVE-2025-55182 · 10.0 CRITICAL
EPSS più alto: CVE-2021-22005 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 3 apr Segnalato da Google Cloud Security Bulletins 12 dic Scadenza federale CISA per CVE-2025-55182 superata5 dic CVE-2025-55182 aggiunto al KEV CISA27 ott Scadenza federale CISA per CVE-2025-61882 superata6 ott CVE-2025-61882 aggiunto al KEV CISA12 feb Scadenza federale CISA per CVE-2023-34048 superata22 gen CVE-2023-34048 aggiunto al KEV CISA31 ott Scadenza federale CISA per CVE-2023-44487 superata10 ott CVE-2023-44487 aggiunto al KEV CISA4 ott Scadenza federale CISA per CVE-2023-4863 superata13 set CVE-2023-4863 aggiunto al KEV CISA3 mag Scadenza federale CISA per CVE-2021-34527 superata27 apr Scadenza federale CISA per CVE-2021-3156 superata6 apr CVE-2021-3156 aggiunto al KEV CISA17 nov Scadenza federale CISA per CVE-2021-22005 superata3 nov CVE-2021-22005 aggiunto al KEV CISAFonti 1 fonte che coprono questa storia
Entità CVE-2025-55182 CVE-2025-61882 CVE-2023-44487 CVE-2023-4863 Part of the PlainSec briefing for 2026-04-07
Editions Storie correlate
Vulnerabilità · 180 giorni fa
Google Cloud rilascia molteplici correzioni per l'escalation di privilegi nel kernel Linux per i nodi GKE Google Cloud ha pubblicato diversi bollettini di sicurezza che affrontano vulnerabilità ad alta gravità nel kernel Linux che consentono l'escalation di privilegi sui nodi Container-Optimized OS utilizzati in Google Kubernetes Engine (GKE). Tra queste vi sono CVE-2026-23273 , CVE-2025-38616 e CVE-2026-23268 , tra le altre. Le patch sono rivolte alle immagini dei nodi gestite da Google piuttosto che solo alle versioni upstream del kernel, il che significa che gli operatori devono verificare e aggiornare specificamente le immagini dei nodi GKE e le versioni dei pool di nodi. Anche i nodi Ubuntu GKE hanno ricevuto indicazioni aggiornate sulle patch.
CVE in questo aggiornamento
333 CVE
Distribuite tra react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel e altri pacchetti correlati.
18 critiche · 171 alte · 117 medie · 9 basse
22 in CISA KEV · 122 con EPSS sopra 1%
21 con codice di exploit pubblico funzionante o integrato
Severità più alta: CVE-2025-55182 · 10.0 CRITICAL
EPSS più alto: CVE-2021-22005 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 3 apr Segnalato da Google Cloud Security Bulletins 12 dic Scadenza federale CISA per CVE-2025-55182 superata5 dic CVE-2025-55182 aggiunto al KEV CISA27 ott Scadenza federale CISA per CVE-2025-61882 superata6 ott CVE-2025-61882 aggiunto al KEV CISA12 feb Scadenza federale CISA per CVE-2023-34048 superata22 gen CVE-2023-34048 aggiunto al KEV CISA31 ott Scadenza federale CISA per CVE-2023-44487 superata10 ott CVE-2023-44487 aggiunto al KEV CISA4 ott Scadenza federale CISA per CVE-2023-4863 superata13 set CVE-2023-4863 aggiunto al KEV CISA3 mag Scadenza federale CISA per CVE-2021-34527 superata27 apr Scadenza federale CISA per CVE-2021-3156 superata6 apr CVE-2021-3156 aggiunto al KEV CISA17 nov Scadenza federale CISA per CVE-2021-22005 superata3 nov CVE-2021-22005 aggiunto al KEV CISAFonti 1 fonte che coprono questa storia
Entità CVE-2025-55182 CVE-2025-61882 CVE-2023-44487 CVE-2023-4863 Part of the PlainSec briefing for 2026-04-07
Editions Storie correlate