Google Cloud rilascia molteplici correzioni per l'escalation di privilegi nel kernel Linux per i nodi GKE

Google Cloud ha pubblicato diversi bollettini di sicurezza che affrontano vulnerabilità ad alta gravità nel kernel Linux che consentono l'escalation di privilegi sui nodi Container-Optimized OS utilizzati in Google Kubernetes Engine (GKE). Tra queste vi sono CVE-2026-23273, CVE-2025-38616 e CVE-2026-23268, tra le altre. Le patch sono rivolte alle immagini dei nodi gestite da Google piuttosto che solo alle versioni upstream del kernel, il che significa che gli operatori devono verificare e aggiornare specificamente le immagini dei nodi GKE e le versioni dei pool di nodi. Anche i nodi Ubuntu GKE hanno ricevuto indicazioni aggiornate sulle patch.

Part of the PlainSec briefing for 2026-04-07

Editions

CVEs

Sources