Google utilizza la tecnologia AI per tradurre i contenuti nella tua lingua preferita. Le traduzioni generate dall'AI potrebbero contenere errori.
Invia feedback
Bollettini sulla sicurezza
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questo documento descrive i bollettini sulla sicurezza per Distributed Cloud (solo software) per VMware e bare metal. I bollettini in questo documento iniziano dal 1° giugno 2026. Per visualizzare i bollettini per questi prodotti per le date precedenti al 1° giugno
2026, consulta Bollettini sulla sicurezza di GKE .
GCP-2026-051
Pubblicato il: 31/07/2026
Riferimento:
CVE-2026-50195 ,
CVE-2026-53488 ,
CVE-2026-53492 ,
CVE-2026-53489 ,
CVE-2026-47262
VMware
Descrizione
Gravità
In containerd (il runtime dei container GDC
) sono state rilevate le seguenti vulnerabilità. Queste vulnerabilità consentono agli utenti malintenzionati con le autorizzazioni per creare pod di
aggirare i limiti di sicurezza di Kubernetes ed eseguire compromissione dell'host, avvelenamento della cache,
e attacchi Denial of Service. Sebbene queste vulnerabilità siano critiche nel contesto di
containerd, il requisito di disporre dei privilegi del cluster per creare pod per sfruttarle
significa che sono considerate di gravità elevata in base alla classificazione delle vulnerabilità di GDC (solo software)
.
CVE-2026-50195 (critica) : la procedura di importazione del checkpoint CRI di containerd non riesce a
convalidare i riferimenti alle immagini. Un utente malintenzionato con le autorizzazioni per creare pod può utilizzare un'immagine di checkpoint creata appositamente per avvelenare la cache delle immagini locale del nodo, facendo in modo che altri pod utilizzino un'immagine dannosa.
CVE-2026-53488 (critica) : il plug-in CRI propaga le etichette da una configurazione dell'immagine a un
container senza convalida. Ciò potrebbe comportare l'esecuzione di un comando arbitrario su
l'host.
CVE-2026-53492 (critica) : l'implementazione CRI si fida in modo improprio delle annotazioni CDI (Container Device Interface) durante il ripristino del container. Ciò consente a un utente malintenzionato di
inserire configurazioni CDI arbitrarie (come montaggi host e nodi dispositivo) nei
container ripristinati, aggirando l'allocazione delle risorse e l'applicazione del plug-in del dispositivo.
CVE-2026-53489 (elevata) : il plug-in CRI ripristina container.log senza convalidare un
percorso con collegamento simbolico, consentendo a un utente malintenzionato di leggere file host arbitrari tramite i log kubectl.
CVE-2026-47262 (moderata) : una vulnerabilità in containerd consente a un'immagine creata appositamente
di causare l'esaurimento della memoria (DoS) del processo containerd.
Queste vulnerabilità interessano tutte le configurazioni GDC (solo software) che utilizzano
immagini dei nodi Container-Optimized OS e Ubuntu.
Che cosa devo fare?
Per il software GDC solo su VMware, le seguenti patch conterranno correzioni per le
vulnerabilità:
Alta
Bare metal
Descrizione
Gravità
In containerd (il runtime dei container GDC
) sono state rilevate le seguenti vulnerabilità. Queste vulnerabilità consentono agli utenti malintenzionati con le autorizzazioni per creare pod di
aggirare i limiti di sicurezza di Kubernetes ed eseguire compromissione dell'host, avvelenamento della cache,
e attacchi Denial of Service. Sebbene queste vulnerabilità siano critiche nel contesto di
containerd, il requisito di disporre dei privilegi del cluster per creare pod per sfruttarle
significa che sono considerate di gravità elevata in base alla classificazione delle vulnerabilità di GDC (solo software)
.
CVE-2026-50195 (critica) : la procedura di importazione del checkpoint CRI di containerd non riesce a
convalidare i riferimenti alle immagini. Un utente malintenzionato con le autorizzazioni per creare pod può utilizzare un'immagine di checkpoint creata appositamente per avvelenare la cache delle immagini locale del nodo, facendo in modo che altri pod utilizzino un'immagine dannosa.
CVE-2026-53488 (critica) : il plug-in CRI propaga le etichette da una configurazione dell'immagine a un
container senza convalida. Ciò potrebbe comportare l'esecuzione di un comando arbitrario su
l'host.
CVE-2026-53492 (critica) : l'implementazione CRI si fida in modo improprio delle annotazioni CDI (Container Device Interface) durante il ripristino del container. Ciò consente a un utente malintenzionato di
inserire configurazioni CDI arbitrarie (come montaggi host e nodi dispositivo) nei
container ripristinati, aggirando l'allocazione delle risorse e l'applicazione del plug-in del dispositivo.
CVE-2026-53489 (elevata) : il plug-in CRI ripristina container.log senza convalidare un
percorso con collegamento simbolico, consentendo a un utente malintenzionato di leggere file host arbitrari tramite i log kubectl.
CVE-2026-47262 (moderata) : una vulnerabilità in containerd consente a un'immagine creata appositamente
di causare l'esaurimento della memoria (DoS) del processo containerd.
Queste vulnerabilità interessano tutte le configurazioni GDC (solo software) che utilizzano immagini dei nodi Ubuntu.
Che cosa devo fare?
Per il software GDC solo su bare metal, le seguenti patch conterranno correzioni per il
problema delle vulnerabilità:
Alta
Invia feedback
Salvo quando diversamente specificato, i contenuti di questa pagina sono concessi in base alla licenza Creative Commons Attribution 4.0 , mentre gli esempi di codice sono concessi in base alla licenza Apache 2.0 . Per ulteriori dettagli, consulta le norme del sito di Google Developers . Java è un marchio registrato di Oracle e/o delle sue consociate.
Ultimo aggiornamento 2026-07-31 UTC.
Vuoi dirci altro?
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2026-07-31 UTC."],[],[]]