Tag: Linux

  • CISA segnala tre vulnerabilità critiche nel kernel Linux: ecco come proteggersi

    CISA segnala tre vulnerabilità critiche nel kernel Linux: ecco come proteggersi

    In Breve

    Quali sono le vulnerabilità segnalate dalla CISA?
    CISA ha segnalato tre vulnerabilità critiche nel kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
    Qual è il termine per la correzione delle vulnerabilità?
    Il termine per la correzione scade il 21 settembre 2026.
    Come posso proteggere il mio sistema?
    Si raccomanda di applicare le patch disponibili e seguire le mitigazioni indicate.

    La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo Known Exploited Vulnerabilities (KEV). Queste falle, che presentano punteggi di gravità elevati, richiedono interventi urgenti per garantire la sicurezza dei sistemi. Il termine per la correzione scade il 21 settembre 2026.

    Le vulnerabilità identificate sono le seguenti:

    • CVE-2025-39682: punteggio 9.8/10 (critica)
    • CVE-2026-53266: punteggio 8.8/10 (alta)
    • CVE-2025-39964: punteggio 7.8/10 (alta)

    Tutte e tre le falle sono state corrette nelle rispettive versioni del kernel. In particolare:

    • CVE-2025-39682 è stata risolta nelle versioni stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4.
    • CVE-2025-39964 è stata corretta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.
    • CVE-2026-53266 è stata corretta upstream e backportata su rami stabili e distributivi, tra cui 5.10.259, 6.1.176 e 6.12.94.

    Le vulnerabilità segnalate possono comportare diversi rischi, tra cui:

    • Divulgazione di memoria o denial of service per CVE-2025-39682.
    • Scrittura fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibile escalation di privilegi o DoS da parte di attaccanti locali per CVE-2026-53266.
    • Una race condition che permette scritture concorrenti sullo stesso socket AF_ALG, causando crash del sistema o corruzione dei risultati di operazioni crittografiche per CVE-2025-39964.

    È importante notare che CVE-2025-39682 potrebbe essere attivabile da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS, mentre le altre due vulnerabilità sono sfruttabili localmente.

    Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune soluzioni parziali:

    • Per CVE-2025-39682, è consigliato impedire il caricamento del modulo tls.
    • Per CVE-2026-53266, si raccomanda di disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge.
    • Per CVE-2025-39964, l’unica soluzione efficace è l’applicazione delle patch.

    Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, definendole ad alto rischio e segnalando l’esistenza di exploit pubblici. Pertanto, si raccomanda di procedere con la correzione con priorità elevata.

    Le vulnerabilità del kernel Linux sono trattate come criticità variabili in base al contesto di distribuzione e utilizzo. Nelle settimane precedenti, sono stati pubblicati altri exploit locali di escalation privilegi, tra cui DirtyAH6, TUNderflow, PPPoEject e DiagSpill.