Politiche ambientali

CISA segnala tre vulnerabilità critiche nel kernel Linux: urgente applicare le patch

Vulnerabilità del kernel Linux

In Breve

Quali vulnerabilità sono state segnalate dalla CISA?
La CISA ha segnalato tre vulnerabilità critiche nel kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è la scadenza per applicare le patch?
La scadenza per applicare le patch è il 21 settembre 2026.
Quali sono i rischi associati a queste vulnerabilità?
I rischi includono la divulgazione di memoria, denial of service e possibili escalation di privilegi.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo Known Exploited Vulnerabilities (KEV), sollecitando gli utenti a intervenire con urgenza. La scadenza per applicare le patch è fissata per il 21 settembre 2026.

Le vulnerabilità identificate sono:

  • CVE-2025-39682: con un punteggio di 9.8/10, classificata come critica.
  • CVE-2026-53266: punteggio di 8.8/10, considerata alta.
  • CVE-2025-39964: punteggio di 7.8/10, anch’essa alta.

Tutte e tre le falle sono state corrette nelle versioni stabili del kernel. In particolare:

  • CVE-2025-39682 è stata risolta nelle release stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4.
  • CVE-2025-39964 è stata corretta nelle release 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.
  • CVE-2026-53266 è stata corretta upstream e backportata su rami stabili e distributivi, inclusi 5.10.259, 6.1.176 e 6.12.94.

Le vulnerabilità presentano diversi rischi per la sicurezza:

  • CVE-2025-39682: può causare divulgazione di memoria o denial of service (DoS). Questa vulnerabilità potrebbe essere attivata da remoto su sistemi che utilizzano il percorso di ricezione kTLS.
  • CVE-2026-53266: consente scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibile escalation di privilegi o DoS da parte di attaccanti locali.
  • CVE-2025-39964: presenta una race condition che permette scritture concorrenti sullo stesso socket AF_ALG, portando a crash del sistema o corruzione dei risultati di operazioni crittografiche.

Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune soluzioni temporanee:

  • Per CVE-2025-39682, è consigliato impedire il caricamento del modulo tls.
  • Per CVE-2026-53266, si suggerisce di disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o di rimuovere tali regole su interfacce bridge.
  • Per CVE-2025-39964, non esistono mitigazioni efficaci oltre all’applicazione delle patch.

Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, definendole ad alto rischio. Sono stati identificati exploit pubblici e si raccomanda di procedere con la correzione con priorità elevata.

È importante notare che le vulnerabilità del kernel Linux possono variare in gravità a seconda del contesto di distribuzione e utilizzo. Negli ultimi tempi, sono stati pubblicati altri exploit locali di escalation privilegi, come DirtyAH6, TUNderflow, PPPoEject e DiagSpill, che evidenziano l’importanza di mantenere il sistema aggiornato e protetto.

redazione

Autore della redazione Eco Scenario.

Leggi tutti gli articoli

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *