In Breve
- Quali sono le vulnerabilità segnalate dalla CISA?
- Le vulnerabilità segnalate sono CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
- Qual è la scadenza per la correzione delle vulnerabilità?
- La scadenza per la correzione è fissata al 21 settembre 2026.
- Quali sono i rischi associati a queste vulnerabilità?
- I rischi includono divulgazione di memoria, denial of service e potenziale escalation di privilegi.
La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente aggiornato il suo catalogo delle vulnerabilità note, inserendo tre criticità del kernel Linux che richiedono un intervento immediato. Le vulnerabilità, contrassegnate come CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964, presentano punteggi di severità rispettivamente di 9.8, 8.8 e 7.8 su una scala da 10, rendendole di massima importanza per la sicurezza degli utenti.
Il termine per l’applicazione delle patch è fissato al 21 settembre 2026, e le vulnerabilità sono state corrette nelle versioni stabili del kernel. In particolare, CVE-2025-39682 è stata risolta nelle release 6.1.149, 6.6.103, 6.12.44 e 6.16.4; CVE-2025-39964 nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9; mentre CVE-2026-53266 è stata corretta upstream e backportata su rami stabili e distributivi, tra cui 5.10.259, 6.1.176 e 6.12.94.
Le vulnerabilità presentano diversi rischi: CVE-2025-39682 consente la divulgazione di memoria o un denial of service (DoS), mentre CVE-2026-53266 permette scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con potenziale escalation di privilegi o DoS da parte di attaccanti locali. Infine, CVE-2025-39964 è caratterizzata da una race condition che può causare il crash del sistema o la corruzione dei risultati di operazioni crittografiche.
È importante notare che CVE-2025-39682 può essere attivata da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS, mentre le altre due vulnerabilità sono sfruttabili localmente. Per mitigare i rischi, sono disponibili alcune soluzioni parziali: per la prima, è consigliato impedire il caricamento del modulo tls; per la seconda, disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge. Per la terza vulnerabilità, l’unica soluzione efficace è l’applicazione delle patch.
Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, classificandole come ad alto rischio e segnalando l’esistenza di exploit pubblici. È quindi fondamentale che gli amministratori di sistema e gli utenti Linux diano priorità all’implementazione delle patch per garantire la sicurezza dei loro sistemi.
Negli ultimi tempi, il panorama delle vulnerabilità del kernel Linux è stato caratterizzato da altre criticità, come DirtyAH6, TUNderflow, PPPoEject e DiagSpill, tutte relative a possibili escalation di privilegi. Questo evidenzia l’importanza di una vigilanza costante e di aggiornamenti tempestivi per proteggere i sistemi operativi da potenziali attacchi.
