Innovazione

CISA segnala tre vulnerabilità critiche nel kernel Linux: urgenti patch disponibili

In Breve

Quali sono le vulnerabilità segnalate dalla CISA?
La CISA ha segnalato tre vulnerabilità critiche nel kernel Linux, classificate come CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è il punteggio di gravità delle vulnerabilità?
Le vulnerabilità hanno punteggi di gravità che vanno da 7.8 a 9.8 su una scala di 10.
Quali misure di mitigazione sono disponibili?
Le misure di mitigazione includono l'impedimento del caricamento del modulo tls e la disabilitazione della riscrittura degli indirizzi ARP.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità critiche del kernel Linux nel suo catalogo delle vulnerabilità note sfruttate (KEV), richiedendo un intervento tempestivo da parte degli amministratori di sistema. Le falle identificate sono state classificate con punteggi di gravità che vanno da 7.8 a 9.8 su una scala di 10, rendendole una seria minaccia per la sicurezza informatica.

Le vulnerabilità sono le seguenti:

  • CVE-2025-39682: punteggio 9.8/10, considerata critica. Questa vulnerabilità consente la divulgazione di memoria o un denial of service (DoS) e può essere attivata da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS.
  • CVE-2026-53266: punteggio 8.8/10, alta. Permette scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibile escalation di privilegi o DoS da parte di attaccanti locali.
  • CVE-2025-39964: punteggio 7.8/10, alta. Si tratta di una race condition che può causare scritture concorrenti sullo stesso socket AF_ALG, portando a crash del sistema o corruzione dei risultati di operazioni crittografiche.

Tutte e tre le vulnerabilità sono state corrette nelle rispettive versioni del kernel. In particolare:

  • CVE-2025-39682 è stata risolta nelle release stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4.
  • CVE-2025-39964 è stata corretta nelle release 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.
  • CVE-2026-53266 è stata corretta upstream e backportata su rami stabili/distributivi, inclusi 5.10.259, 6.1.176 e 6.12.94.

Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune misure parziali. Per CVE-2025-39682, si consiglia di impedire il caricamento del modulo tls. Per CVE-2026-53266, è possibile disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge. Tuttavia, per CVE-2025-39964, non esistono mitigazioni efficaci oltre all’applicazione delle patch.

Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, definendole ad alto rischio e segnalando l’esistenza di exploit pubblici. Gli amministratori di sistema sono quindi invitati a dare priorità alla correzione di queste falle per garantire la sicurezza dei loro sistemi.

È importante notare che le vulnerabilità del kernel Linux possono variare in gravità a seconda del contesto di distribuzione e utilizzo. Negli ultimi mesi, sono stati pubblicati altri exploit locali di escalation privilegi, come DirtyAH6, TUNderflow, PPPoEject e DiagSpill, che evidenziano la necessità di un monitoraggio costante e di aggiornamenti tempestivi.

Redazione

Redazione di scenarioenergia.it.

Tutti gli articoli