Innovazione

CISA segnala tre vulnerabilità critiche nel kernel Linux: urgente applicare le patch

redazione2 min
Vulnerabilità del kernel Linux

In Breve

Quali vulnerabilità sono state segnalate dalla CISA?
CISA ha segnalato tre vulnerabilità critiche nel kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è la scadenza per applicare le patch?
La scadenza per applicare le patch è il 21 settembre 2026.
Qual è la gravità delle vulnerabilità segnalate?
CVE-2025-39682 è critica (9.8/10), mentre CVE-2026-53266 e CVE-2025-39964 sono alte (8.8/10 e 7.8/10).

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo delle vulnerabilità note sfruttate (KEV), evidenziando la necessità di un intervento rapido da parte degli amministratori di sistema. Il termine per applicare le patch scade il 21 settembre 2026, rendendo cruciale una risposta tempestiva.

Le vulnerabilità identificate sono:

  • CVE-2025-39682: con un punteggio di gravità di 9.8 su 10, è considerata critica. Questa vulnerabilità consente la divulgazione di memoria o denial of service (DoS).
  • CVE-2026-53266: con un punteggio di 8.8, è classificata come alta. Può portare a scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con potenziale escalation di privilegi o DoS da parte di attaccanti locali.
  • CVE-2025-39964: anch’essa con punteggio alto (7.8), presenta una race condition che potrebbe causare crash di sistema o corruzione dei risultati di operazioni crittografiche.

Le patch per queste vulnerabilità sono già disponibili nelle versioni stabili del kernel. In particolare:

  • CVE-2025-39682 è stata corretta nelle versioni 6.1.149, 6.6.103, 6.12.44 e 6.16.4.
  • CVE-2025-39964 è stata risolta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.
  • CVE-2026-53266 è stata corretta upstream e backportata su versioni stabili come 5.10.259, 6.1.176 e 6.12.94.

È importante notare che la CVE-2025-39682 potrebbe essere attivabile da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS, mentre le altre due vulnerabilità sono sfruttabili localmente. Per mitigare i rischi associati a queste falle, sono disponibili alcune soluzioni parziali. Ad esempio, per la prima vulnerabilità, si consiglia di impedire il caricamento del modulo tls, mentre per la seconda è utile disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge.

La terza vulnerabilità, CVE-2025-39964, non presenta mitigazioni efficaci oltre all’applicazione delle patch. Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, etichettandole come ad alto rischio e segnalando l’esistenza di exploit pubblici. Gli esperti raccomandano quindi di dare priorità all’implementazione delle correzioni.

Le vulnerabilità del kernel Linux sono trattate con attenzione, poiché la loro gravità può variare in base al contesto di distribuzione e utilizzo. Negli ultimi tempi, sono stati identificati altri exploit locali di escalation di privilegi, tra cui DirtyAH6, TUNderflow, PPPoEject e DiagSpill, evidenziando la necessità di una vigilanza costante nel settore della cybersecurity.

Prossimo articolo Logo di Usco e Italtractor-Itm Usco Rileva Italtractor-Itm: Un Passo Strategico per l’Industria Italiana