In Breve
- Quali sono le vulnerabilità segnalate dalla CISA?
- Tre vulnerabilità critiche nel kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
- Qual è la scadenza per applicare le patch?
- Le patch devono essere applicate entro il 21 settembre 2026.
- Come possono essere mitigate queste vulnerabilità?
- Si consigliano misure parziali e l'applicazione delle patch per la sicurezza.
La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo delle vulnerabilità sfruttate, noto come KEV. Queste falle, che richiedono un intervento tempestivo, sono state identificate con punteggi di gravità elevata e possono comportare rischi seri per la sicurezza dei sistemi.
Le vulnerabilità identificate sono:
- CVE-2025-39682: con un punteggio di 9.8 su 10, è considerata critica e consente la divulgazione di memoria o un attacco di denial of service (DoS). È stata corretta nelle versioni stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4.
- CVE-2026-53266: con un punteggio di 8.8, è di alta gravità e permette scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con potenziale escalation di privilegi o DoS. Le versioni corrette includono 5.10.259, 6.1.176 e 6.12.94.
- CVE-2025-39964: valutata 7.8, anch’essa di alta gravità, consente una race condition che può portare a crash del sistema o corruzione dei risultati di operazioni crittografiche. È stata corretta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.
Le vulnerabilità possono essere sfruttate in modi diversi: CVE-2025-39682 è attivabile da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS, mentre le altre due sono sfruttabili localmente. Red Hat ha confermato che queste falle sono già oggetto di attacchi reali, sottolineando l’importanza di una correzione rapida.
Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune misure parziali. Per CVE-2025-39682, si consiglia di impedire il caricamento del modulo TLS. Per CVE-2026-53266, è possibile disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge. Tuttavia, per CVE-2025-39964 non ci sono mitigazioni efficaci al di fuori dell’applicazione delle patch.
Le vulnerabilità del kernel Linux sono trattate come criticità variabili in base al contesto di distribuzione e utilizzo. Negli ultimi tempi, sono stati segnalati altri exploit locali di escalation di privilegi, come DirtyAH6 e TUNderflow, che evidenziano la necessità di una vigilanza costante nella sicurezza informatica.
In conclusione, gli utenti e gli amministratori di sistema sono fortemente invitati ad applicare le patch disponibili entro il termine fissato del 21 settembre 2026 per garantire la sicurezza dei propri sistemi e prevenire potenziali attacchi.
