Tecnologia

CISA segnala tre vulnerabilità critiche nel kernel Linux: urgenti patch disponibili

La CISA ha identificato tre vulnerabilità nel kernel Linux, richiedendo patch immediate. Scopri le falle e le soluzioni.

In Breve

Quali sono le vulnerabilità segnalate dalla CISA?
La CISA ha segnalato tre vulnerabilità critiche nel kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è il termine per la correzione delle vulnerabilità?
Il termine per la correzione delle vulnerabilità è scaduto il 21 settembre 2026.
Quali sono le misure di mitigazione disponibili?
Le misure di mitigazione includono l'impedimento del caricamento del modulo tls e la disabilitazione della riscrittura degli indirizzi hardware ARP.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo delle Known Exploited Vulnerabilities (KEV). Queste falle, che richiedono un intervento tempestivo, hanno un termine di correzione fissato a tre giorni, scaduto il 21 settembre 2026.

Le vulnerabilità sono classificate come segue:

  • CVE-2025-39682: punteggio di gravità 9.8/10 (critica)
  • CVE-2026-53266: punteggio di gravità 8.8/10 (alta)
  • CVE-2025-39964: punteggio di gravità 7.8/10 (alta)

Tutte e tre le falle sono state corrette nelle versioni più recenti del kernel. In particolare:

  • CVE-2025-39682 è stata risolta nelle release stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4;
  • CVE-2025-39964 è stata corretta nelle release 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9;
  • CVE-2026-53266 è stata corretta upstream e backportata su rami stabili e distributivi, inclusi 5.10.259, 6.1.176 e 6.12.94.

Le vulnerabilità presentano diversi rischi per la sicurezza:

  • CVE-2025-39682: può causare divulgazione di memoria o denial of service. Questa vulnerabilità può essere attivata da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS.
  • CVE-2026-53266: consente scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con potenziale escalation di privilegi o DoS da parte di attaccanti locali.
  • CVE-2025-39964: presenta una race condition che permette scritture concorrenti sullo stesso socket AF_ALG, causando crash del sistema o corruzione dei risultati di operazioni crittografiche.

Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune soluzioni parziali:

  • Per CVE-2025-39682, è consigliato impedire il caricamento del modulo tls.
  • Per CVE-2026-53266, si suggerisce di disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o di rimuovere tali regole su interfacce bridge.

Per CVE-2025-39964, non è stata indicata una mitigazione efficace oltre all’applicazione delle patch.

Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, definendole ad alto rischio. L’azienda ha anche segnalato l’esistenza di exploit pubblici e raccomandato una correzione con priorità elevata.

È importante notare che le vulnerabilità del kernel Linux sono classificate come criticità variabili in base al contesto di distribuzione e utilizzo. Negli ultimi tempi, sono stati pubblicati altri exploit locali di escalation di privilegi, tra cui DirtyAH6, TUNderflow, PPPoEject e DiagSpill.

Tecnologia

redazione

Autore di ScenarioImpresa.

Tutti gli articoli

Usco acquisisce Italtractor-Itm: un passo strategico per l’industria italiana