Innovazione

CISA Avverte: Tre Vulnerabilità Critiche nel Kernel Linux Richiedono Urgenti Patch

La CISA ha inserito tre vulnerabilità critiche nel kernel Linux nel catalogo KEV, con scadenza per la correzione fissata al 21 settembre 2026.

di redazione|
Categorie: Innovazione
Vulnerabilità del kernel Linux

In Breve

Quali sono le vulnerabilità segnalate dalla CISA?
Le vulnerabilità segnalate sono CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è la scadenza per la correzione delle vulnerabilità?
La scadenza per la correzione è fissata al 21 settembre 2026.
Quali rischi comportano queste vulnerabilità?
Possono comportare divulgazione di memoria, denial of service e escalation di privilegi.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo Known Exploited Vulnerabilities (KEV), evidenziando la necessità di un intervento rapido da parte degli utenti. La scadenza per la correzione di queste falle è fissata al 21 settembre 2026.

Le vulnerabilità sono identificate come CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964, con punteggi di gravità rispettivamente di 9.8/10 (critica), 8.8/10 (alta) e 7.8/10 (alta). Tutte e tre le falle sono state corrette nelle versioni recenti del kernel.

In particolare, CVE-2025-39682 è stata risolta nelle release stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4. La CVE-2025-39964 è stata corretta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9, mentre la CVE-2026-53266 è stata corretta upstream e backportata su rami stabili, comprese le versioni 5.10.259, 6.1.176 e 6.12.94.

Queste vulnerabilità possono comportare diversi rischi per la sicurezza. La CVE-2025-39682, ad esempio, può portare a divulgazione di memoria o denial of service (DoS). La CVE-2026-53266 consente scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibile escalation di privilegi o DoS da parte di attaccanti locali. Infine, la CVE-2025-39964 presenta una race condition che potrebbe causare crash del sistema o corruzione dei risultati di operazioni crittografiche.

È importante notare che la CVE-2025-39682 potrebbe essere attivabile da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS; le altre due vulnerabilità sono sfruttabili localmente. Per mitigare i rischi, sono disponibili alcune soluzioni parziali: per la CVE-2025-39682, è consigliato impedire il caricamento del modulo tls, mentre per la CVE-2026-53266 si suggerisce di disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge. Per la CVE-2025-39964, l’unica soluzione efficace rimane l’applicazione delle patch.

Red Hat ha confermato che queste vulnerabilità sono attualmente oggetto di sfruttamento in attacchi reali, classificandole come ad alto rischio. È stata segnalata l’esistenza di exploit pubblici, e la raccomandazione è quella di applicare le correzioni con la massima priorità.

Le vulnerabilità del kernel Linux sono considerate critiche a seconda del contesto di distribuzione e utilizzo. Negli ultimi tempi, sono stati pubblicati altri exploit locali di escalation privilegi, tra cui DirtyAH6, TUNderflow, PPPoEject e DiagSpill, che evidenziano l’importanza di mantenere i sistemi aggiornati e protetti.

redazione

Autore della redazione de Il Faro Economico.