Innovazione

CISA Avverte: Tre Vulnerabilità Critiche nel Kernel Linux Richiedono Urgenti Patch

Vulnerabilità del kernel Linux

In Breve

Quali vulnerabilità sono state segnalate dalla CISA?
La CISA ha segnalato tre vulnerabilità critiche nel kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è il termine per la correzione delle vulnerabilità?
Il termine per la correzione delle vulnerabilità è fissato al 21 settembre 2026.
Quali misure di mitigazione sono disponibili?
Le misure di mitigazione includono l'impedimento del caricamento del modulo TLS e la disabilitazione della riscrittura degli indirizzi hardware ARP.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo Known Exploited Vulnerabilities (KEV), avvisando gli utenti della necessità di applicare patch entro il 21 settembre 2026.

Le vulnerabilità, identificate come CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964, presentano punteggi di gravità rispettivamente di 9.8, 8.8 e 7.8 su una scala da 10, con la prima classificata come critica. Queste falle sono state già corrette nelle versioni stabili del kernel, con dettagli specifici sulle release in cui le patch sono state implementate:

  • CVE-2025-39682: risolta nelle release 6.1.149, 6.6.103, 6.12.44 e 6.16.4.
  • CVE-2025-39964: corretta nelle release 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.
  • CVE-2026-53266: corretta upstream e backportata su rami stabili, incluse le versioni 5.10.259, 6.1.176 e 6.12.94.

Le vulnerabilità possono comportare diversi rischi per la sicurezza, tra cui:

  • Divulgazione di memoria o denial of service (CVE-2025-39682).
  • Scrittura fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibile escalation di privilegi o DoS da parte di attaccanti locali (CVE-2026-53266).
  • Una race condition che consente scritture concorrenti sullo stesso socket AF_ALG, portando a crash del sistema o corruzione dei risultati di operazioni crittografiche (CVE-2025-39964).

È importante notare che la CVE-2025-39682 potrebbe essere sfruttata da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS, mentre le altre due vulnerabilità sono sfruttabili localmente.

Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune soluzioni temporanee. Per la CVE-2025-39682, si consiglia di impedire il caricamento del modulo TLS. Per la CVE-2026-53266, è possibile disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge. Tuttavia, per la terza vulnerabilità, non esistono mitigazioni efficaci oltre all’applicazione delle patch.

Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali e le ha classificate come ad alto rischio. Sono stati identificati exploit pubblici e l’azienda raccomanda di applicare le correzioni con priorità elevata.

Le vulnerabilità del kernel Linux sono considerate critiche in base al contesto di distribuzione e utilizzo. Negli ultimi tempi, sono stati pubblicati ulteriori exploit locali per l’escalation di privilegi, come DirtyAH6, TUNderflow, PPPoEject e DiagSpill, evidenziando la necessità di un’attenta gestione della sicurezza nei sistemi Linux.

Autore

redazione

Redazione AtlanteMercati.