Innovazione e tecnologie

CISA segnala tre vulnerabilità critiche del kernel Linux: urgenti patch disponibili

Immagine rappresentativa delle vulnerabilità del kernel Linux

In Breve

Quali sono le vulnerabilità segnalate dalla CISA?
Tre vulnerabilità del kernel Linux, classificate come CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è il punteggio di gravità delle vulnerabilità?
CVE-2025-39682 ha un punteggio di 9.8, CVE-2026-53266 di 8.8 e CVE-2025-39964 di 7.8.
Cosa si consiglia di fare per mitigare i rischi?
Applicare le patch disponibili e seguire le mitigazioni parziali suggerite.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità del kernel Linux nel suo catalogo delle vulnerabilità note sfruttate (KEV). Queste falle, che richiedono un intervento urgente, sono state classificate con punteggi di gravità elevati e necessitano di patch immediate per evitare potenziali attacchi.

Le vulnerabilità identificate sono:

  • CVE-2025-39682: con un punteggio di 9.8/10, è considerata critica e consente la divulgazione di memoria o un denial of service (DoS). È stata corretta nelle versioni stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4.
  • CVE-2026-53266: con un punteggio di 8.8/10, è classificata come alta e permette scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibilità di escalation di privilegi o DoS da parte di attaccanti locali. Le versioni corrette includono 5.10.259, 6.1.176 e 6.12.94.
  • CVE-2025-39964: punteggio di 7.8/10, anch’essa alta, presenta una race condition che può causare crash del sistema o corruzione dei risultati delle operazioni crittografiche. È stata corretta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.

Le vulnerabilità presentano diversi livelli di rischio e modalità di sfruttamento. In particolare, CVE-2025-39682 potrebbe essere attivata da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS, mentre le altre due sono sfruttabili localmente. Sono state fornite alcune mitigazioni parziali: per CVE-2025-39682, si consiglia di impedire il caricamento del modulo tls; per CVE-2026-53266, è possibile disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT.

Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, definendole ad alto rischio e raccomandando una correzione con priorità elevata. È importante notare che le vulnerabilità del kernel Linux possono variare in gravità a seconda del contesto di distribuzione e utilizzo. Recentemente, sono stati pubblicati altri exploit locali di escalation di privilegi, tra cui DirtyAH6, TUNderflow, PPPoEject e DiagSpill.

Per garantire la sicurezza dei propri sistemi, gli utenti sono invitati a verificare le versioni del kernel in uso e ad applicare le patch disponibili il prima possibile.

redazione

Autore di Scenario Innovazione.

Tutti gli articoli →