Tecnologie

CISA segnala tre vulnerabilità critiche del kernel Linux: urgenti patch disponibili

Vulnerabilità del kernel Linux segnalate dalla CISA

In Breve

Quali sono le vulnerabilità segnalate dalla CISA?
CISA ha segnalato tre vulnerabilità del kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è la scadenza per le patch?
Le patch devono essere applicate entro il 21 settembre 2026.
Qual è il punteggio di gravità delle vulnerabilità?
I punteggi sono 9.8/10 per CVE-2025-39682, 8.8/10 per CVE-2026-53266 e 7.8/10 per CVE-2025-39964.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo delle Known Exploited Vulnerabilities (KEV), evidenziando la necessità di interventi rapidi da parte degli utenti. Le falle, contrassegnate con punteggi di gravità elevata, richiedono patch urgenti entro il 21 settembre 2026.

Le vulnerabilità identificate sono:

  • CVE-2025-39682: punteggio 9.8/10 (critica)
  • CVE-2026-53266: punteggio 8.8/10 (alta)
  • CVE-2025-39964: punteggio 7.8/10 (alta)

Tutte e tre le vulnerabilità sono state corrette nelle rispettive versioni del kernel. In particolare:

  • CVE-2025-39682 è stata risolta nelle versioni stabili 6.1.149, 6.6.103, 6.12.44 e 6.16.4;
  • CVE-2025-39964 è stata corretta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9;
  • CVE-2026-53266 è stata corretta upstream e backportata su rami stabili e distributivi, inclusi 5.10.259, 6.1.176 e 6.12.94.

Le vulnerabilità consentono, a seconda del caso, la divulgazione di memoria o il denial of service (CVE-2025-39682), scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibile escalation di privilegi o DoS da parte di attaccanti locali (CVE-2026-53266), e una race condition che permette scritture concorrenti sullo stesso socket AF_ALG, causando crash del sistema o corruzione dei risultati di operazioni crittografiche (CVE-2025-39964).

È importante notare che CVE-2025-39682 potrebbe essere attivabile da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS; le altre due vulnerabilità sono sfruttabili localmente. Sono disponibili mitigazioni parziali per due delle falle: per la prima, si consiglia di impedire il caricamento del modulo TLS; per la seconda, è suggerito di disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o di rimuovere tali regole su interfacce bridge. Per la terza vulnerabilità, non è indicata una mitigazione efficace oltre all’applicazione delle patch.

Red Hat ha confermato che le tre vulnerabilità sono oggetto di sfruttamento in attacchi reali e le ha classificate come ad alto rischio, segnalando l’esistenza di exploit pubblici e raccomandando la correzione con priorità elevata. Le vulnerabilità del kernel Linux sono trattate come criticità variabili in base al contesto di distribuzione e utilizzo. Negli ultimi tempi, sono stati pubblicati altri exploit locali di escalation privilegi, tra cui DirtyAH6, TUNderflow, PPPoEject e DiagSpill.

redazione

Autore della redazione Voce Energia.

Voce all'energia. Ogni giorno.

Iscriviti alla newsletter per ricevere aggiornamenti, approfondimenti e analisi sul mondo dell'energia.