Innovazione Green

CISA segnala tre vulnerabilità critiche nel kernel Linux: cosa sapere e come proteggersi

redazione 2 min di lettura
Vulnerabilità del kernel Linux

In Breve

Quali sono le vulnerabilità segnalate dalla CISA?
Tre vulnerabilità critiche del kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è il termine per la correzione delle vulnerabilità?
Il termine per la correzione è di tre giorni, scaduto il 21 settembre 2026.
Come posso mitigare i rischi delle vulnerabilità?
Si consiglia di applicare le patch e, per alcune falle, di adottare misure parziali come disabilitare moduli o regole specifiche.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità del kernel Linux nel suo catalogo Known Exploited Vulnerabilities (KEV), evidenziando l’urgenza di applicare le patch necessarie. Gli utenti hanno un termine di tre giorni, scaduto il 21 settembre 2026, per correggere queste falle critiche.

Le vulnerabilità identificate sono:

  • CVE-2025-39682: punteggio di gravità 9.8/10, considerata critica.
  • CVE-2026-53266: punteggio 8.8/10, alta gravità.
  • CVE-2025-39964: punteggio 7.8/10, alta gravità.

Tutte e tre le vulnerabilità sono state corrette nelle versioni stabili del kernel. In particolare:

  • CVE-2025-39682 è stata risolta nelle versioni 6.1.149, 6.6.103, 6.12.44 e 6.16.4;
  • CVE-2025-39964 è stata corretta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9;
  • CVE-2026-53266 è stata corretta upstream e backportata su rami stabili, inclusi 5.10.259, 6.1.176 e 6.12.94.

Le vulnerabilità presentano diversi rischi:

  • CVE-2025-39682: potrebbe consentire la divulgazione di memoria o un attacco di denial of service (DoS). Può essere attivata da remoto solo su sistemi con kTLS attivo.
  • CVE-2026-53266: permette scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con possibile escalation di privilegi o DoS da parte di attaccanti locali.
  • CVE-2025-39964: una condizione di competizione che consente scritture concorrenti sullo stesso socket AF_ALG, portando a crash del sistema o corruzione dei risultati delle operazioni crittografiche.

Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune misure parziali:

  • Per CVE-2025-39682, si consiglia di impedire il caricamento del modulo tls.
  • Per CVE-2026-53266, è possibile disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge.
  • Per CVE-2025-39964, l’unica raccomandazione è l’applicazione delle patch.

Red Hat ha confermato che queste vulnerabilità sono attualmente oggetto di sfruttamento in attacchi reali, definendole ad alto rischio e segnalando l’esistenza di exploit pubblici. È quindi fondamentale che gli utenti e gli amministratori di sistema diano priorità alla correzione di queste falle.

Le vulnerabilità del kernel Linux sono trattate con attenzione, poiché possono variare in gravità a seconda del contesto di distribuzione e utilizzo. Nelle settimane precedenti, sono stati pubblicati altri exploit locali di escalation di privilegi, tra cui DirtyAH6, TUNderflow, PPPoEject e DiagSpill.

Scritto da

redazione

Autore della redazione Agenda Ambiente.