Una nuova vulnerabilità critica è stata scoperta in Linux, esistente da dieci anni.
Rilevata una vulnerabilità critica nel kernel Linux
All'interno del codice del kernel Linux è stata individuata un errore grave che consente a qualsiasi utente di ottenere l'accesso root al sistema. La vulnerabilità è presente in tutte le versioni del kernel dal 2016 e interessa i più popolari distribuzioni: Red Hat, SUSE, Debian, Fedora, AlmaLinux e CloudLinux.
Cosa può fare un aggressore
* Leggere file chiusi.
* Eseguire comandi come superutente.
* Copiare connessioni aperte e file di un programma prima della loro terminazione.
La vulnerabilità è identificata come CVE‑2026‑46333 ed ha ricevuto una valutazione di rischio 5,5 su 10 (rischio medio). Quando si lavora con i privilegi di amministratore, Linux deve immediatamente bloccare l'accesso ad altri processi a un programma in terminazione. L'errore provoca un ritardo di frazioni di secondo, che consente agli utenti non privilegiati di sfruttare questa "finestra" per leggere ed eseguire.
Exploits e conferma
Gli specialisti di Qualys hanno scoperto il problema e creato quattro exploit funzionanti. La loro efficacia è stata dimostrata sulle seguenti distribuzioni:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 e 44
Gli exploit sono stati rivelati in modo confidenziale al kernel Linux il 11 maggio 2026, e tre giorni dopo – il 14 maggio – è stato pubblicato un patch ufficiale. Tuttavia, poco dopo la release è comparso un exploit indipendente che utilizza un commit pubblico, violando l'embargo e costringendo gli sviluppatori a rivelare i dettagli della vulnerabilità.
Come proteggersi
1. Aggiorna il kernel il prima possibile – è il modo più affidabile per eliminare il problema.
2. Se l'aggiornamento non è possibile, imposta il parametro `kernel.yama.ptrace_scope=2`. Questo blocca la maggior parte degli exploit pubblici.
3. Su sistemi dove, al momento dell'esecuzione, erano presenti utenti locali non fidati, considera i chiavi SSH e le credenziali memorizzate come compromessi – sostituiscili immediatamente.
Conclusione
La vulnerabilità CVE‑2026‑46333 apre la porta all'accesso root attraverso una breve finestra tra la terminazione di un processo e il blocco dell'accesso. Un rapido aggiornamento del kernel e l'applicazione di misure di protezione temporanee aiuteranno a evitare potenziali attacchi.
Commenti (0)
Condividi la tua opinione — per favore, sii cortese e resta in tema.
Accedi per commentare