CISA segnala tre vulnerabilità critiche nel kernel Linux: urgenti patch disponibili

La CISA ha inserito tre vulnerabilità del kernel Linux nel catalogo KEV, con scadenza per la correzione. Ecco cosa sapere.

Vulnerabilità del kernel Linux

In Breve

Quali sono le vulnerabilità segnalate dalla CISA?
Tre vulnerabilità critiche del kernel Linux: CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
Qual è la scadenza per la correzione delle vulnerabilità?
La scadenza per applicare le patch è il 21 settembre 2026.
Cosa consiglia Red Hat riguardo a queste vulnerabilità?
Red Hat raccomanda di correggere le vulnerabilità con priorità elevata.

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità significative del kernel Linux nel suo catalogo delle vulnerabilità note sfruttate (KEV). Queste falle, che presentano punteggi di gravità elevati, richiedono un intervento immediato da parte degli amministratori di sistema per garantire la sicurezza delle infrastrutture.

Le vulnerabilità sono identificate come CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964, con punteggi rispettivi di 9.8, 8.8 e 7.8 su una scala di gravità che va da 0 a 10. La scadenza per applicare le patch è stata fissata a tre giorni dalla segnalazione, ovvero il 21 settembre 2026.

La prima vulnerabilità, CVE-2025-39682, è stata corretta nelle versioni stabili del kernel 6.1.149, 6.6.103, 6.12.44 e 6.16.4. Questa falla consente la divulgazione di memoria o, nel peggiore dei casi, un denial of service (DoS). È importante notare che questa vulnerabilità potrebbe essere attivata da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS.

La seconda vulnerabilità, CVE-2026-53266, è stata risolta e backportata su rami stabili e distribuzioni, incluse le versioni 5.10.259, 6.1.176 e 6.12.94. Essa consente scritture fuori dai limiti nell’implementazione ebtables SNAT ARP rewrite, con il rischio di escalation di privilegi o DoS da parte di attaccanti locali.

Infine, la CVE-2025-39964 presenta una race condition che permette scritture concorrenti sullo stesso socket AF_ALG, potenzialmente causando il crash del sistema o la corruzione dei risultati di operazioni crittografiche. Questa vulnerabilità è stata corretta nelle versioni 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9.

Per mitigare i rischi associati a queste vulnerabilità, sono disponibili alcune misure temporanee. Per la CVE-2025-39682, si consiglia di impedire il caricamento del modulo tls. Per la CVE-2026-53266, è possibile disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge. Tuttavia, per la CVE-2025-39964, non sono indicate mitigazioni efficaci oltre all’applicazione delle patch.

Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali, definendole ad alto rischio. È fondamentale che gli utenti e gli amministratori di sistema agiscano con urgenza per applicare le patch e proteggere i propri sistemi. Le vulnerabilità del kernel Linux sono trattate come criticità variabili, a seconda del contesto di distribuzione e utilizzo, e nelle settimane precedenti sono stati pubblicati altri exploit locali di escalation privilegi.

In conclusione, la CISA ha lanciato un chiaro avviso: la sicurezza dei sistemi Linux è a rischio e la tempestiva applicazione delle patch è essenziale per prevenire potenziali attacchi.