Aggiornamenti recenti Gennaio 30th, 2026 5:19 PM
Giu 29, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Per Ubuntu e Debian ci sono già gli aggiornamenti che correggono la falla, ma non sono le uniche distro Linux che utilizzano Systemd. È proprio in questo componente, infatti, che si annida la vulnerabilità (CVE-2017-9445) scoperta da Chris Coulson e descritta nel suo report a questo indirizzo Web.
Il problema, stando a quanto riportato dal ricercatore, si annida nel sistema di risoluzione delle query DNS. In particolare, è possibile fare in modo che Systemd allochi spazio insufficiente al buffer dedicato, con il risultato che una risposta più “corposa” da parte del servizio DNS provochi un buffer overflow, con conseguente sovrascrittura di memoria.
Il risultato sarebbe un crash della macchina o, in alternativa, la possibilità che sia avviata l’esecuzione di codice in remoto attraverso la trasmissione del payload tramite protocollo TCP. La vulnerabilità sarebbe stata introdotta accidentalmente nel giugno 2015 nella versione 223 di Systemd.

L’ipotesi che un comune pirata riesca a controllare un servizio DNS è piuttosto remota, ma non si può dire lo stesso nel caso di gruppi hacker collegati ai servizi segreti di qualche nazione.
Certo, per portare l’attacco un pirata informatico dovrebbe acquisire il controllo di un servizio DNS e la cosa non è facilissima. La falla però espone i sistemi Linux vulnerabili al serio pericolo di un attacco che avrebbe conseguenze devastanti.
Il consiglio è naturalmente quello di verificare la presenza di Systemd sul proprio sistema e, se la verifica è positiva, controllare immediatamente la disponibilità di aggiornamenti.
I pacchetti aggiornati per Ubuntu sono disponibili qui per la versione 17.04 e qui per la versione 16.10. Per Debian, invece, la patch è disponibile su GitHub.
Ago 25, 2025 0
Lug 16, 2025 0
Giu 18, 2025 0
Apr 18, 2025 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Gen 26, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
Gen 26, 2026 0
I ricercatori di ESET hanno scoperto che il tentativo di...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
