Aggiornamenti recenti Aprile 10th, 2026 3:23 PM
Nov 08, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Sono 14 le vulnerabilità individuate e alcune di esse. A soffrirne è il sistema di gestione delle USB a livello Kernel in Linux.
La notizia arriva con la segnalazione da parte di Andrey Konovalov, uno degli esperti di sicurezza di Google che scandaglia sistemi operativi e software alla ricerca di bug e falle di sicurezza.
Per la verità Konovalov, che spiega i dettagli delle vulnerabilità in un report pubblicato lunedì, di bug ne avrebbe trovati ben 79, ma nella pubblicazione si è (saggiamente) limitato a elencare i 14 per cui sono già disponibili le patch.
Alcune delle falle di sicurezza porterebbero semplicemente a una “situazione di denial of service” (blocco del sistema o riavvio) ma nella descrizione il ricercatore parla di “altri possibili impatti non specificati”.
Tradotto: possono portare a un’escalation dei privilegi e all’esecuzione di codice. Basterebbe quindi avere accesso fisico a una macchina con il sistema Open Source per installare un malware usando una chiavetta USB.

Nessun rischio di attacco in remoto, ma l’idea che il semplice inserimento di una chiavetta USB possa “abbattere” o compromettere un server è decisamente inquietante.
Konovalov ha individuato le falle di sicurezza utilizzando uno strumento messo a punto dal team di Google chiamato syzkaller che utilizza la tecnica del “fuzzing”, cioè l’invio di dati invalidi o casuali al software per valutarne le reazioni.
Come riporta Bleeping Computer, le preoccupazioni riguardanti le falle di sicurezza relative ai dispositivi USB in Linux non sono una novità, al punto che un gruppo di ricercatori ha messo a punto uno strumento specifico (chiamato POTUS) per analizzare i driver USB Linux a caccia di falle di sicurezza.
Secondo i ricercatori che lo hanno sviluppato (James Patrick-Evans, Lorenzo Cavallaro e Johannes Kinder) i driver USB sono software particolarmente “sensibili” da questo punto di vista.
Prima di tutto perché “girano” a un livello con elevati privilegi e in secondo luogo per il fatto che il gran numero di dispositivi e la velocità con cui diventano obsoleti o vengono sostituiti impedisce che i driver vengano testati con la sufficiente attenzione.
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Ago 27, 2025 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
