Aggiornamenti recenti Giugno 18th, 2025 5:41 PM
Dic 28, 2022 Dario Orlandi Minacce, News, RSS, Vulnerabilità 0
La Zero Day Initiative (Zdi), una società di ricerca sulla sicurezza zero-day, ha annunciato di avere individuato una nuova vulnerabilità del kernel Linux. Questo bug consente a utenti remoti autenticati di recuperare informazioni sensibili ed eseguire codice.
Che il problema sia piuttosto grave è evidente dalla classificazione Cvss: originariamente Zdi aveva assegnato al bug una valutazione di 10, ma dopo una revisione più attenta il punteggio è sceso a 9,6.
La vulnerabilità è presente in ksmbd, il modulo SMB (Server Message Block) in-kernel di Linux 5.15; il problema deriva dalla mancanza di convalida dell’esistenza di un oggetto prima di eseguire operazioni su di esso. Un utente malintenzionato può sfruttare questa vulnerabilità per eseguire codice nel contesto del kernel.
Ksmbd è stato aggiunto al kernel nel 2021, ed è stato sviluppato da Samsung. Il suo scopo è migliorare le prestazioni per la gestione dei file SMB3, la versione più recente del protocollo di condivisione dei file e degli oggetti hardware utilizzato principalmente da Windows
Jeremy Allison, uno dei creatori di Samba, ha commentato: “ksmbd non condivide alcun codice con Samba; è sviluppato completamente da zero. Quindi, questo problema non ha nulla a che fare con il file server Samba”.
Jeremy Allison, sviluppatore di Samba.
Qualsiasi distribuzione che utilizza il kernel Linux 5.15 o superiore è potenzialmente vulnerabile. Tra gli altri, Ubuntu 22.04 e i suoi derivati e Deepin Linux 20.3. Nell’ambito delle distribuzioni server, quello di Ubuntu è probabilmente il caso più preoccupante; altre distribuzioni, come la famiglia Red Hat Enterprise Linux (Rhel), non usano il kernel 5.15.
Per verificare la versione del kernel e la presenza del modulo vulnerabile è sufficiente raggiungere una finestra del terminale e digitate i comandi uname -r e modinfo ksmb.
Se il modulo è presente, la soluzione migliore è l’aggiornamento al kernel 5.15.61 o successivi; non molte distribuzioni, però, offrono già oggi l’upgrade alla versione più recente del kernel. In alternativa, è più saggio evitare di usare il modulo ksmbd, anche rinunciando a parte delle prestazioni.
Giu 18, 2025 0
Apr 18, 2025 0
Apr 10, 2025 0
Dic 11, 2024 0
Giu 17, 2025 0
Giu 17, 2025 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 18, 2025 0
I ricercatori di Qualys Threat Research Unit hanno...Giu 17, 2025 0
Lo scorso 13 giugno è stata rilasciata Kali Linux...Giu 17, 2025 0
Un attacco ransomware avvenuto nel maggio 2025 ai danni...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...