Aggiornamenti recenti Marzo 23rd, 2023 5:14 PM
Dic 28, 2022 Dario Orlandi Minacce, News, RSS, Vulnerabilità 0
La Zero Day Initiative (Zdi), una società di ricerca sulla sicurezza zero-day, ha annunciato di avere individuato una nuova vulnerabilità del kernel Linux. Questo bug consente a utenti remoti autenticati di recuperare informazioni sensibili ed eseguire codice.
Che il problema sia piuttosto grave è evidente dalla classificazione Cvss: originariamente Zdi aveva assegnato al bug una valutazione di 10, ma dopo una revisione più attenta il punteggio è sceso a 9,6.
La vulnerabilità è presente in ksmbd, il modulo SMB (Server Message Block) in-kernel di Linux 5.15; il problema deriva dalla mancanza di convalida dell’esistenza di un oggetto prima di eseguire operazioni su di esso. Un utente malintenzionato può sfruttare questa vulnerabilità per eseguire codice nel contesto del kernel.
Ksmbd è stato aggiunto al kernel nel 2021, ed è stato sviluppato da Samsung. Il suo scopo è migliorare le prestazioni per la gestione dei file SMB3, la versione più recente del protocollo di condivisione dei file e degli oggetti hardware utilizzato principalmente da Windows
Jeremy Allison, uno dei creatori di Samba, ha commentato: “ksmbd non condivide alcun codice con Samba; è sviluppato completamente da zero. Quindi, questo problema non ha nulla a che fare con il file server Samba”.
Jeremy Allison, sviluppatore di Samba.
Qualsiasi distribuzione che utilizza il kernel Linux 5.15 o superiore è potenzialmente vulnerabile. Tra gli altri, Ubuntu 22.04 e i suoi derivati e Deepin Linux 20.3. Nell’ambito delle distribuzioni server, quello di Ubuntu è probabilmente il caso più preoccupante; altre distribuzioni, come la famiglia Red Hat Enterprise Linux (Rhel), non usano il kernel 5.15.
Per verificare la versione del kernel e la presenza del modulo vulnerabile è sufficiente raggiungere una finestra del terminale e digitate i comandi uname -r e modinfo ksmb.
Se il modulo è presente, la soluzione migliore è l’aggiornamento al kernel 5.15.61 o successivi; non molte distribuzioni, però, offrono già oggi l’upgrade alla versione più recente del kernel. In alternativa, è più saggio evitare di usare il modulo ksmbd, anche rinunciando a parte delle prestazioni.
Mar 21, 2023 0
Nov 02, 2022 0
Set 08, 2022 0
Lug 25, 2022 0
Mar 23, 2023 0
Mar 23, 2023 0
Mar 22, 2023 0
Mar 22, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 23, 2023 0
IDC ha pubblicato la nuova edizione della Worldwide...Mar 23, 2023 0
Poste Italiane ha inaugurato un nuovo Fraud Prevention...Mar 22, 2023 0
I ricercatori di sicurezza di Google hanno individuato e...Mar 22, 2023 0
Kaspersky ha pubblicato un aggiornamento per il decryptor...Mar 21, 2023 0
L’FBI americano ha pubblicato il nuovo Internet Crime...