Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Gen 31, 2024 Marina Londei In evidenza, News, RSS, Vulnerabilità 0
I ricercatori della Threat Research Unit di Qualys hanno individuato quattro nuove vulnerabilità in glibc, la libreria principale di Linux; una di queste permette a un attaccante di ottenere i privilegi di root.
La libreria glibc (GNU Library C) è un componente fondamentale di qualsiasi sistema Linux-based e rappresenta l’interfaccia principale tra le applicazioni e il kernel Linux. Considerata la sua centralità nei sistemi Linux, la vulnerabilità rappresenta un problema di sicurezza molto grave, con implicazioni notevoli.
Il bug, identificato come CBE-2023-6246, è presente nella funzione vsyslog_internal della libreria e colpisce le funzioni syslog() e vsyslog(), usate per inviare messaggi al logger di sistema. Si tratta di una vulnerabilità heap-based buffer overflow introdotta accidentalmente in glibc 2.37 che consente l’escalation locale dei privilegi, permettendo a qualsiasi utente di ottenere i permessi di root.
Pixabay
I ricercatori hanno confermato che il bug colpisce le principali distribuzioni Linux, tra le quali Debian (versioni 12 e 13), Ubuntu (versioni 23.04 e 23.10) e Fedora (versioni dalla 37 alla 39).
“Sebbene la vulnerabilità richieda condizioni specifiche per essere sfruttata il suo impatto è significativo a causa dell’uso diffuso della libreria interessata” sottolinea il team di Qualys. “È interessante notare che un problema simile è stato segnalato nel dicembre 1997 in una vecchia versione di Linux libc”.
Lo scorso 6 ottobre la Threat Research Unit di Qualys aveva individuato un’altra vulnerabilità di glibc che consentiva di ottenere i privilegi di root; in questo caso il bug colpiva la gestione della variabile GLIBC_TUNABLES, usata per specificare parametri di performance e il comportamento del sistema all’avvio.
L’ultima analisi di Qualys ha portato all’individuazione di altre due vulnerabilità di glibc: la CVE-2023-6779, un bug off-by-one heap-based buffer overflow nella funzione vsyslog_internal, e la CVE-2023-6790, un problema di integer overflow che ancora una volta colpisce la stessa funzione. I ricercatori spiegano che queste due vulnerabilità sono più complesse da sfruttare rispetto alla prima, ma non per questo vanno sottovalutate.
Infine, il team di Qualys ha scoperto una quarta vulnerabilità che colpisce la funzione qsort di glibc quando viene usata con una funzione di comparazione non transitiva. Un attaccante potrebbe sfruttare il bug per causare il crash del sistema.
Giu 11, 2025 0
Mag 26, 2025 0
Mag 19, 2025 0
Mag 07, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...