Aggiornamenti recenti Agosto 25th, 2025 4:15 PM
Giu 29, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Per Ubuntu e Debian ci sono già gli aggiornamenti che correggono la falla, ma non sono le uniche distro Linux che utilizzano Systemd. È proprio in questo componente, infatti, che si annida la vulnerabilità (CVE-2017-9445) scoperta da Chris Coulson e descritta nel suo report a questo indirizzo Web.
Il problema, stando a quanto riportato dal ricercatore, si annida nel sistema di risoluzione delle query DNS. In particolare, è possibile fare in modo che Systemd allochi spazio insufficiente al buffer dedicato, con il risultato che una risposta più “corposa” da parte del servizio DNS provochi un buffer overflow, con conseguente sovrascrittura di memoria.
Il risultato sarebbe un crash della macchina o, in alternativa, la possibilità che sia avviata l’esecuzione di codice in remoto attraverso la trasmissione del payload tramite protocollo TCP. La vulnerabilità sarebbe stata introdotta accidentalmente nel giugno 2015 nella versione 223 di Systemd.
L’ipotesi che un comune pirata riesca a controllare un servizio DNS è piuttosto remota, ma non si può dire lo stesso nel caso di gruppi hacker collegati ai servizi segreti di qualche nazione.
Certo, per portare l’attacco un pirata informatico dovrebbe acquisire il controllo di un servizio DNS e la cosa non è facilissima. La falla però espone i sistemi Linux vulnerabili al serio pericolo di un attacco che avrebbe conseguenze devastanti.
Il consiglio è naturalmente quello di verificare la presenza di Systemd sul proprio sistema e, se la verifica è positiva, controllare immediatamente la disponibilità di aggiornamenti.
I pacchetti aggiornati per Ubuntu sono disponibili qui per la versione 17.04 e qui per la versione 16.10. Per Debian, invece, la patch è disponibile su GitHub.
Ago 25, 2025 0
Lug 16, 2025 0
Giu 18, 2025 0
Apr 18, 2025 0
Ago 25, 2025 0
Ago 22, 2025 0
Ago 21, 2025 0
Ago 20, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...Ago 21, 2025 0
Un gruppo di cyber spionaggio legato ai servizi segreti...Ago 20, 2025 0
Il chatbot di assistenza clienti di Lenovo, chiamato Lena,...