Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Nov 08, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Sono 14 le vulnerabilità individuate e alcune di esse. A soffrirne è il sistema di gestione delle USB a livello Kernel in Linux.
La notizia arriva con la segnalazione da parte di Andrey Konovalov, uno degli esperti di sicurezza di Google che scandaglia sistemi operativi e software alla ricerca di bug e falle di sicurezza.
Per la verità Konovalov, che spiega i dettagli delle vulnerabilità in un report pubblicato lunedì, di bug ne avrebbe trovati ben 79, ma nella pubblicazione si è (saggiamente) limitato a elencare i 14 per cui sono già disponibili le patch.
Alcune delle falle di sicurezza porterebbero semplicemente a una “situazione di denial of service” (blocco del sistema o riavvio) ma nella descrizione il ricercatore parla di “altri possibili impatti non specificati”.
Tradotto: possono portare a un’escalation dei privilegi e all’esecuzione di codice. Basterebbe quindi avere accesso fisico a una macchina con il sistema Open Source per installare un malware usando una chiavetta USB.

Nessun rischio di attacco in remoto, ma l’idea che il semplice inserimento di una chiavetta USB possa “abbattere” o compromettere un server è decisamente inquietante.
Konovalov ha individuato le falle di sicurezza utilizzando uno strumento messo a punto dal team di Google chiamato syzkaller che utilizza la tecnica del “fuzzing”, cioè l’invio di dati invalidi o casuali al software per valutarne le reazioni.
Come riporta Bleeping Computer, le preoccupazioni riguardanti le falle di sicurezza relative ai dispositivi USB in Linux non sono una novità, al punto che un gruppo di ricercatori ha messo a punto uno strumento specifico (chiamato POTUS) per analizzare i driver USB Linux a caccia di falle di sicurezza.
Secondo i ricercatori che lo hanno sviluppato (James Patrick-Evans, Lorenzo Cavallaro e Johannes Kinder) i driver USB sono software particolarmente “sensibili” da questo punto di vista.
Prima di tutto perché “girano” a un livello con elevati privilegi e in secondo luogo per il fatto che il gran numero di dispositivi e la velocità con cui diventano obsoleti o vengono sostituiti impedisce che i driver vengano testati con la sufficiente attenzione.
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Ago 27, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
