Aggiornamenti recenti Agosto 29th, 2025 5:25 PM
Nov 08, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Sono 14 le vulnerabilità individuate e alcune di esse. A soffrirne è il sistema di gestione delle USB a livello Kernel in Linux.
La notizia arriva con la segnalazione da parte di Andrey Konovalov, uno degli esperti di sicurezza di Google che scandaglia sistemi operativi e software alla ricerca di bug e falle di sicurezza.
Per la verità Konovalov, che spiega i dettagli delle vulnerabilità in un report pubblicato lunedì, di bug ne avrebbe trovati ben 79, ma nella pubblicazione si è (saggiamente) limitato a elencare i 14 per cui sono già disponibili le patch.
Alcune delle falle di sicurezza porterebbero semplicemente a una “situazione di denial of service” (blocco del sistema o riavvio) ma nella descrizione il ricercatore parla di “altri possibili impatti non specificati”.
Tradotto: possono portare a un’escalation dei privilegi e all’esecuzione di codice. Basterebbe quindi avere accesso fisico a una macchina con il sistema Open Source per installare un malware usando una chiavetta USB.
Nessun rischio di attacco in remoto, ma l’idea che il semplice inserimento di una chiavetta USB possa “abbattere” o compromettere un server è decisamente inquietante.
Konovalov ha individuato le falle di sicurezza utilizzando uno strumento messo a punto dal team di Google chiamato syzkaller che utilizza la tecnica del “fuzzing”, cioè l’invio di dati invalidi o casuali al software per valutarne le reazioni.
Come riporta Bleeping Computer, le preoccupazioni riguardanti le falle di sicurezza relative ai dispositivi USB in Linux non sono una novità, al punto che un gruppo di ricercatori ha messo a punto uno strumento specifico (chiamato POTUS) per analizzare i driver USB Linux a caccia di falle di sicurezza.
Secondo i ricercatori che lo hanno sviluppato (James Patrick-Evans, Lorenzo Cavallaro e Johannes Kinder) i driver USB sono software particolarmente “sensibili” da questo punto di vista.
Prima di tutto perché “girano” a un livello con elevati privilegi e in secondo luogo per il fatto che il gran numero di dispositivi e la velocità con cui diventano obsoleti o vengono sostituiti impedisce che i driver vengano testati con la sufficiente attenzione.
Ago 27, 2025 0
Ago 25, 2025 0
Ago 07, 2025 0
Lug 30, 2025 0
Ago 29, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 22, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...