Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Distro Linux: un grave bug consente l’accesso a root completo.

Distro Linux: un grave bug consente l’accesso a root completo.

20 Luglio 2021 20:48

Linux è meglio di Windows? Windows è meglio di Linux? Qual è più sicuro?

Oggi è la volta di Linux, con una clamorosa falla scoperta dai ricercatori di Qualys, un bug di sicurezza LPE tracciato con la CVE-2021-33909, che è stato soprannominato “Sequoia”, che risulta presente nel livello del filesystem utilizzato per gestire i dati dell’utente: una funzionalità universalmente utilizzata da tutti i principali sistemi operativi (Linux).

Secondo la ricerca di Qualys, la vulnerabilità ha un impatto su tutte le versioni del kernel Linux rilasciate dal 2014.

Una volta sfruttati con successo su un sistema vulnerabile la falla di sicurezza, gli aggressori ottengono i privilegi di root completi sulle installazioni predefinite di molte distribuzioni moderne.

RIcordiamoci che sempre questo stesso anno, i ricercatori di Qualys hanno scoperto una vulnerabilità clamorosa su Sudo, la quale può consentire agli utenti locali di ottenere i privilegi di root su sistemi operativi unix, senza richiedere l’autenticazione.

“Abbiamo sfruttato con successo questo bug e ottenuto i privilegi di root completi sulle installazioni predefinite di Ubuntu 20.04, Ubuntu 20.10, Ubuntu 21.04, Debian 11 e Fedora 34 Workstation”

hanno affermato i ricercatori.

Hanno anche aggiunto che “altre distribuzioni Linux sono certamente vulnerabili e probabilmente sfruttabili”.

Poiché la superficie di attacco esposta dalla vulnerabilità di Sequoia raggiunge un’ampia gamma di distribuzioni e versioni, gli utenti Linux sono invitati ad applicare immediatamente le patch rilasciate oggi dai rispettivi produttori di software.

Qualys ha anche scoperto e divulgato oggi una vulnerabilità denial of service sempre su Linux, tracciata come CVE-2021-33910 in systemd sfruttabile da aggressori senza privilegi per innescare un kernel panic.

Anche questa falla di sicurezza è stata introdotta nell’aprile 2015 ed è presente in tutte le versioni di systemd rilasciate da allora, ad eccezione di quelle pubblicate oggi in precedenza per correggere il bug.

Qualys ha anche creato e allegato exploit proof-of-concept ai due post del blog, exploit PoC progettati per mostrare come i potenziali aggressori potrebbero abusare con successo di queste due vulnerabilità

Fonte

https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-CVE-2021-33909

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Articoli in evidenza

Immagine del sitoCyber News
HackerHood di RHC scopre un nuovo 0day nei Firewall ZYXEL: il rischio è l’accesso Root
Redazione RHC - 05/02/2026

Una nuova vulnerabilità scoperta dal ricercatore italiano Alessandro Sgreccia (rainpwn) del gruppo HackerHood di Red Hot Cyber è stata scoperta nei dispositivi ZYXEL permette di ottenere accesso root attraverso una configurazione apparentemente innocua del servizio…

Immagine del sitoHacking
La vera storia degli hacker: dai trenini del MIT, alla voglia di esplorare le cose
Massimiliano Brolli - 05/02/2026

La parola hacking, deriva dal verbo inglese “to hack”, che significa “intaccare”. Oggi con questo breve articolo, vi racconterò un pezzo della storia dell’hacking, dove tutto ebbe inizio e precisamente nel piano terra dell’edificio 26…

Immagine del sitoCyber News
L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora
Redazione RHC - 04/02/2026

L’Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito l‘Università La Sapienza e le Gallerie degli Uffizi all’inizio di questa settimana. L’offensiva digitale russa…

Immagine del sitoCyber News
Attacco hacker alla Sapienza: chi sono gli hacker di Bablock/Rorschach
Redazione RHC - 04/02/2026

Secondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato da fini politici. Gli hacker avrebbero inviato messaggi di rivendicazione spiegando di non agire per…

Immagine del sitoCybercrime
Supply Chain Attack: come è stato compromesso Notepad++ tramite il CVE-2025-15556
Manuel Roccon - 04/02/2026

Nella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell’utente finale passa per un elemento molto più semplice: un link di download. L’incidente che ha…