
Redazione RHC : 15 Marzo 2022 16:55
L’azienda taiwanese Qnap avverte gli utenti che il problema di Dirty Pipe recentemente scoperta in Linux , che consente agli aggressori di ottenere i privilegi di root, colpisce la maggior parte dei NAS dell’azienda.
L’exploit Dirty Pipe (CVE-2022-0847; punteggio CVSS 7,8) è diventato noto all’inizio di marzo 2022.
La vulnerabilità è apparsa nel codice del kernel Linux nella versione 5.8 (anche su dispositivi con Android) è stata risolta solo di recente nelle versioni 5.16.11, 5.15.25 e 5.10.102.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Secondo l’esperto Max Kellermann, che ha scoperto il bug, la vulnerabilità è quasi simile a un altro exploit molto conosciuto, ovvero Dirty COW (CVE-2016-5195), che è stato corretto nel 2016.
In sostanza, Dirty Pipe consente a un utente locale senza privilegi di incorporare e sovrascrivere i dati in file di sola lettura, inclusi i processi SUID in esecuzione come root.
Peggio ancora, all’inizio di questo mese è stato pubblicato un exploit PoC per la vulnerabilità che consente agli utenti locali di iniettare i propri dati in file sensibili di sola lettura rimuovendo le restrizioni o modificando la configurazione in modo tale da fornire loro un accesso più ampio di quanto dovrebbero.
Sebbene le patch siano già disponibili, Qnap scrive che i suoi clienti dovranno attendere le correzioni.
“Al momento non sono disponibili mitigazioni per questa vulnerabilità. Incoraggiamo gli utenti a controllare e installare gli aggiornamenti di sicurezza non appena diventano disponibili”
si legge nel bollettino ufficiale sulla sicurezza del produttore, che consiglia ai clienti di bloccare temporaneamente qualsiasi tentativo di accesso al NAS.
Allo stesso tempo, la vulnerabilità rappresenta una minaccia per un’ampia gamma di dispositivi, inclusi i dispositivi con QTS 5.0.x e QuTS hero h5.0.x integrati, tra cui:
L’elenco completo dei modelli vulnerabili può essere visualizzato qui, nella colonna “Kernel Version 5.10.60”.
Allo stesso tempo, Qnap sottolinea che i dispositivi che eseguono QTS 4.x non sono interessati da questo nuovo problema.
Redazione
Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli agg...

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell’...

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...

Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...