Redazione RHC : 27 Luglio 2023 16:52
Due vulnerabilità di Linux recentemente identificate nel kernel di Ubuntu creano la possibilità per gli utenti locali non privilegiati di ottenere privilegi elevati su un numero enorme di dispositivi.
Ubuntu è una delle distribuzioni Linux più popolari, soprattutto negli Stati Uniti, con un pubblico stimato di oltre 40 milioni di utenti.
Le vulnerabilità tracciate come CVE-2023-32629 e CVE-2023-2640 sono state scoperte dai ricercatori Wiz e interessano circa il 40% di tutti gli utenti Ubuntu.
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"?
Conosci il nostro corso sul cybersecurity awareness a fumetti?
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Gli analisti hanno identificato i problemi dopo aver scoperto incoerenze nell’implementazione del modulo OverlayFS nel kernel Linux. OverlayFS è un’implementazione del file system Union Mount che in passato è stata spesso presa di mira dagli aggressori.
Ubuntu, come una delle distribuzioni che utilizzano OverlayFS, ha apportato le proprie modifiche a questo modulo nel 2018 per renderlo più sicuro. Tuttavia, più tardi nel 2019 e nel 2022, il Linux Kernel Project ha apportato le proprie modifiche al modulo che erano in conflitto con le modifiche in Ubuntu.
La distribuzione popolare ha adottato solo di recente queste modifiche al kernel, ma i conflitti di codice hanno portato alle suddette vulnerabilità. Il rischio del loro sfruttamento è molto alto, poiché gli exploit PoC per le vulnerabilità sono già pubblicamente disponibili.
“Entrambe le vulnerabilità sono uniche per i kernel di Ubuntu, poiché derivano da singole modifiche di Ubuntu al modulo OverlayFS”, hanno avvertito i ricercatori di Wiz.
In altre parole, queste vulnerabilità interessano solo Ubuntu. Qualsiasi altra distribuzione Linux, inclusi anche i fork di Ubuntu che non utilizzano le proprie modifiche al modulo OverlayFS, dovrebbe essere al sicuro.
Ubuntu ha già emesso un bollettino di sicurezza su questi problemi e su altre sei vulnerabilità risolte nell’ultima versione del kernel di Ubuntu, oltre a rendere disponibili gli aggiornamenti delle patch.
Gli utenti che non sanno come reinstallare e attivare i moduli del kernel di terze parti sono invitati a eseguire l’aggiornamento tramite il proprio gestore di pacchetti, che dovrebbe occuparsi di tutte le dipendenze e delle configurazioni di post-installazione. E dopo aver installato l’aggiornamento del kernel, è necessario un riavvio.
Negli ultimi anni, la cybersecurity ha visto emergere minacce sempre più sofisticate, capaci di compromettere dispositivi e dati personali senza che l’utente compia alcuna azione. Tra ques...
Sygnia segnala che il vettore di attacco iniziale di Fire Ant CVE-2023-34048, sfrutta la vulnerabilità di scrittura fuori dai limiti nell’implementazione del protocollo DCERPC di vCenter S...
Il gruppo Scattered Spider ha intensificato i suoi attacchi agli ambienti IT aziendali, prendendo di mira gli hypervisor VMware ESXi di aziende statunitensi nei settori della vendita al dettaglio, dei...
Telegram ha introdotto un bot ufficiale progettato per verificare l’età degli utenti scansionando i loro volti. Come sottolineato da Code Durov, la funzione è disponibile nel Regno Un...
le piante infestanti, se non vengono estirpate dalle radici rinasceranno, molto più vigorose di prima. Questo è il cybercrime e questa è la nuova rinascita, la quinta in assoluto dalle ...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006