Aggiornamenti recenti Luglio 18th, 2025 3:17 PM
Nov 08, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Sono 14 le vulnerabilità individuate e alcune di esse. A soffrirne è il sistema di gestione delle USB a livello Kernel in Linux.
La notizia arriva con la segnalazione da parte di Andrey Konovalov, uno degli esperti di sicurezza di Google che scandaglia sistemi operativi e software alla ricerca di bug e falle di sicurezza.
Per la verità Konovalov, che spiega i dettagli delle vulnerabilità in un report pubblicato lunedì, di bug ne avrebbe trovati ben 79, ma nella pubblicazione si è (saggiamente) limitato a elencare i 14 per cui sono già disponibili le patch.
Alcune delle falle di sicurezza porterebbero semplicemente a una “situazione di denial of service” (blocco del sistema o riavvio) ma nella descrizione il ricercatore parla di “altri possibili impatti non specificati”.
Tradotto: possono portare a un’escalation dei privilegi e all’esecuzione di codice. Basterebbe quindi avere accesso fisico a una macchina con il sistema Open Source per installare un malware usando una chiavetta USB.
Nessun rischio di attacco in remoto, ma l’idea che il semplice inserimento di una chiavetta USB possa “abbattere” o compromettere un server è decisamente inquietante.
Konovalov ha individuato le falle di sicurezza utilizzando uno strumento messo a punto dal team di Google chiamato syzkaller che utilizza la tecnica del “fuzzing”, cioè l’invio di dati invalidi o casuali al software per valutarne le reazioni.
Come riporta Bleeping Computer, le preoccupazioni riguardanti le falle di sicurezza relative ai dispositivi USB in Linux non sono una novità, al punto che un gruppo di ricercatori ha messo a punto uno strumento specifico (chiamato POTUS) per analizzare i driver USB Linux a caccia di falle di sicurezza.
Secondo i ricercatori che lo hanno sviluppato (James Patrick-Evans, Lorenzo Cavallaro e Johannes Kinder) i driver USB sono software particolarmente “sensibili” da questo punto di vista.
Prima di tutto perché “girano” a un livello con elevati privilegi e in secondo luogo per il fatto che il gran numero di dispositivi e la velocità con cui diventano obsoleti o vengono sostituiti impedisce che i driver vengano testati con la sufficiente attenzione.
Giu 24, 2025 0
Giu 23, 2025 0
Giu 18, 2025 0
Giu 10, 2025 0
Lug 18, 2025 0
Lug 18, 2025 0
Lug 17, 2025 0
Lug 16, 2025 0
Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 18, 2025 0
Il CERT-UA, agenzia governativa ucraina di cybersicurezza,...Lug 18, 2025 0
Un gruppo APT legato al governo cinese ha mantenuto...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 16, 2025 0
FlashStart, realtà italiana specializzata in soluzioni per...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...