Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Giu 29, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Per Ubuntu e Debian ci sono già gli aggiornamenti che correggono la falla, ma non sono le uniche distro Linux che utilizzano Systemd. È proprio in questo componente, infatti, che si annida la vulnerabilità (CVE-2017-9445) scoperta da Chris Coulson e descritta nel suo report a questo indirizzo Web.
Il problema, stando a quanto riportato dal ricercatore, si annida nel sistema di risoluzione delle query DNS. In particolare, è possibile fare in modo che Systemd allochi spazio insufficiente al buffer dedicato, con il risultato che una risposta più “corposa” da parte del servizio DNS provochi un buffer overflow, con conseguente sovrascrittura di memoria.
Il risultato sarebbe un crash della macchina o, in alternativa, la possibilità che sia avviata l’esecuzione di codice in remoto attraverso la trasmissione del payload tramite protocollo TCP. La vulnerabilità sarebbe stata introdotta accidentalmente nel giugno 2015 nella versione 223 di Systemd.
L’ipotesi che un comune pirata riesca a controllare un servizio DNS è piuttosto remota, ma non si può dire lo stesso nel caso di gruppi hacker collegati ai servizi segreti di qualche nazione.
Certo, per portare l’attacco un pirata informatico dovrebbe acquisire il controllo di un servizio DNS e la cosa non è facilissima. La falla però espone i sistemi Linux vulnerabili al serio pericolo di un attacco che avrebbe conseguenze devastanti.
Il consiglio è naturalmente quello di verificare la presenza di Systemd sul proprio sistema e, se la verifica è positiva, controllare immediatamente la disponibilità di aggiornamenti.
I pacchetti aggiornati per Ubuntu sono disponibili qui per la versione 17.04 e qui per la versione 16.10. Per Debian, invece, la patch è disponibile su GitHub.
Mar 31, 2025 0
Feb 14, 2025 0
Dic 11, 2024 0
Nov 19, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...