Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Giu 29, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Per Ubuntu e Debian ci sono già gli aggiornamenti che correggono la falla, ma non sono le uniche distro Linux che utilizzano Systemd. È proprio in questo componente, infatti, che si annida la vulnerabilità (CVE-2017-9445) scoperta da Chris Coulson e descritta nel suo report a questo indirizzo Web.
Il problema, stando a quanto riportato dal ricercatore, si annida nel sistema di risoluzione delle query DNS. In particolare, è possibile fare in modo che Systemd allochi spazio insufficiente al buffer dedicato, con il risultato che una risposta più “corposa” da parte del servizio DNS provochi un buffer overflow, con conseguente sovrascrittura di memoria.
Il risultato sarebbe un crash della macchina o, in alternativa, la possibilità che sia avviata l’esecuzione di codice in remoto attraverso la trasmissione del payload tramite protocollo TCP. La vulnerabilità sarebbe stata introdotta accidentalmente nel giugno 2015 nella versione 223 di Systemd.
Certo, per portare l’attacco un pirata informatico dovrebbe acquisire il controllo di un servizio DNS e la cosa non è facilissima. La falla però espone i sistemi Linux vulnerabili al serio pericolo di un attacco che avrebbe conseguenze devastanti.
Il consiglio è naturalmente quello di verificare la presenza di Systemd sul proprio sistema e, se la verifica è positiva, controllare immediatamente la disponibilità di aggiornamenti.
I pacchetti aggiornati per Ubuntu sono disponibili qui per la versione 17.04 e qui per la versione 16.10. Per Debian, invece, la patch è disponibile su GitHub.
Nov 19, 2024 0
Nov 13, 2024 0
Ott 16, 2024 0
Set 25, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...