Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Gen 31, 2024 Marina Londei In evidenza, News, RSS, Vulnerabilità 0
I ricercatori della Threat Research Unit di Qualys hanno individuato quattro nuove vulnerabilità in glibc, la libreria principale di Linux; una di queste permette a un attaccante di ottenere i privilegi di root.
La libreria glibc (GNU Library C) è un componente fondamentale di qualsiasi sistema Linux-based e rappresenta l’interfaccia principale tra le applicazioni e il kernel Linux. Considerata la sua centralità nei sistemi Linux, la vulnerabilità rappresenta un problema di sicurezza molto grave, con implicazioni notevoli.
Il bug, identificato come CBE-2023-6246, è presente nella funzione vsyslog_internal della libreria e colpisce le funzioni syslog() e vsyslog(), usate per inviare messaggi al logger di sistema. Si tratta di una vulnerabilità heap-based buffer overflow introdotta accidentalmente in glibc 2.37 che consente l’escalation locale dei privilegi, permettendo a qualsiasi utente di ottenere i permessi di root.
Pixabay
I ricercatori hanno confermato che il bug colpisce le principali distribuzioni Linux, tra le quali Debian (versioni 12 e 13), Ubuntu (versioni 23.04 e 23.10) e Fedora (versioni dalla 37 alla 39).
“Sebbene la vulnerabilità richieda condizioni specifiche per essere sfruttata il suo impatto è significativo a causa dell’uso diffuso della libreria interessata” sottolinea il team di Qualys. “È interessante notare che un problema simile è stato segnalato nel dicembre 1997 in una vecchia versione di Linux libc”.
Lo scorso 6 ottobre la Threat Research Unit di Qualys aveva individuato un’altra vulnerabilità di glibc che consentiva di ottenere i privilegi di root; in questo caso il bug colpiva la gestione della variabile GLIBC_TUNABLES, usata per specificare parametri di performance e il comportamento del sistema all’avvio.
L’ultima analisi di Qualys ha portato all’individuazione di altre due vulnerabilità di glibc: la CVE-2023-6779, un bug off-by-one heap-based buffer overflow nella funzione vsyslog_internal, e la CVE-2023-6790, un problema di integer overflow che ancora una volta colpisce la stessa funzione. I ricercatori spiegano che queste due vulnerabilità sono più complesse da sfruttare rispetto alla prima, ma non per questo vanno sottovalutate.
Infine, il team di Qualys ha scoperto una quarta vulnerabilità che colpisce la funzione qsort di glibc quando viene usata con una funzione di comparazione non transitiva. Un attaccante potrebbe sfruttare il bug per causare il crash del sistema.
Apr 01, 2025 0
Mar 27, 2025 0
Mar 21, 2025 0
Mar 18, 2025 0
Apr 02, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...