CISA Avverte: Tre Vulnerabilità Critiche nel Kernel Linux Richiedono Urgente Correzione
La CISA ha identificato tre vulnerabilità critiche nel kernel Linux, richiedendo patch immediate per garantire la sicurezza dei sistemi.

In Breve
- Quali sono le vulnerabilità segnalate dalla CISA?
- Le vulnerabilità segnalate sono CVE-2025-39682, CVE-2026-53266 e CVE-2025-39964.
- Qual è la scadenza per la correzione delle vulnerabilità?
- La scadenza per la correzione è fissata al 21 settembre 2026.
- Quali misure di mitigazione sono disponibili?
- Le mitigazioni includono impedire il caricamento del modulo tls e disabilitare la riscrittura degli indirizzi hardware ARP.
CISA Avverte: Tre Vulnerabilità Critiche nel Kernel Linux Richiedono Urgente Correzione
La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente inserito tre vulnerabilità del kernel Linux nel suo catalogo Known Exploited Vulnerabilities (KEV), sottolineando la necessità di un intervento tempestivo da parte degli utenti e degli amministratori di sistema. La scadenza per la correzione delle vulnerabilità è fissata al 21 settembre 2026, lasciando poco tempo per agire.
Le Vulnerabilità Identificate
Le tre falle sono classificate come segue:
- CVE-2025-39682: punteggio di severità 9.8/10 (critica)
- CVE-2026-53266: punteggio di severità 8.8/10 (alta)
- CVE-2025-39964: punteggio di severità 7.8/10 (alta)
Tutte le vulnerabilità sono state corrette nelle rispettive versioni del kernel, con dettagli specifici sulle release stabili in cui le patch sono state implementate:
- CVE-2025-39682: risolta nelle release 6.1.149, 6.6.103, 6.12.44 e 6.16.4
- CVE-2025-39964: corretta nelle release 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 e 6.16.9
- CVE-2026-53266: corretta upstream e backportata su rami stabili/distributivi tra cui 5.10.259, 6.1.176 e 6.12.94
Implicazioni delle Vulnerabilità
Le vulnerabilità possono portare a diversi problemi di sicurezza:
- CVE-2025-39682: possibilità di divulgazione di memoria o denial of service (DoS)
- CVE-2026-53266: scrittura fuori dai limiti, con possibile escalation di privilegi o DoS da parte di attaccanti locali
- CVE-2025-39964: una race condition che può causare crash del sistema o corruzione dei risultati di operazioni crittografiche
È importante notare che CVE-2025-39682 potrebbe essere attivabile da remoto solo su sistemi che utilizzano il percorso di ricezione kTLS, mentre le altre due vulnerabilità possono essere sfruttate localmente.
Mitigazioni e Raccomandazioni
Per due delle vulnerabilità, sono disponibili mitigazioni parziali:
- Per CVE-2025-39682: impedire il caricamento del modulo tls
- Per CVE-2026-53266: disabilitare la riscrittura degli indirizzi hardware ARP nelle regole ebtables SNAT o rimuovere tali regole su interfacce bridge
Per CVE-2025-39964, l’unica mitigazione efficace è l’applicazione delle patch. Red Hat ha confermato che queste vulnerabilità sono già oggetto di sfruttamento in attacchi reali e ha classificato le falle come ad alto rischio, raccomandando una correzione con priorità elevata.
Conclusioni
Le vulnerabilità del kernel Linux sono un argomento di crescente preoccupazione, soprattutto considerando che nelle settimane precedenti sono stati pubblicati altri exploit locali di escalation privilegi. È fondamentale che gli utenti e gli amministratori di sistema prendano sul serio queste avvertenze e adottino le misure necessarie per proteggere i propri sistemi.
