Linux, scoperta una vulnerabilità attiva da 10 anni: rischio accesso root per gli hacker

Una nuova vulnerabilità individuata nel kernel Linux sta facendo discutere il mondo della sicurezza informatica. Secondo gli esperti di Qualys, il problema sarebbe rimasto nascosto per circa dieci anni, permettendo potenzialmente agli aggressori di ottenere privilegi elevati su numerose distribuzioni Linux moderne.
La falla, identificata con il codice CVE-2026-46333, riguarda un comportamento anomalo nella gestione dei processi con privilegi amministrativi. In pratica, alcune applicazioni continuerebbero a mantenere l’accesso root aperto per una frazione di secondo anche dopo la chiusura del processo principale. Questo breve intervallo temporale potrebbe essere sfruttato da software malevoli per eseguire comandi con diritti da superutente.
Secondo il rapporto pubblicato dai ricercatori, il problema sarebbe presente nel kernel Linux fin dal 2016. Nonostante il livello di gravità assegnato sia pari a 5,5 su 10, gli specialisti sottolineano che la vulnerabilità può comunque rappresentare un rischio concreto in ambienti esposti o non aggiornati.
Distribuzioni Linux coinvolte
Durante i test, Qualys ha sviluppato diversi exploit funzionanti su Ubuntu 24.04 e 26.04, Debian 13 e Fedora 43 e 44. Anche altre distribuzioni basate su Linux potrebbero risultare vulnerabili, tra cui Red Hat, SUSE, AlmaLinux e CloudLinux.
Leggi anche:
Gli esperti hanno spiegato che il meccanismo sfruttato dagli exploit permette di intercettare il breve momento in cui i privilegi root non vengono ancora completamente rilasciati dal sistema operativo. In scenari specifici, questo comportamento può essere utilizzato per ottenere il controllo completo della macchina compromessa.
Patch già disponibile ma emergono nuovi exploit
La vulnerabilità è stata segnalata ai responsabili della sicurezza Linux l’11 maggio. Soltanto tre giorni dopo è stata distribuita una patch correttiva. Tuttavia, poco tempo dopo la pubblicazione dell’aggiornamento, sono emerse online nuove varianti di exploit capaci di tentare nuovamente l’attacco.
Per ridurre i rischi è fortemente consigliato aggiornare immediatamente il kernel Linux all’ultima versione disponibile. In alternativa, gli amministratori possono aumentare il parametro kernel.yama.ptrace_scope impostandolo a 2, limitando così alcune operazioni potenzialmente sfruttabili dagli aggressori.
La scoperta conferma ancora una volta quanto sia fondamentale mantenere costantemente aggiornati i sistemi Linux, soprattutto in ambito server e infrastrutture aziendali dove eventuali escalation di privilegi possono avere conseguenze particolarmente gravi.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
