Vulnerabilità Local Privilage Excalation del kernel
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Vulnerabilità Local Privilage Excalation del kernel
Per comodità mi permetto di aprire un thread riassuntivo per tenere traccia dei thread delle varie vulnerabilità che stanno uscendo da maggio 26 in avanti e hanno come comun denominatore la modalità di escalation "locale" sfruttando errori logici di come viene gestita la Page cache del kernel
Copy Fail (CVE-2026-31431) (FIXED)
Dirty Frag (CVE-2026-43284 e CVE-2026-43500) (FIXED)
Fragnesia (CVE-2026-46300) (FIXED)
e sebbene riguardi un'altro sottosistema del kernel (ptrace), c'è anche:
ssh-keysign-pwn (CVE-2026-46333)
----------
Altra vulnerabilità scoperta:
CIFSswitch
----------
A oggi 2026-05-18T21:46:57+02:00 NESSUNA di queste falle è stata chiusa nei kernel di Ubuntu. Chi amministra sistemi Linux pubblici o in ambienti di lavoro con utenti limitati è tenuto ad applicare le contromisure necessarie a mitigarne l'impatto, nell'attesa che un kernel patchato venga distribuito.
Oggi, 2026-05-31T18:35:01+02:00, copyfail, DirtyFrag, e Fragnesia risultano TUTTE fixate, col kernel: 7.0.0-22-generic
Copy Fail (CVE-2026-31431) (FIXED)
Dirty Frag (CVE-2026-43284 e CVE-2026-43500) (FIXED)
Fragnesia (CVE-2026-46300) (FIXED)
e sebbene riguardi un'altro sottosistema del kernel (ptrace), c'è anche:
ssh-keysign-pwn (CVE-2026-46333)
----------
Altra vulnerabilità scoperta:
CIFSswitch
----------
A oggi 2026-05-18T21:46:57+02:00 NESSUNA di queste falle è stata chiusa nei kernel di Ubuntu. Chi amministra sistemi Linux pubblici o in ambienti di lavoro con utenti limitati è tenuto ad applicare le contromisure necessarie a mitigarne l'impatto, nell'attesa che un kernel patchato venga distribuito.
Oggi, 2026-05-31T18:35:01+02:00, copyfail, DirtyFrag, e Fragnesia risultano TUTTE fixate, col kernel: 7.0.0-22-generic
Ultima modifica di frapox il domenica 31 maggio 2026, 18:52, modificato 2 volte in totale.
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Re: Vulnerabilità Local Privilage Excalation del kernel
2026-05-21T00:28:01+02:00 la vulnerabilità CopyFail è stata risolta su Kubuntu 26.04.
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
-
noglep100
- Prode Principiante
- Messaggi: 78
- Iscrizione: giovedì 19 maggio 2022, 13:35
- Distribuzione: Ubuntu26.04 / Debian13
Re: Vulnerabilità Local Privilage Excalation del kernel
novità a riguardo su ubuntu2604? non ho VM da cannibalizzare per fare prove, negli ultimi giorni gli aggiornamenti sono stati pochissimi . hanno risolto?
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Re: Vulnerabilità Local Privilage Excalation del kernel
Sono ben due giorni che non provo. Fino a 2 giorni fa era fixato solo Copy Fail. Domani mi riprometto di verificare se ci sono arrivati i fix anche per gli altri bug.
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
- corradoventu
- Rampante Reduce

- Messaggi: 5210
- Iscrizione: domenica 27 aprile 2008, 22:23
- Desktop: Ubuntu GNOME
- Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
- Sesso: Maschile
- Località: Rezzoaglio (GE)
- Contatti:
Re: Vulnerabilità Local Privilage Excalation del kernel
Aggiungiamo questa:
https://arstechnica.com/information-tec ... wtab-en-us
https://www.cve.org/CVERecord?id=CVE-2026-48710
https://security-tracker.debian.org/tra ... 2026-48710
https://www.hwupgrade.it/news/sicurezza ... 54065.html
https://arstechnica.com/information-tec ... wtab-en-us
https://www.cve.org/CVERecord?id=CVE-2026-48710
https://security-tracker.debian.org/tra ... 2026-48710
https://www.hwupgrade.it/news/sicurezza ... 54065.html
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
(Steven Weinberg)
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Re: Vulnerabilità Local Privilage Excalation del kernel
Non riguarda il kernel.corradoventu ha scritto: ↑mercoledì 27 maggio 2026, 16:53Aggiungiamo questa:
https://arstechnica.com/information-tec ... wtab-en-us
https://www.cve.org/CVERecord?id=CVE-2026-48710
https://security-tracker.debian.org/tra ... 2026-48710
https://www.hwupgrade.it/news/sicurezza ... 54065.html
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
- corradoventu
- Rampante Reduce

- Messaggi: 5210
- Iscrizione: domenica 27 aprile 2008, 22:23
- Desktop: Ubuntu GNOME
- Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
- Sesso: Maschile
- Località: Rezzoaglio (GE)
- Contatti:
Re: Vulnerabilità Local Privilage Excalation del kernel
Lo so ma non volevo aggiungere una discussione solo per questo e anche se non riguarda il kernel sembra estremamente invadente.
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
(Steven Weinberg)
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Re: Vulnerabilità Local Privilage Excalation del kernel
Ho provato. A oggi 2026-05-27T18:02:03+02:00 ancora dirtyfrag e fragnesia sono vulnerabili!
2026-05-27T18:02:03+02:00
Kernel:
Codice: Seleziona tutto
kubu@qemu-resolute-kubuntu:~$ uname -a
Linux qemu-resolute-kubuntu 7.0.0-15-generic #15-Ubuntu SMP PREEMPT_DYNAMIC Wed Apr 22 16:43 UTC 2026 x86_64 GNU/Linux
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
-
noglep100
- Prode Principiante
- Messaggi: 78
- Iscrizione: giovedì 19 maggio 2022, 13:35
- Distribuzione: Ubuntu26.04 / Debian13
Re: Vulnerabilità Local Privilage Excalation del kernel
pare non abbiano tutta sta fretta di patchare.....
al di la' delle rolling e semi-rolling si sa se altre distro stabili hanno gia' risolto? Così tanto per fare un confronto sulla reattività
al di la' delle rolling e semi-rolling si sa se altre distro stabili hanno gia' risolto? Così tanto per fare un confronto sulla reattività
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Re: Vulnerabilità Local Privilage Excalation del kernel
Debian mi pare abbia già risolto tutte. Chiedo conferma a @guipan
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
- xavier77
- Gruppo Documentazione

- Messaggi: 8674
- Iscrizione: venerdì 21 settembre 2012, 16:37
- Desktop: GNOME, Xfce (e altri)
- Distribuzione: X/Ubuntu 24.04 + eOS + altre
- Sesso: Maschile
- Contatti:
Re: Vulnerabilità Local Privilage Excalation del kernel
Dirty Frag e copy fail già patchate su Debian diversi giorni fa (avevo controllato per il mio server).
Se ovviamente parliamo di CVE-2026-43284 e CVE-2026-31431.
Ecco una delle due:
https://security-tracker.debian.org/tra ... 2026-31431
Wiki Ubuntu-it: partecipa! | Come pubblicare i comandi del terminale | Come usare i forum su Linux | Ambienti DE | SuperGrubDisk | Installare Ubuntu | Passare a Linux | Vecchi computer | Problemi con Kali? | Guide post install per Ubuntu: 20.04 - 22.04 | Guida post install elementary OS 7 |
Re: Vulnerabilità Local Privilage Excalation del kernel
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Re: Vulnerabilità Local Privilage Excalation del kernel
Grazie per le conferme! 
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
- xavier77
- Gruppo Documentazione

- Messaggi: 8674
- Iscrizione: venerdì 21 settembre 2012, 16:37
- Desktop: GNOME, Xfce (e altri)
- Distribuzione: X/Ubuntu 24.04 + eOS + altre
- Sesso: Maschile
- Contatti:
Re: Vulnerabilità Local Privilage Excalation del kernel
.... aggiungo pure che proprio per il server sopracitato (su cui girava una Ubuntu 22.04) sono migrato in fretta e furia a Debian, proprio perché tardavano ad arrivare gli aggiornamenti del kernel, tra l'altro già disponibili.xavier77 ha scritto: ↑mercoledì 27 maggio 2026, 20:52Dirty Frag e copy fail già patchate su Debian diversi giorni fa (avevo controllato per il mio server).
Se ovviamente parliamo di CVE-2026-43284 e CVE-2026-31431.
Ecco una delle due:
https://security-tracker.debian.org/tra ... 2026-31431
Comunque ho solo accelerato i tempi (avrei dovuto comunque provvedere entro un anno circa).
PS: con trixie mi trovo benissimo.
Wiki Ubuntu-it: partecipa! | Come pubblicare i comandi del terminale | Come usare i forum su Linux | Ambienti DE | SuperGrubDisk | Installare Ubuntu | Passare a Linux | Vecchi computer | Problemi con Kali? | Guide post install per Ubuntu: 20.04 - 22.04 | Guida post install elementary OS 7 |
-
noglep100
- Prode Principiante
- Messaggi: 78
- Iscrizione: giovedì 19 maggio 2022, 13:35
- Distribuzione: Ubuntu26.04 / Debian13
Re: Vulnerabilità Local Privilage Excalation del kernel
grazie delle info, ho anche visto che la iso 13..5.0 in download è già apposto e comunque il kernel è ulteriormente aggiornabile
farò le mie valutazioni
farò le mie valutazioni
- corradoventu
- Rampante Reduce

- Messaggi: 5210
- Iscrizione: domenica 27 aprile 2008, 22:23
- Desktop: Ubuntu GNOME
- Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
- Sesso: Maschile
- Località: Rezzoaglio (GE)
- Contatti:
Re: Vulnerabilità Local Privilage Excalation del kernel
IBM e Red Hat investono 5 Miliardi di dollari per creare una struttura globale di tecnici per trovare e correggere i bug di sicurezza dei sistemi open-source
https://linux.slashdot.org/story/26/05/ ... edium=feed
https://linux.slashdot.org/story/26/05/ ... edium=feed
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
(Steven Weinberg)
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 17048
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Vulnerabilità Local Privilage Excalation del kernel
) Salve, arrivato aggiornamento al kernel 7.0.22.
Vediamo se rabbercia i bachi vari delle ultime settimane.
:: Ciao
Vediamo se rabbercia i bachi vari delle ultime settimane.
:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 17048
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Vulnerabilità Local Privilage Excalation del kernel
) Salve, aggiornament dl kerneli arrivati in tutte le release supportate.
:: Ciao
:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- frapox
- Imperturbabile Insigne

- Messaggi: 4898
- Iscrizione: sabato 31 dicembre 2005, 19:22
- Desktop: Gnome, Plasma
- Distribuzione: Fedora, Ubuntu, Tumbleweed
Re: Vulnerabilità Local Privilage Excalation del kernel
Con il kernel:
hanno finalmente fixato sia dirty frag sia fragnesia!!$ uname -a
Linux qemu-resolute-kubuntu 7.0.0-22-generic #22-Ubuntu SMP PREEMPT_DYNAMIC Mon May 25 15:54:34 UTC 2026 x86_64 GNU/Linux
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 17048
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Vulnerabilità Local Privilage Excalation del kernel
) Salve, risolvono pure i kernel 6.17.0-35 e 6.8.0-124.
:: Ciao
:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 7 ospiti