Vulnerabilità Local Privilage Excalation del kernel

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

Per comodità mi permetto di aprire un thread riassuntivo per tenere traccia dei thread delle varie vulnerabilità che stanno uscendo da maggio 26 in avanti e hanno come comun denominatore la modalità di escalation "locale" sfruttando errori logici di come viene gestita la Page cache del kernel

Copy Fail (CVE-2026-31431) (FIXED)

Dirty Frag (CVE-2026-43284 e CVE-2026-43500) (FIXED)

Fragnesia (CVE-2026-46300) (FIXED)

e sebbene riguardi un'altro sottosistema del kernel (ptrace), c'è anche:

ssh-keysign-pwn (CVE-2026-46333)

----------
Altra vulnerabilità scoperta:

CIFSswitch

----------

A oggi 2026-05-18T21:46:57+02:00 NESSUNA di queste falle è stata chiusa nei kernel di Ubuntu. Chi amministra sistemi Linux pubblici o in ambienti di lavoro con utenti limitati è tenuto ad applicare le contromisure necessarie a mitigarne l'impatto, nell'attesa che un kernel patchato venga distribuito.

Oggi, 2026-05-31T18:35:01+02:00, copyfail, DirtyFrag, e Fragnesia risultano TUTTE fixate, col kernel: 7.0.0-22-generic
Ultima modifica di frapox il domenica 31 maggio 2026, 18:52, modificato 2 volte in totale.
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

2026-05-21T00:28:01+02:00 la vulnerabilità CopyFail è stata risolta su Kubuntu 26.04.
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
noglep100
Prode Principiante
Messaggi: 78
Iscrizione: giovedì 19 maggio 2022, 13:35
Distribuzione: Ubuntu26.04 / Debian13

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da noglep100 »

novità a riguardo su ubuntu2604? non ho VM da cannibalizzare per fare prove, negli ultimi giorni gli aggiornamenti sono stati pochissimi . hanno risolto?
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

noglep100 ha scritto:
sabato 23 maggio 2026, 23:15
novità a riguardo su ubuntu2604? non ho VM da cannibalizzare per fare prove, negli ultimi giorni gli aggiornamenti sono stati pochissimi . hanno risolto?
Sono ben due giorni che non provo. Fino a 2 giorni fa era fixato solo Copy Fail. Domani mi riprometto di verificare se ci sono arrivati i fix anche per gli altri bug. :)
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
corradoventu
Rampante Reduce
Rampante Reduce
Messaggi: 5210
Iscrizione: domenica 27 aprile 2008, 22:23
Desktop: Ubuntu GNOME
Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
Sesso: Maschile
Località: Rezzoaglio (GE)
Contatti:

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da corradoventu »

Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
corradoventu
Rampante Reduce
Rampante Reduce
Messaggi: 5210
Iscrizione: domenica 27 aprile 2008, 22:23
Desktop: Ubuntu GNOME
Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
Sesso: Maschile
Località: Rezzoaglio (GE)
Contatti:

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da corradoventu »

Lo so ma non volevo aggiungere una discussione solo per questo e anche se non riguarda il kernel sembra estremamente invadente.
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

frapox ha scritto:
sabato 23 maggio 2026, 23:31
noglep100 ha scritto:
sabato 23 maggio 2026, 23:15
novità a riguardo su ubuntu2604? non ho VM da cannibalizzare per fare prove, negli ultimi giorni gli aggiornamenti sono stati pochissimi . hanno risolto?
Sono ben due giorni che non provo. Fino a 2 giorni fa era fixato solo Copy Fail. Domani mi riprometto di verificare se ci sono arrivati i fix anche per gli altri bug. :)
Ho provato. A oggi 2026-05-27T18:02:03+02:00 ancora dirtyfrag e fragnesia sono vulnerabili!
2026-05-27T18:02:03+02:00

Kernel:

Codice: Seleziona tutto

kubu@qemu-resolute-kubuntu:~$ uname -a
Linux qemu-resolute-kubuntu 7.0.0-15-generic #15-Ubuntu SMP PREEMPT_DYNAMIC Wed Apr 22 16:43 UTC 2026 x86_64 GNU/Linux
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
noglep100
Prode Principiante
Messaggi: 78
Iscrizione: giovedì 19 maggio 2022, 13:35
Distribuzione: Ubuntu26.04 / Debian13

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da noglep100 »

pare non abbiano tutta sta fretta di patchare.....
al di la' delle rolling e semi-rolling si sa se altre distro stabili hanno gia' risolto? Così tanto per fare un confronto sulla reattività
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

noglep100 ha scritto:
mercoledì 27 maggio 2026, 18:43
pare non abbiano tutta sta fretta di patchare.....
al di la' delle rolling e semi-rolling si sa se altre distro stabili hanno gia' risolto? Così tanto per fare un confronto sulla reattività
Debian mi pare abbia già risolto tutte. Chiedo conferma a @guipan
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
xavier77
Gruppo Documentazione
Gruppo Documentazione
Messaggi: 8674
Iscrizione: venerdì 21 settembre 2012, 16:37
Desktop: GNOME, Xfce (e altri)
Distribuzione: X/Ubuntu 24.04 + eOS + altre
Sesso: Maschile
Contatti:

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da xavier77 »

frapox ha scritto:
mercoledì 27 maggio 2026, 18:56
noglep100 ha scritto:
mercoledì 27 maggio 2026, 18:43
pare non abbiano tutta sta fretta di patchare.....
al di la' delle rolling e semi-rolling si sa se altre distro stabili hanno gia' risolto? Così tanto per fare un confronto sulla reattività
Debian mi pare abbia già risolto tutte. Chiedo conferma a @guipan
Dirty Frag e copy fail già patchate su Debian diversi giorni fa (avevo controllato per il mio server).
Se ovviamente parliamo di CVE-2026-43284 e CVE-2026-31431.
Ecco una delle due:
https://security-tracker.debian.org/tra ... 2026-31431
guipan
Prode Principiante
Messaggi: 32
Iscrizione: domenica 7 gennaio 2007, 14:56
Sesso: Maschile

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da guipan »

frapox ha scritto:
mercoledì 27 maggio 2026, 18:56
noglep100 ha scritto:
mercoledì 27 maggio 2026, 18:43
pare non abbiano tutta sta fretta di patchare.....
al di la' delle rolling e semi-rolling si sa se altre distro stabili hanno gia' risolto? Così tanto per fare un confronto sulla reattività
Debian mi pare abbia già risolto tutte. Chiedo conferma a @guipan
Debian 13 ha patchato tutto, confermo.

Saluti

guipan
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

Grazie per le conferme! :)
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
xavier77
Gruppo Documentazione
Gruppo Documentazione
Messaggi: 8674
Iscrizione: venerdì 21 settembre 2012, 16:37
Desktop: GNOME, Xfce (e altri)
Distribuzione: X/Ubuntu 24.04 + eOS + altre
Sesso: Maschile
Contatti:

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da xavier77 »

xavier77 ha scritto:
mercoledì 27 maggio 2026, 20:52
Dirty Frag e copy fail già patchate su Debian diversi giorni fa (avevo controllato per il mio server).
Se ovviamente parliamo di CVE-2026-43284 e CVE-2026-31431.
Ecco una delle due:
https://security-tracker.debian.org/tra ... 2026-31431
.... aggiungo pure che proprio per il server sopracitato (su cui girava una Ubuntu 22.04) sono migrato in fretta e furia a Debian, proprio perché tardavano ad arrivare gli aggiornamenti del kernel, tra l'altro già disponibili.
Comunque ho solo accelerato i tempi (avrei dovuto comunque provvedere entro un anno circa).
PS: con trixie mi trovo benissimo.
noglep100
Prode Principiante
Messaggi: 78
Iscrizione: giovedì 19 maggio 2022, 13:35
Distribuzione: Ubuntu26.04 / Debian13

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da noglep100 »

grazie delle info, ho anche visto che la iso 13..5.0 in download è già apposto e comunque il kernel è ulteriormente aggiornabile
farò le mie valutazioni
Avatar utente
corradoventu
Rampante Reduce
Rampante Reduce
Messaggi: 5210
Iscrizione: domenica 27 aprile 2008, 22:23
Desktop: Ubuntu GNOME
Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
Sesso: Maschile
Località: Rezzoaglio (GE)
Contatti:

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da corradoventu »

IBM e Red Hat investono 5 Miliardi di dollari per creare una struttura globale di tecnici per trovare e correggere i bug di sicurezza dei sistemi open-source
https://linux.slashdot.org/story/26/05/ ... edium=feed
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17048
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da wilecoyote »

) Salve, arrivato aggiornamento al kernel 7.0.22.

Vediamo se rabbercia i bachi vari delle ultime settimane.

:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17048
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da wilecoyote »

) Salve, aggiornament dl kerneli arrivati in tutte le release supportate.

:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4898
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da frapox »

Con il kernel:
$ uname -a
Linux qemu-resolute-kubuntu 7.0.0-22-generic #22-Ubuntu SMP PREEMPT_DYNAMIC Mon May 25 15:54:34 UTC 2026 x86_64 GNU/Linux
hanno finalmente fixato sia dirty frag sia fragnesia!!
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17048
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Vulnerabilità Local Privilage Excalation del kernel

Messaggio da wilecoyote »

) Salve, risolvono pure i kernel 6.17.0-35 e 6.8.0-124.

:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 7 ospiti