martedì, 9 Dicembre 2025
HomeInformaticaCyber SecurityNuove vulnerabilità di Linux consentono l'accesso completo come root tramite PAM e...

Nuove vulnerabilità di Linux consentono l’accesso completo come root tramite PAM e Udisks su principali distribuzioni

Scoperte vulnerabilità di escalation dei privilegi su Linux

I ricercatori di cybersecurity hanno individuato due falle di escalation dei privilegi locali (LPE) che potrebbero essere sfruttate per ottenere privilegi di root su macchine che eseguono le principali distribuzioni Linux. Queste vulnerabilità, scoperte da Qualys, rappresentano una minaccia significativa per la sicurezza dei sistemi.

Dettagli delle vulnerabilità

Le vulnerabilità sono state catalogate come segue:

  • CVE-2025-6018 – Questa falla consente un LPE da un utente non privilegiato a allow_active nei Pluggable Authentication Modules (PAM) di SUSE 15.
  • CVE-2025-6019 – Questa vulnerabilità permette un LPE da allow_active a root.

Queste scoperte sottolineano l’importanza di mantenere aggiornati i sistemi e di applicare tempestivamente le patch di sicurezza. Gli amministratori di sistema dovrebbero prestare particolare attenzione a queste vulnerabilità per proteggere le loro infrastrutture da potenziali attacchi.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
ARTICOLI CORRELATI

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...