Linux
Copertura e analisi curate in questa area editoriale.

GStreamer, bug RCE nel parsing MRF: aggiornamento urgente richiesto
Una vulnerabilità out-of-bounds write nel parser di file MRF di GStreamer consente esecuzione remota di codice. Richiede interazione u…

Tengu: il botnet che trasforma il reboot in trappola forense
Tengu, variante Mirai scoperta da Nozomi Networks, abusa il watchdog hardware dei dispositivi Linux embedded per forzare il reboot aut…

X.Org Server: bug critico in Glamor Font consente escalation a root
La vulnerabilità CVE-2026-55999 nel componente Glamor Font di X.Org Server e Xwayland permette a qualsiasi utente locale di ottenere p…

CVE-2026-3888: LPE to root in snapd colpisce Ubuntu LTS dal 2016
Qualys ha scoperto una vulnerabilità di privilege escalation in snapd che permette a un attaccante locale di ottenere root su Ubuntu 1…

ZDI-26-443: bug vmwgfx nel kernel Linux permette escalation privilegi a CVSS 8.8
Un integer overflow nel driver grafico vmwgfx del kernel Linux consente escalation locale a privilegi kernel. Pubblicato il 15 luglio…

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete
CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

CVE-2026-31431 "Copy Fail": 732 byte di codice sfondano il kernel Linux dal 2017
Una vulnerabilità nel modulo algif_aead permette privilege escalation a root in 732 byte di exploit. CISA ha inserito CVE-2026-31431 n…

Atomic Arch: 1.500 pacchetti AUR dirottati, developer e CI nel mirino
L'operazione Atomic Arch ha sottratto oltre 1.500 pacchetti AUR a repository orfani per diffondere un infostealer Rust con rootkit eBP…

X.Org Server: bug GLX permette escalation locale a root su sistemi Linux
Una vulnerabilità use-after-free in CommonMakeCurrent consente a un attaccante locale di elevare i privilegi a root. Il meccanismo è s…

7-Zip, scoperta vulnerabilità RCE nel parser XZ: basta aprire un archivio
Una falla heap-based buffer overflow nel parser XZ di 7-Zip permette esecuzione di codice remoto. L'interazione utente richiesta non a…

Microsoft revoca 11 shim UEFI storici: il Secure Boot si aggirava con firme
Undici bootloader UEFI shim firmati da Microsoft permettevano di bypassare Secure Boot su qualsiasi sistema. La revoca è arrivata con…

GhostLock: bug Linux nascosto 15 anni, ora exploit pubblico e root garantito
CVE-2026-43499 consente escalation a root e escape da container su quasi ogni distribuzione Linux dal 2011. Nebula Security ha pubblic…