Vulnerabilità
Copertura e analisi curate in questa area editoriale.

Buffer overflow in USD di macOS: RCE tramite file 3D malevoli
Scoperta CVE-2026-43729, una vulnerabilità di heap-based buffer overflow nella libreria USD di Apple. Permette esecuzione di codice ar…

QuantaStor, la RCE in Kapacitor mette a nudo i rischi della supply chain storage
CVE-2026-18265 colpisce OSNEXUS QuantaStor con CVSS 9.8. La falla risiede in Kapacitor, componente InfluxData, configurato senza auten…

CVE-2026-16723: FastJson 1.x sotto attacco RCE zero-day, patch improbabile
Una vulnerabilità RCE non patchata colpisce FastJson 1.2.68-1.2.83 in deployment Spring Boot fat-JAR. La libreria con 25.600 stelle Gi…

OpenWrt, un buffer overflow degli anni '90 apre i router al controllo remoto
Una vulnerabilità critica nel server DHCPv6 di OpenWrt permette RCE pre-autenticazione sui router. Il PoC è pubblico e l'hardware embe…

Heap overflow USB su caricabatterie Autel EV: esecuzione codice senza
ZDI-26-436 (CVE-2026-13307, CVSS 7.8): heap-based buffer overflow nel caricabatterie Autel MaxiCharger AC Elite Home permette esecuzio…

Samsung rlottie: bug RCE in animazioni Lottie, patch disponibile dal 3 luglio
La libreria open source Samsung rlottie contiene una vulnerabilità di numeric truncation (CVE-2026-15551, CVSS 5.5) che permette RCE v…

WhatsApp, il CVSS 5.4 non basta: zero-click e sorveglianza avanzata dietro la
WhatsApp ha rilasciato il 28 luglio 2025 l'aggiornamento che corregge CVE-2025-55177, una vulnerabilità di insufficient authorization…

Apple patcha 0-day nel dyld di iOS 26: attacchi mirati già in corso
Apple ha rilasciato iOS 26.3 per correggere CVE-2026-20700, un zero-day nel componente dyld sfruttato in attacchi sofisticati contro i…

SCADA DAQFactory: RCE via file .ctl ingegnerizzato, patch disponibile
Vulnerabilità ZDI-26-450 in AzeoTech DAQFactory: esecuzione remota di codice tramite file .ctl malevoli. CVSS 4.0: 8.4. Interazione ut…

ZDI-26-419: bug in AdobeUpdateService permette escalation a privilegi SYSTEM
La vulnerabilità ZDI-26-419 (CVE-2026-48272) in Adobe Creative Cloud Desktop consente escalation di privilegi locali a SYSTEM tramite…

Il driver fantasma di MSI Center: escalation locale a SYSTEM con un comando
L'advisory ZDI-26-430 documenta una falla di origin validation nel driver kernel di MSI Center. Chi usa il software di gestione hardwa…

ZDI-26-443: bug vmwgfx nel kernel Linux permette escalation privilegi a CVSS 8.8
Un integer overflow nel driver grafico vmwgfx del kernel Linux consente escalation locale a privilegi kernel. Pubblicato il 15 luglio…