
Redazione RHC : 5 Ottobre 2023 07:55
Il termine “root takeover” (in italiano, “acquisizione del root”) si riferisce a una situazione in cui un utente malintenzionato o un attaccante ottiene il pieno controllo dell’account “root” o “superutente” su un sistema informatico o su una rete. In molti sistemi Unix-like, tra cui Linux, il termine “root” è utilizzato per identificare l’utente con i massimi privilegi di amministrazione. Questo utente ha accesso completo a tutti i file, le directory e le risorse del sistema, nonché il potere di eseguire comandi con pieni privilegi.
Qualys Threat Research Unit (TRU) ha scoperto una nuova vulnerabilità nei sistemi Linux che potrebbe dare a un utente malintenzionato il controllo completo sui sistemi interessati. Il bug si chiama “Looney Tunables” ed è legato alla gestione della variabile d’ambiente GLIBC_TUNABLES nel loader dinamico della libreria GNU C (glibc).
La vulnerabilità CVE-2023-4911 (CVSS: 7.8) è classificata come buffer overflow e potrebbe consentire a un criminale informatico di aumentare localmente i privilegi ottenendo l’accesso a livello root.
Sponsorizza la prossima Red Hot Cyber Conference! Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Qualys TRU ha dimostrato di sfruttare con successo la vulnerabilità su installazioni standard di diverse distribuzioni Linux, tra cui Fedora 37 e 38, Ubuntu 22.04 e 23.04 e Debian 12 e 13. Da quando il difetto è apparso nell’aprile 2021, molti sistemi sono stati a rischio.
Vale la pena notare che, sebbene siano state identificate vulnerabilità in specifiche distribuzioni Linux, è possibile che anche altre distribuzioni possano essere interessate. Tuttavia, Alpine Linux rimane un’eccezione a causa dell’uso di musl libc invece di glibc.
La libreria GNU C, spesso chiamata glibc, è un componente fondamentale dei sistemi Linux, poiché fornisce le funzioni di base e le chiamate di sistema affinché i programmi funzionino correttamente. In glibc, il loader dinamico gioca un ruolo critico nella preparazione e nell’esecuzione dei programmi.
Secondo Qualys, la vulnerabilità è incentrata sulla variabile d’ambiente GLIBC_TUNABLES, introdotta per consentire agli utenti di modificare il comportamento della libreria in fase di runtime senza ricompilare.
Il buffer overflow nell’elaborazione GLIBC_TUNABLES da parte del loader dinamico rappresenta una seria minaccia per le distribuzioni Linux.
L’uso o lo sfruttamento improprio di una variabile di ambiente può avere un grave impatto sulle prestazioni, sull’affidabilità e sulla sicurezza dei sistemi.
Redazione
Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...

Il primo computer quantistico atomico cinese ha raggiunto un importante traguardo commerciale, registrando le sue prime vendite a clienti nazionali e internazionali, secondo quanto riportato dai media...