Vulnerabilità in prodotti GNU
Cosa significa
Due vulnerabilità di sicurezza con gravità alta sono state sanate nei prodotti GNU libextractor e GNU glibc. La CVE-2026-91752 è un overflow di stack che potrebbe permettere l’esecuzione di codice arbitrario. Le versioni interessate sono libextractor < 1.15 e glibc 2.38-2.44. Non è confermato un sfruttamento attivo in rete.
Perché conta
Le PMI italiane che utilizzano GNU libextractor o glibc potrebbero rischiare la compromissione dei sistemi e la disponibilità dei servizi. L’aggiornamento tempestivo è fondamentale per evitare exploit potenziali.
Azioni consigliate
- Aggiornare GNU libextractor a versione 1.15 o superiore
- Aggiornare GNU glibc a versione 2.45 o superiore
- Ridurre l'accesso non autorizzato a file OLE2 e metadati
- Implementare controlli di input per file di origine esterna
- Monitorare l'uso di librerie GNU in contesti multi-thread
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della sicurezza delle librerie standard
- Minimizzazione del rischio di crash e interruzione dei servizi
Testo acquisito dalla fonte
Sanate 2 vulnerabilità di sicurezza con gravità "alta" nei prodotti GNU libextractor e GNU glibc, software open source del progetto GNU, utilizzati rispettivamente per l’estrazione di metadati da file e contenuti digitali, e per fornire le principali funzionalità della libreria standard C sui sistemi Linux. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e compromettere la disponibilità del servizio sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 15/09/2026 14:28
- MITRE ATT&CK
- T1190, T1059
- Classificazione
- Alta
- Paese indicato
- IT