EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

USN-8661-5: Linux kernel (Raspberry Pi) vulnerabilities

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Ubuntu ha rilasciato un aggiornamento di sicurezza per il kernel Linux (Raspberry Pi) che include diversi fix per vulnerabilità. Tra queste, una relativa alla gestione impropria dei frame aggregati in reti mesh, che potrebbe permettere a un attaccante fisicamente vicino di iniettare pacchetti. L'aggiornamento include correzioni per diversi sottosistemi del kernel. La patch è disponibile e richiede un riavvio del sistema.

Perché conta

Le vulnerabilità potrebbero consentire a un attaccante di compromettere dispositivi Raspberry Pi, utilizzati spesso in PMI per applicazioni IoT o servizi di rete. L'aggiornamento è essenziale per ridurre il rischio di attacchi fisici o remoti su sistemi esposti.

Benefici operativi potenziali

  • Riduzione della superficie esposta a vulnerabilità kernel
  • Protezione contro attacchi fisici e remoti su dispositivi Raspberry Pi
  • Miglioramento della sicurezza generale del sistema operativo
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOC
Centro informazioni

Traduzione in elaborazione

Ubuntu Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Siebe Devroe, Héloïse Gollier, and Mathy Vanhoef discovered that the WiFi implementation in the Linux kernel did not properly handle aggregated frames in mesh networks, due to an incorrect fix for CVE-2020-24588. A physically proximate attacker could use this issue to inject packets. (CVE-2025-27558) Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - x86 architecture; - InfiniBand drivers; - Network drivers; - NVME drivers; - Ext4 file system; - SMB network file system; - IPv4 networking; - Network traffic control; - TCP network protocol; - Locking primitives; - IPv6 networking; - Multipath TCP; - Netfilter; - Open vSwitch; - SCTP protocol; - SMC sockets; (CVE-2026-31414, CVE-2026-31448, CVE-2026-31705, CVE-2026-43198, CVE-2026-43378, CVE-2026-43499, CVE-2026-46266, CVE-2026-46331, CVE-2026-52924, CVE-2026-52989, CVE-2026-53086, CVE-2026-53176, CVE-2026-53212, CVE-2026-53215, CVE-2026-53224, CVE-2026-53225, CVE-2026-53228, CVE-2026-53246, CVE-2026-53359, CVE-2026-64531)

Fonte
Ubuntu Security Notices
Entità pubblicatrice
Ubuntu Security
Tipo entità
vendor security
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
22/09/2026 13:17
CVE
CVE-2020-24588, CVE-2025-27558, CVE-2026-31414, CVE-2026-31448, CVE-2026-31705, CVE-2026-43198, CVE-2026-43378, CVE-2026-43499, CVE-2026-46266, CVE-2026-46331, CVE-2026-52924, CVE-2026-52989, CVE-2026-53086, CVE-2026-53176, CVE-2026-53212, CVE-2026-53215, CVE-2026-53224, CVE-2026-53225, CVE-2026-53228, CVE-2026-53246
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale