EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

USN-8733-2: Gzip vulnerabilities

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

USN-8733-2 segnala vulnerabilità in Gzip risolvibili con aggiornamenti. Le vulnerabilità permettono a un attaccante locale di sovrascrivere file o causare un denial of service. Le versioni interessate sono Ubuntu 14.04 LTS, 18.04 LTS e 20.04 LTS. Le patch sono disponibili tramite Ubuntu Pro.

Perché conta

Le vulnerabilità possono compromettere la sicurezza di sistemi Ubuntu, permettendo a un attaccante locale di sovrascrivere file o causare un denial of service. Per le PMI italiane, la mancanza di aggiornamenti potrebbe portare a perdite di dati o interruzioni del servizio.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della sicurezza dei sistemi Ubuntu
  • Prevenzione di accessi non autorizzati e sovrascrizioni di file
  • Riduzione del rischio di denial of service
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSSegmentazione di reteMonitoraggio / SIEMBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

Ubuntu Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

USN-8733-1 fixed vulnerabilities in Gzip. This update provides the corresponding fix for Gzip on Ubuntu 14.04 LTS, Ubuntu 18.04 LTS and Ubuntu 20.04 LTS. Original advisory details: Michał Majchrowicz and Marcin Wyczechowski discovered that Gzip's gzexe utility created temporary files in an insecure manner when mktemp was unavailable. A local attacker could possibly use this issue to overwrite arbitrary files. (CVE-2026-41991) Elias Hasas, Michał Majchrowicz and Marcin Wyczechowski discovered that Gzip incorrectly handled certain compressed files. An attacker could possibly use this issue to obtain sensitive information or cause Gzip to crash, resulting in a denial of service. (CVE-2026-41992)

Fonte
Ubuntu Security Notices
Entità pubblicatrice
Ubuntu Security
Tipo entità
vendor security
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
22/09/2026 18:04
MITRE ATT&CK
T1190, T1486
CVE
CVE-2026-41991, CVE-2026-41992
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale