EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

USN-8287-2: XDG Desktop Portal regression

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 40/100

La vulnerabilità CVE-2026-40354 riguarda la gestione errata del trashing files nel XDG Desktop Portal, che potrebbe permettere a un attaccante locale di eliminare file arbitrari tramite un attacco symlink. L'aggiornamento USN-8287-2 risolve la regressione introdotta da USN-8287-1. La patch è disponibile per Ubuntu 26.04 LTS.

Perché conta

Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei sistemi Linux, specialmente se gestiscono dati sensibili o operazioni critiche. La mancanza di patch potrebbe portare a perdite di dati o interruzioni di servizio.

Benefici operativi potenziali

  • Riduzione della superficie esposta a vulnerabilità locali
  • Miglioramento della gestione delle operazioni di eliminazione di file
  • Aumento della protezione contro attacchi symlink
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPS
DestinatariITSOC
Centro informazioni

Traduzione in elaborazione

Ubuntu Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

USN-8287-1 fixed a vulnerability in XDG Desktop Portal. Unfortunately the fix for CVE-2026-40354 was incomplete and introduced a regression when trashing files. This update fixes the problem and provides the corresponding update for Ubuntu 26.04 LTS. We apologize for the inconvenience. Original advisory details: It was discovered that XDG Desktop Portal incorrectly handled trashing files. A local attacker could possibly use this issue to delete arbitrary files on the host file system via a symlink attack.

Fonte
Ubuntu Security Notices
Entità pubblicatrice
Ubuntu Security
Tipo entità
vendor security
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
23/09/2026 20:40
CVE
CVE-2026-40354
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale