RHSA-2026:71543: Important: cockpit-image-builder security update
Cosa significa
Red Hat ha rilasciato un aggiornamento di sicurezza per cockpit-image-builder per Red Hat Enterprise Linux 10. L'aggiornamento è classificato come importante e riguarda vulnerabilità di tipo Server-Side Request Forgery (SSRF) in fast-uri. Le vulnerabilità sono state assegnate agli identificativi CVE-2026-75899, CVE-2026-75975, CVE-2026-76172 e CVE-2026-84292. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, IBM z Systems, Power e ARM 64. Non è stato confermato un sfruttamento attivo in rete.
Perché conta
Le vulnerabilità potrebbero permettere a un attaccante di eseguire attacchi SSRF, permettendo di effettuare richieste HTTP verso sistemi interni non protetti, potenzialmente compromettendo la sicurezza della rete e dei dati sensibili. Per le PMI italiane, la mancanza di patch potrebbe portare a un rischio elevato di accesso non autorizzato e danni operativi.
Azioni consigliate
- Applicare immediatamente l'aggiornamento cockpit-image-builder-94.4-1.el10_2 per Red Hat Enterprise Linux 10.
- Verificare la versione corrente di cockpit-image-builder sui sistemi interessati.
- Bloccare le richieste HTTP verso indirizzi interni non autorizzati tramite firewall o regole di sicurezza.
- Eseguire un audit delle configurazioni di rete per identificare eventuali porte o servizi esposti in modo non sicuro.
- Monitorare i log di accesso al servizio cockpit-image-builder per attività sospette.
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi SSRF.
- Miglioramento della protezione contro accessi non autorizzati.
- Aumento della visibilità e del controllo sulle richieste di rete.
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
An update for cockpit-image-builder is now available for Red Hat Enterprise Linux 10. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
- Fonte
- Red Hat Security Advisories
- Entità pubblicatrice
- Red Hat Product Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 24/09/2026 14:11
- MITRE ATT&CK
- T1562.001