HackerHood scopre un nuovo bug su UaniaOS: da un tool di cattura pacchetti a una shell da root
Cosa significa
UaniaOS presenta una vulnerabilità che permette di ottenere shell root tramite la cattura di pacchetti. L’accesso alla GUI web consente di leggere e scrivere file di sistema, inclusi file sensibili. La vulnerabilità sfrutta permessi ACL eccessivi e l’endpoint UBUS. Non è stata confermata la conoscenza dell’exploit in rete. Una patch è disponibile per UaniaOS.
Perché conta
Per le PMI italiane, un accesso non autorizzato a dispositivi di rete può compromettere la disponibilità e la sicurezza dei dati. La mancanza di shell e di accesso diretto al filesystem rende questa vulnerabilità particolarmente pericolosa, poiché permette un controllo completo del dispositivo senza lasciare tracce.
Azioni consigliate
- Applicare la patch disponibile per UaniaOS
- Limitare l’accesso alla GUI web a utenti autorizzati
- Configurare ACL rigorosi per i file sensibili
- Monitorare le richieste a /ubus/ e /cgi-bin/luci
- Implementare un firewall per limitare l’accesso alle porte non necessarie
- Eseguire regole di rilevamento di accessi anomali a file di sistema
- Verificare la configurazione di UBUS e delle ACL
Benefici operativi potenziali
- Riduzione della superficie esposta
- Prevenzione di accessi non autorizzati
- Miglioramento del controllo su dispositivi di rete
- Riduzione del rischio di compromissione
Testo acquisito dalla fonte
Molti apparati di rete moderni scelgono di affidare l’intera amministrazione a un’interfaccia web, senza lasciare...
- Fonte
- Red Hot Cyber (OSINT editoriale)
- Entità pubblicatrice
- Red Hot Cyber
- Tipo entità
- editorial osint
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 24/09/2026 09:56
- MITRE ATT&CK
- T1486, T1078, T1190
- Paese indicato
- IT