Close Menu
    Ultimi Articoli
    Soundcore Motion 300

    Soundcore Motion 300: speaker Bluetooth con app e LDAC a meno di 100 euro

    18/06/2025
    NFC Release 15

    NFC Release 15 aumenta la portata a 2 cm

    18/06/2025
    Minecraft

    Minecraft aggiorna Chase the Skies e Vibrant Visuals

    18/06/2025
    Asus VA279QG

    ASUS VA279QG, monitor 27″ per lavoro, svago e gaming

    18/06/2025
    poco c75

    Poco C75, l’equilibrio ideale tra prestazioni, design e prezzo accessibile

    18/06/2025
    Rust

    Rust lancia un sondaggio per ottimizzare build e toolchain

    17/06/2025
    Nubia Neo 3 GT 5G

    Nubia Neo 3 GT 5G, design aggressivo e prestazioni solide per il gaming

    17/06/2025
    RedMagic Nova

    RedMagic Nova: potenza estrema con Snapdragon 8 Gen 3

    17/06/202534 Views
    giovedì, Giugno 19
    Trending
    • Soundcore Motion 300: speaker Bluetooth con app e LDAC a meno di 100 euro
    • Vulnerabilità PAM e udisks portano a root completo sulle distro Linux
    • NFC Release 15 aumenta la portata a 2 cm
    • Minecraft aggiorna Chase the Skies e Vibrant Visuals
    • ASUS VA279QG, monitor 27″ per lavoro, svago e gaming
    • Poco C75, l’equilibrio ideale tra prestazioni, design e prezzo accessibile
    • Rust lancia un sondaggio per ottimizzare build e toolchain
    • Nubia Neo 3 GT 5G, design aggressivo e prestazioni solide per il gaming
    Login
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    • Home
    • Computer
      1. MINI PC
      2. Laptop
      3. Monitor
      4. Teoria
      5. Mouse
      6. GPU
      7. Windows
      8. Motherboard
      9. Tastiere
      10. View All
      Beelink SER8

      Beelink SER8, un mini PC con Radeon 780M e USB4, pronto (quasi) a tutto.

      16/06/2025
      Beelink EQR6

      Beelink EQR6 con Ryzen 6900HX: un mini PC potente e silenzioso

      11/06/2025
      NiPoGi E1

      NiPoGi E1: un mini pc che consuma quanto una lampadina

      10/06/2025
      GMKtec NucBox K11

      GMKtec NucBox K11, una soluzione completa per produttività e intrattenimento

      31/05/2025
      IdeaPad Flex 5

      Lenovo IdeaPad Flex 5 un convertibile 2-in-1 con pen inclusa

      10/06/2025
      Lenovo ThinkPad P1 Gen 7

      Lenovo ThinkPad P1 Gen 7 con memoria LPCAMM2

      08/06/2025
      Galaxy Chromebook Plus

      Samsung Galaxy Chromebook Plus: veloce, leggero e sottile

      24/05/2025
      ExpertBook P5

      Asus ExpertBook P5, un laptop per professionisti

      11/05/2025
      Asus VA279QG

      ASUS VA279QG, monitor 27″ per lavoro, svago e gaming

      18/06/2025
      Asus ROG Swift PG32UCDM

      Asus ROG Swift PG32UCDM: riferimento per i monitor gaming QD-OLED

      16/06/2025
      ASUS ZenScreen MB169CK

      Monitor ASUS ZenScreen MB169CK: senza stress in viaggio

      13/06/2025
      Arzopa A1S

      ARZOPA A1S, il monitor portatile ideale

      11/06/2025
      Bluetooth 6.1

      Bluetooth 6.1: più privacy e autonomia per i dispositivi wireless

      12/05/2025
      ASUS ProArt Z790

      Evoluzione del bus di sistema PCIe fino al PCIe 7

      16/04/2025
      USB

      USB : l’evoluzione di Universal Serial Bus dagli anni 90 ad oggi

      02/02/2025
      bluetooth

      L’evoluzione del Bluetooth: un viaggio attraverso le versioni fino al 6.1

      13/11/2024
      Burst II Air

      Turtle Beach Burst II Air wireless, un mouse gaming di soli 47 gr!

      15/06/2025
      Scimitar Elite Wireless SE

      Corsair Scimitar Elite Wireless SE: un mouse pensato per chi ha bisogno di controllare tutto

      04/06/2025
      Corsair M55

      Mouse Corsair M55 e M55 Wireless: performance top a prezzi accessibili

      19/05/2025
      Logitech G309

      Logitech G309: mouse gaming wireless versatile e potente

      17/05/2025
      amd udna

      UDNA 5, la nuova identità di AMD nel ray tracing: un cambio di rotta molto atteso

      06/05/2025
      RX 9070 XT

      La GPU Radeon RX 9070 XT va a ruba, successo di vendite per AMD

      25/03/2025
      Radeon 8060S

      La Radeon 8060S nelle APU AMD Strix Halo sarà una nuova frontiera per laptop e mini pc

      19/02/2025
      fsr4

      In arrivo l’upscaling con AMD FSR 4, ma solo per GPU RDNA 4

      11/01/2025
      Microsoft passkey

      Microsoft: nuovi account senza password e con passkey di default

      02/05/2025
      windows

      Fine supporto Windows 10: cosa scegliere tra Windows 11 e Linux

      09/01/2025
      Windows 11

      Aggiornamenti bloccati per un bug nei supporti Windows 11

      27/12/2024
      ChatGPT su Windows

      ChatGPT arriva su Windows, come utilizzare l’app su desktop

      18/11/2024
      MSI MAG Z890 Tomahawk WiFi

      MSI MAG Z890 Tomahawk WiFi: scheda madre top per Intel Ultra

      12/06/2025
      ROG Strix B860-A Gaming

      Asus ROG Strix B860-A Gaming WiFi, motherboard per build ad alte prestazioni.

      25/05/2025
      CVN Z790D5

      Colorful presenta la nuova mobo gaming CVN Z790D5 ARK FROZEN

      22/08/2024
      Z790 Project Zero Plus

      La motherboard Z790 Project Zero Plus porta le DDR5 CAMM2 sui PC desktop

      24/05/2024
      Keys-To-Go 2

      Logitech Keys-To-Go 2: tastiera wireless per laptop, tablet e smartphone

      14/06/2025
      Logitech G515 TKL

      Logitech G515: tastiera gaming TKL sottile e versatile a prezzo accessibile

      04/06/2025
      G915 Lightspeed TKL

      Logitech G915 X LIGHTSPEED TKL: tastiera multiuso con profilo premium

      12/05/2025
      Keychron Q1 HE: tastiera meccanica

      Keychron Q1 HE: tastiera meccanica con switch magnetici Hall Effect

      02/02/2025
      Asus VA279QG

      ASUS VA279QG, monitor 27″ per lavoro, svago e gaming

      18/06/2025
      Rust

      Rust lancia un sondaggio per ottimizzare build e toolchain

      17/06/2025
      Linux 6.16-rc2

      Kernel Linux 6.16-rc2: release compatta, ma piena di fix

      16/06/2025
      3DMark

      3DMark arriva su macOS: benchmark grafico completo per i dispositivi Apple

      16/06/2025
    • Tech
      1. Curiosità
      2. Eventi
      3. memory cards
      4. Powerbank
      5. Smartwatch
      6. Gadgets
      7. Bluetooth speakers
      8. Intelligenza artificiale
      9. Offerte
      10. Software
      11. View All
      grotta lunare

      Scoperta una grotta lunare sotterranea

      16/07/2024
      Oleg Kononenko

      Oleg Kononenko: 1000 giorni nello spazio

      05/06/2024

      GPT-4 supera gli analisti finanziari nella previsione degli utili aziendali

      28/05/2024
      alimenti ultra-processati

      Alimenti ultra-processati collegati a 32 effetti negativi sulla salute

      28/05/2024
      volo elettrico Alia CX300

      Alia CX300: primo volo elettrico passeggeri atterra al JFK

      05/06/2025
      TIM Summer Hits 2025

      Tim Summer Hits 2025 a Roma: Piazza del Popolo si accende anche quest’estate

      31/05/2025
      Starship Flight 9

      Starship Flight 9: una missione tra successi parziali e limiti tecnici

      28/05/2025
      IFT-9

      Starship IFT-9: il test chiave per il riuso del booster Super Heavy

      27/05/2025
      SSD Crucial P310 2TB

      Crucial P310 2TB SSD NVMe: storage ad alta velocità a un ottimo prezzo

      08/06/2025
      V-NAND QLC Samsung

      Il futuro dello storage è pronto: Samsung svela la V-NAND QLC da 1 Tb

      12/09/2024
      microSD SD Express

      Samsung presenta la prima microSD SD Express

      07/03/2024

      ADATA lancia il primo SSD esterno USB4 SE920

      31/10/2023
      Sharge ICEMAG 2

      Sharge ICEMAG 2: power bank Qi2 15W con raffreddamento attivo

      12/05/2025
      Baseus Nomos

      Baseus Nomos Power Bank: ricarica wireless veloce e sicura

      11/05/2025

      Xiaomi Power Bank da 165W: ricarica ultra-rapida e design compatto

      10/04/2025
      belkin

      Belkin Power Bank da 5.000 mAh compatibile con MagSafe e Qi2

      03/11/2024
      Redmi Watch 4

      Redmi Watch 4: smartwatch economico con design premium

      15/06/2025
      Kospet Tank M3 e T3 Ultra

      Kospet Tank M3 e T3 Ultra: smartwatch robusti con lunga autonomia

      15/06/2025
      Huawei Watch GT 5

      Huawei Watch GT 5, il nuovo sistema TruSense per la salute al polso

      14/06/2025

      Huawei Band 10: comfort, tecnologia e salute a meno di 50 euro

      09/06/2025
      MiLi MiTag Go

      MiLi MiTag Go: il tracker Android con privacy garantita

      17/06/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      FreeStyle Gen 2

      Il Samsung FreeStyle Gen 2: un proiettore portatile con funzioni di streaming e gaming

      02/06/2025
      8BitDo Ultimate 2C Controller

      8BitDo Ultimate 2C Wireless Controller, il migliore sotto i 50 euro

      25/05/2025

      Sony HT-AX7: l’innovazione audio portatile che ridefinisce l’immersione sonora

      03/06/2025
      Soundcore Boom 2 Plus

      Soundcore Boom 2 Plus: lo speaker Bluetooth ideale per l’outdoor

      02/06/2025
      Ultimate Ears EVERBOOM

      Ultimate Ears Everboom: audio a 360 gradi, design solido e 20 ore di autonomia

      27/05/2025
      Bose SoundLink Flex 2

      Bose SoundLink Flex 2: audio bilanciato e design robusto

      23/05/2025
      Wikipedia

      Wikipedia blocca i riassunti IA in seguito alle proteste dei collaboratori

      12/06/2025
      Magistral

      Mistral AI lancia Magistral, il suo primo modello di ragionamento step by step

      11/06/2025
      Gemini 2.5 Pro 06-05

      Gemini 2.5 Pro 06-05, maggiore precisione e migliori performance nel coding

      06/06/2025
      AI Edge Gallery

      AI Edge Gallery di Google esegue i modelli AI sul tuo smartphone Android

      04/06/2025
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      12/04/2025
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      nubia z60 ultra

      Offerte Black Friday Nubia: telefoni premium a prezzi convenienti

      22/11/2024
      Scream Fest 2024

      Steam Scream Fest 2024: sconti horror per Halloween

      29/10/2024
      3DMark

      3DMark arriva su macOS: benchmark grafico completo per i dispositivi Apple

      16/06/2025
      OBS Studio 31.1

      OBS Studio 31.1 porta Multitrack Video anche su Linux

      30/05/2025
      moduli Go

      Moduli Go cancellano dischi Linux in un lampo

      06/05/2025
      One UI 8.0

      One UI 8.0: la nuova interfaccia Samsung su Android 16, tutte le novità in cantiere

      30/04/2025
      PAM root vulnerabilità

      Vulnerabilità PAM e udisks portano a root completo sulle distro Linux

      18/06/2025
      NFC Release 15

      NFC Release 15 aumenta la portata a 2 cm

      18/06/2025
      poco c75

      Poco C75, l’equilibrio ideale tra prestazioni, design e prezzo accessibile

      18/06/2025
      Nubia Neo 3 GT 5G

      Nubia Neo 3 GT 5G, design aggressivo e prestazioni solide per il gaming

      17/06/2025
    • Mobiles
      1. Smartphones
      2. View All
      poco c75

      Poco C75, l’equilibrio ideale tra prestazioni, design e prezzo accessibile

      18/06/2025
      Nubia Neo 3 GT 5G

      Nubia Neo 3 GT 5G, design aggressivo e prestazioni solide per il gaming

      17/06/2025

      POCO F7 Ultra, un flagship killer con Snapdragon 8 Elite, display 2K e Wi-Fi 7

      14/06/2025
      Honor 200 Lite

      Honor 200 Lite, il processore Dimensity 6080 regge alla grande

      14/06/2025
      RedMagic Nova

      RedMagic Nova: potenza estrema con Snapdragon 8 Gen 3

      17/06/2025
      KOBO Clara Colour

      Kobo Clara Colour: eReader 6″ a colori per le tue letture estive, con Wi-Fi e audio

      16/06/2025
      Honor MagicPad 2

      Honor MagicPad 2, un tablet elegante e versatile che sfida l’iPad

      15/06/2025
      XPPEN Magic Note Pad

      XPPen Magic Note Pad: il tablet ideale per studenti

      07/06/2025
    • Musica
      1. Cuffie
      2. DAC
      3. hi-fi
      4. Teoria
      5. View All
      auricolari open-ear Bose Ultra Open

      Bose Ultra Open, gli auricolari open-ear di Bose

      15/06/2025

      OXS Storm G2: la nuova frontiera del gaming wireless con 7.1 surround

      14/06/2025
      Skullcandy Crusher ANC 2

      Skullcandy Crusher ANC 2: cuffie wireless con bassi potenti, ANC e buona autonomia

      13/06/2025

      JBL Tune Beam 2: TWS economiche ma con funzionalità premium

      11/06/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      FiiO BTR15

      FiiO BTR15: DAC Bluetooth al prezzo più basso di sempre

      17/05/2025
      DAC ADI-2 DAC FS

      Cosa è un DAC audio

      26/10/2024
      iFi go bar

      Ascolta audio ad alta fedeltà sul tuo Iphone con l’amp/DAC Hi-Res portatile iFi GO bar.

      03/08/2024
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      Focal Aria 926

      Componenti per un ottimo impianto stereo

      31/07/2024

      Garmin acquista JL Audio

      16/08/2023
      Credits Technics : amplificatore digitale SE-R1

      Come ascoltare musica allo stereo con la qualità più alta possibile

      06/05/2023
      truffa phishing zalando

      Truffa phishing: in regalo la gift card Zalando da 150€

      06/12/2024
      sim ed esim

      Differenza tra SIM fisica ed eSIM: vantaggi e sicurezza

      02/11/2024

      Malware: cosa sono e come difendersi

      19/10/2024
      crittografia a cosa serve

      Crittografia, come funziona e perchè dobbiamo utilizzarla

      16/10/2024
      Soundcore Motion 300

      Soundcore Motion 300: speaker Bluetooth con app e LDAC a meno di 100 euro

      18/06/2025
      auricolari open-ear Bose Ultra Open

      Bose Ultra Open, gli auricolari open-ear di Bose

      15/06/2025

      OXS Storm G2: la nuova frontiera del gaming wireless con 7.1 surround

      14/06/2025
      Skullcandy Crusher ANC 2

      Skullcandy Crusher ANC 2: cuffie wireless con bassi potenti, ANC e buona autonomia

      13/06/2025
    • Lifestyle
      1. Criptovalute
      2. EV
      3. Gaming
      4. Trekking
      5. Scienze
      6. View All
      Coinbase

      Coinbase colpita da attacco informatico e minaccia di riscatto

      15/05/2025
      coinbase

      Coinbase : acquisti cripto tramite Apple Pay

      03/12/2024
      criptovalute

      Criptovalute: cosa sono e come funzionano le monete virtuali

      19/10/2024
      Solana

      Visa punta sulla blockchain Solana: i motivi della partnership

      18/09/2023
      Volkswagen ID.1

      Volkswagen ID.1: l’auto elettrica da 20000 euro arriva nel 2027

      05/02/2025
      microvast

      Microvast: l’innovazione nelle batterie allo stato solido

      13/01/2025
      BYD

      BYD e Tesla: sfida per il primato nel mercato EV

      03/01/2025
      batterie 4680

      Panasonic sfida il mercato EV con le batterie 4680: cosa cambia?

      09/09/2024
      Minecraft

      Minecraft aggiorna Chase the Skies e Vibrant Visuals

      18/06/2025
      Giochi in uscita Firebreak

      Giochi in uscita 16-22 giugno: titoli imperdibili su PC e console

      16/06/2025
      Two Point Hospital

      Two Point Hospital è in regalo su Epic Games

      12/06/2025
      Dune: Awakening

      Vivi Arrakis in un nuovo MMO survival, Dune: Awakening

      11/06/2025
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      8a Scarpinata della Teverina

      A spasso per i sentieri: 8a Scarpinata della Teverina

      14/05/2024
      Valli e Calanchi

      A spasso per i sentieri: 1a Valli e Calanchi

      27/09/2023
      Maternum Marathon 2023

      A spasso per i sentieri: la 2a edizione di Maternum Marathon

      13/06/2023
      Muon g-2

      L’anomalia Muon g-2 segue le leggi del Modello Standard

      13/06/2025
      Neuroplatform finalspark

      Neuroplatform, piattaforma online alimentata dal primo processore biologico al mondo

      27/05/2024
      AlphaFold 3 di Google DeepMind

      AlphaFold 3 di Google DeepMind

      08/05/2024
      TAO Osservatorio Atacama dell'Università di Tokyo

      TAO: il telescopio più alto del mondo è pronto a scrutare il cosmo dal deserto cileno di Atacama

      03/05/2024
      Spaceballs 2

      Spaceballs 2: Mel Brooks torna nel sequel satirico del 2027

      15/06/2025
      Muon g-2

      L’anomalia Muon g-2 segue le leggi del Modello Standard

      13/06/2025
      he Wonderfully Weird World of Gumball

      Hulu annuncia il ritorno della serie surreale di Gumball

      20/05/2025

      Papa Leone XIV e l’IA: il significato del suo nome

      12/05/2025
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Home»Tech»Sicurezza»Vulnerabilità PAM e udisks portano a root completo sulle distro Linux
    Sicurezza

    Vulnerabilità PAM e udisks portano a root completo sulle distro Linux

    PAM mal configurato e udisks troppo permissivo. Le vulnerabilità CVE-2025-6018 e CVE-2025-6019 permettono a un aggressore locale di ottenere i privilegi root sfruttando configurazioni predefinite in SUSE, Debian, Ubuntu e Fedora.
    GrazianoGraziano18/06/202505 Mins Read19 Views
    Share Twitter Facebook Pinterest Reddit Telegram WhatsApp Email
    PAM root vulnerabilità
    Share
    Facebook Twitter Pinterest Reddit Telegram WhatsApp Email Threads

    Nel cuore dell’ecosistema Linux si sta aprendo una nuova crepa che mina le fondamenta della sicurezza locale: due vulnerabilità appena scoperte consentono a un aggressore di ottenere accesso root completo attraverso un’escalation di privilegi in due fasi sui tool PAM e udisks. Si tratta delle falle CVE-2025-6018 e CVE-2025-6019; individuate dalla Threat Research Unit di Qualys, che interessano una vasta gamma di distribuzioni Linux, incluse openSUSE Leap 15, SUSE Linux Enterprise 15, Ubuntu, Debian e Fedora. Entrambe le vulnerabilità sono state confermate da più fonti indipendenti.

    PAM root vulnerabilità

    Il punto chiave è che le due vulnerabilità non agiscono isolatamente; si completano a vicenda. Una permette a un utente locale di acquisire privilegi allow_active, mentre l’altra sfrutta questi privilegi per raggiungere direttamente il livello root, il tutto con strumenti e configurazioni preinstallati su quasi tutte le principali distribuzioni. La semplicità dell’exploit combinato e la diffusione dei componenti coinvolti rendono il problema urgente.

    La prima falla: PAM e il contesto allow_active

    Il primo anello della catena di attacco è rappresentato da CVE-2025-6018; colpisce la configurazione del sistema PAM (Pluggable Authentication Modules) nelle distribuzioni SUSE. In particolare, l’errore consiste in una definizione troppo permissiva dei criteri di autenticazione; qualsiasi sessione locale, anche da remoto via SSH, viene trattata come se fosse fisicamente presente alla console. Questo comportamento sblocca un insieme di operazioni che normalmente sarebbero riservate solo a chi si trova davanti al terminale fisico della macchina.

    L’assegnazione impropria dello stato allow_active consente di interagire con polkit; un servizio che regola l’accesso ad azioni sensibili a livello di sistema. In condizioni normali, queste operazioni necessitano di interazione fisica o autorizzazioni elevate. Con questa vulnerabilità attiva, invece, l’aggressore può avviare operazioni che sembrano legittime dal punto di vista del sistema; pur non avendo realmente tali privilegi.

    Il valore critico di questa falla sta proprio nella falsa percezione di presenza fisica: è come se un utente remoto potesse ingannare il sistema facendogli credere di essere davanti al monitor. Da qui, il passo verso un’escalation completa è più breve del previsto.

    Il secondo anello: libblockdev e udisks

    Se CVE-2025-6018 è la porta d’ingresso, CVE-2025-6019 è la chiave che apre il caveau. Questa seconda vulnerabilità risiede nella libreria libblockdev, accessibile tramite il daemon udisks, uno strumento per la gestione dei dispositivi di archiviazione che è installato di default su quasi tutte le distribuzioni Linux.

    In particolare, udisks fornisce un’interfaccia D-Bus per operazioni come montaggio, formattazione e interrogazione dei dispositivi. Sotto il cofano, si appoggia proprio a libblockdev per eseguire le operazioni più delicate. Se l’attaccante dispone dei privilegi allow_active, può interagire con udisks in modo da eseguire comandi che normalmente richiederebbero accesso root.

    Questa falla sfrutta quindi la combinazione tra accesso logico e potere esecutivo; da un lato si ottiene il permesso di agire come un utente “presente”, dall’altro si sfrutta la fiducia che udisks ripone in quella presenza. Il risultato è un’escalation di privilegi silenziosa ma devastante; consente di spegnere agenti di sicurezza, impiantare backdoor e modificare configurazioni persistenti.

    Impatti sulla sicurezza e rischi di compromissione

    Una volta ottenuti i privilegi root, non ci sono più barriere. L’aggressore può eseguire qualsiasi comando; installare malware a livello kernel, disattivare strumenti di monitoraggio come EDR e persino creare utenti nascosti per accessi futuri. Questo tipo di compromissione non è solo grave: è sistemica.

    Un singolo server vulnerabile può diventare il punto di ingresso per attacchi laterali all’interno di un’intera rete aziendale. I movimenti laterali permettono all’aggressore di spostarsi su altre macchine, sfruttando il controllo completo sul sistema compromesso. Inoltre, la natura “locale” dell’exploit non impedisce che venga utilizzato in attacchi remoti, ad esempio in combinazione con un accesso via SSH.

    Ciò che preoccupa è anche la facilità di esecuzione: tutto si basa su componenti standard installati per default. Questo significa che molti sistemi sono già esposti, anche se non ancora compromessi. E poiché l’exploit è disponibile come PoC pubblico, è solo questione di tempo prima che venga integrato in toolkit automatici.

    Misure correttive e raccomandazioni urgenti

    Di fronte a vulnerabilità con impatto così ampio, l’unica strategia efficace è la mitigazione tempestiva. I manutentori delle principali distribuzioni hanno già rilasciato aggiornamenti per patchare sia la configurazione PAM che le librerie libblockdev collegate a udisks. Applicare questi aggiornamenti deve essere una priorità assoluta.

    Oltre alla patch, è consigliabile rafforzare le regole polkit: ad esempio, modificare la policy associata all’azione org.freedesktop.udisks2.modify-device per richiedere l’autenticazione di un amministratore. Anche rivedere le impostazioni di accesso remoto e disabilitare funzionalità inutilizzate può ridurre la superficie d’attacco.

    Un’ulteriore misura preventiva è l’utilizzo di strumenti di monitoraggio comportamentale che rilevino escalation anomale. Ma attenzione: una volta ottenuto l’accesso root, anche questi sistemi possono essere disattivati. Quindi è importante la prevenzione.

    PAM e udisks : conclusione

    Il caso delle vulnerabilità CVE-2025-6018 e CVE-2025-6019 è emblematico di come la sicurezza dei sistemi Linux non sia mai garantita per impostazione predefinita. Le configurazioni di default, pensate per la comodità e la compatibilità, spesso introducono vie traverse che possono essere sfruttate da attori malevoli con estrema facilità.

    L’elemento più inquietante non è solo la gravità della falla, ma la normalità dell’infrastruttura coinvolta: PAM, udisks e libblockdev sono presenti ovunque. La catena di exploit descritta non ha bisogno di inganni sofisticati, ma solo di una concatenazione logica di eventi in un contesto permissivo.

    blog cve debian fedora hacker kernel Linux news pam picks root ssh suse tech tecnologia ubuntu udisks
    Seguici su X (Twitter) Seguici su Bluesky Seguici su WhatsApp
    Share. Facebook Twitter Pinterest
    Previous ArticleNFC Release 15 aumenta la portata a 2 cm
    Next Article Soundcore Motion 300: speaker Bluetooth con app e LDAC a meno di 100 euro
    Graziano
    • Website

    Reporter e recensore presso Gomoot, mi occupo di riportare notizie riguardanti la tecnologia. Ho cominciato con C64, Amiga, fino al 486; ora seguo con passione la tecnologia attuale e adoro in particolare i desktop SFF e i mini pc. Appassionato di informatica e linguaggi di programmazione nel tempo libero amo praticare trekking e stare all'aperto.

    Articoli collegati

    router asus
    Sicurezza

    Migliaia di router ASUS infettati da backdoor persistente

    29/05/202541 Views
    Chrome integra Gemini Nano
    Sicurezza

    Google Chrome integra Gemini Nano: nuova difesa AI contro le truffe online

    09/05/202532 Views
    LockBit hacked
    Sicurezza

    Colpito LockBit, il colosso del ransomware

    08/05/202522 Views
    Add A Comment
    Leave A Reply Cancel Reply

    Ultimi articoli
    Soundcore Motion 300

    Soundcore Motion 300: speaker Bluetooth con app e LDAC a meno di 100 euro

    18/06/2025
    NFC Release 15

    NFC Release 15 aumenta la portata a 2 cm

    18/06/2025
    Minecraft

    Minecraft aggiorna Chase the Skies e Vibrant Visuals

    18/06/2025
    Asus VA279QG

    ASUS VA279QG, monitor 27″ per lavoro, svago e gaming

    18/06/2025
    poco c75

    Poco C75, l’equilibrio ideale tra prestazioni, design e prezzo accessibile

    18/06/2025
    Rust

    Rust lancia un sondaggio per ottimizzare build e toolchain

    17/06/2025
    Gomoot : tecnologia e lifestyle
    Mastodon WhatsApp X (Twitter) Instagram Threads
    • Home
    • Tech
    • Mobiles
    • Contatti
    • Privacy
    • ABOUT
    © 2025 GOMOOT.COM

    Type above and press Enter to search. Press Esc to cancel.

    Sign In or Register

    Welcome Back!

    Login below or Register Now.

    Continua con Google
    Lost password?

    Register Now!

    Already registered? Login.

    Continua con Google

    A password will be e-mailed to you.