CSIRT Toscana

Mese: Maggio 2026
Pagina 4 di 10

20 Maggio 2026

Rilevate vulnerabilità in Rsync (AL06/260520/CSIRT-ITA)

Rilevate 5 vulnerabilità, di cui una con gravità “alta”, in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di alterare in modo arbitrario contenuti e permessi dei file, e di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

20 Maggio 2026

Aggiornamenti di sicurezza per Ruby (AL01/260520/CSIRT-ITA)

Sanata una vulnerabilità in Ruby che interessava il meccanismo di gestione dei timeout della funzionerb_getaddrinfo, utilizzata daAddrinfo.getaddrinfo(..., timeout:)eSocket.tcp(..., resolv_timeout). In particolari condizioni temporali, un oggetto in memoria poteva essere liberato mentre un altro thread cercava di accedervi, causando un dereferenziamento di memoria libera già liberata. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti