Rapid7: risolte vulnerabilità in Velociraptor (AL04/260910/CSIRT-ITA)
Data:
10 Settembre 2026
Impatto Sistemico
Alto (66.53)
Sintesi
Rapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per attività di digital forensics e risposta agli incidenti, che sanano alcune vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”. Tali vulnerabilità potrebbero consentire, ad utenti con privilegi limitati, di eludere le restrizioni di sicurezza applicate ad alcune funzionalità per ottenere privilegi più elevati e eseguire codice arbitrario attraverso contenuti di backup opportunamente predisposti durante le operazioni di ripristino.
Tipologia
- Arbitrary Code Execution
- Elevation of Privilege
Prodotti e/o versioni affette
Velociraptor (Linux source repo), versioni precedenti alla 0.77.2
N.B. Si evidenzia che il prodotto elencati risultano vulnerabili nel caso in cui siano configurati come indicato nel bollettino di sicurezza di Rapid7.
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://docs.velociraptor.app/announcements/advisories/cve-2026-19583/
- https://docs.velociraptor.app/announcements/advisories/cve-2026-19584/
CVE
| CVE-ID | |
|---|---|
| CVE-2026-19583 | CVE-2026-19584 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-09-2026 | 10/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Settembre 2026, 12:46
CSIRT Toscana