Risolte tre vulnerabilità in ntop (AL01/260922/CSIRT-ITA)
Data:
22 Settembre 2026
Impatto Sistemico
Alto (67.69)
Sintesi
Risolte 3 vulnerabilità con gravità “alta” nel prodotto ntop, utilizzato per effettuare analisi e monitoraggio del traffico di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’accesso ad informazioni sensibili, eludere le funzionalità di sicurezza, eseguire codice arbitrario, la modifica non autorizzata di dati o codice sui sistemi interessati.
Tipologia
- Information Disclosure
- Security Restrictions Bypass
- Remote Code Execution
- Tampering
Prodotti e versioni affette
ntop, versioni precedenti alla 6.7.260718
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
- https://github.com/ntop/ntopng/security/advisories/GHSA-7gqc-vjwr-6rh5
- https://github.com/ntop/ntopng/security/advisories/GHSA-2c6p-4pfj-qv58
- https://github.com/ntop/ntopng/security/advisories/GHSA-ffg5-889g-f5q8
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-84990 | CVE-2026-83621 | CVE-2026-82412 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 22-09-2026 | 22/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
22 Settembre 2026, 10:40
CSIRT Toscana