CSIRT Toscana

Rapid7: risolte vulnerabilità in Velociraptor (AL04/260910/CSIRT-ITA)

Data:
10 Settembre 2026

Impatto Sistemico

Alto (66.53)

Sintesi

Rapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per attività di digital forensics e risposta agli incidenti, che sanano alcune vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”. Tali vulnerabilità potrebbero consentire, ad utenti con privilegi limitati, di eludere le restrizioni di sicurezza applicate ad alcune funzionalità per ottenere privilegi più elevati e eseguire codice arbitrario attraverso contenuti di backup opportunamente predisposti durante le operazioni di ripristino.

Tipologia

  • Arbitrary Code Execution
  • Elevation of Privilege

Prodotti e/o versioni affette

Velociraptor (Linux source repo), versioni precedenti alla 0.77.2

N.B. Si evidenzia che il prodotto elencati risultano vulnerabili nel caso in cui siano configurati come indicato nel bollettino di sicurezza di Rapid7.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 10-09-2026 10/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

10 Settembre 2026, 12:46