← Blog
🛡️ Vulnerabilità28 agosto 2026

CVE-2026-53362: vulnerabilità del kernel Linux nel catalogo CISA KEV per sfruttamento attivo

CVE-2026-53362 riguarda il kernel Linux (CVSS 7.8) ed è presente nel catalogo CISA KEV per sfruttamento attivo. Cosa fare oggi.

OCIRIA security team

CVE-2026-53362: vulnerabilità del kernel Linux nel catalogo CISA KEV per sfruttamento attivo

In breve

CVE-2026-53362 è una vulnerabilità del kernel Linux, localizzata nel sottosistema di rete IPv6, con un punteggio CVSS di 7.8 (gravità alta secondo NVD) [1] e pubblicata il 4 luglio 2026 [1]. CISA l'ha inclusa nel proprio catalogo delle vulnerabilità sfruttate attivamente (KEV), il che conferma che viene già utilizzata in attacchi reali, non si tratta solo di un rischio teorico [2]. Riguarda i sistemi basati sul kernel Linux [1]. Se la tua azienda gestisce server, container o dispositivi con questo kernel, ciò che occorre fare oggi è verificare se i tuoi sistemi hanno applicato la patch che corregge questo difetto e dare priorità ai dispositivi con maggiore esposizione alla rete.

Cos'è e perché è importante

Il difetto si trova nella funzione interna che il kernel Linux utilizza per costruire i pacchetti in uscita IPv6 (__ip6_append_data()). Secondo la descrizione tecnica ufficiale, quando viene utilizzato il percorso di allocazione paginata — tipico quando si combina il flag MSG_MORE con MSG_SPLICE_PAGES su un socket UDP in IPv6 — il calcolo della dimensione riservata in memoria viene contabilizzato in modo errato, e il kernel finisce per scrivere dati oltre la fine del buffer riservato, invadendo strutture interne contigue [1]. Ciò che è rilevante per un'azienda è che, secondo la stessa descrizione, un utente senza privilegi speciali può provocare questa corruzione di memoria semplicemente aprendo un socket UDPv6 e utilizzando tali opzioni [1]. Il nostro team di intelligence interno (radar OCIRIA), a partire da questi stessi dati di NVD e CISA KEV, classifica questo caso all'interno della propria categoria interna di "escalation di privilegi" e gli assegna una priorità di monitoraggio critica, superiore alla gravità "alta" attribuita da NVD, proprio perché combina un difetto attivabile senza privilegi con uno sfruttamento già confermato nel mondo reale. Si tratta di una valutazione di rischio interna di OCIRIA, non di una classificazione ufficiale aggiuntiva di NVD o CISA.

Chi è interessato

Il componente interessato identificato nella scheda ufficiale è il kernel Linux [1]. Poiché il kernel Linux è la base comune di numerose distribuzioni aziendali, qualsiasi organizzazione che gestisca server, infrastrutture di virtualizzazione o dispositivi con Linux dovrebbe esaminare questo avviso, indipendentemente dalla distribuzione specifica utilizzata (SUSE, Red Hat o altre si basano sullo stesso kernel). Non disponiamo di dati verificati su quali versioni esatte del kernel o quali distribuzioni abbiano già pubblicato la patch, quindi questo aspetto va confermato con il fornitore di ciascun sistema.

Come sapere se sei vulnerabile

  • Controlla la versione del kernel Linux installata sui tuoi server e confrontala con l'avviso di sicurezza della tua distribuzione per CVE-2026-53362 [1].
  • Identifica quali servizi della tua organizzazione aprono socket UDP su IPv6, poiché questa è la via specifica descritta per attivare il difetto [1].
  • Dato che questo CVE è presente nel catalogo CISA KEV, trattalo come priorità alta nel tuo inventario delle patch in sospeso, non come una voce qualunque nella coda abituale [2].

Come proteggersi

1. Applica quanto prima l'aggiornamento del kernel o il pacchetto della tua distribuzione che corregge CVE-2026-53362, iniziando dai server più critici o con maggiore esposizione alla rete.

2. Se non puoi ancora applicare la patch immediatamente, valuta di limitare o monitorare il traffico UDP su IPv6 verso i sistemi più sensibili come misura temporanea.

3. Aggiungi questo CVE al tuo processo di gestione delle vulnerabilità con l'etichetta "sfruttamento attivo confermato" (KEV), in modo che non venga posticipato rispetto ad altri riscontri con rischio reale minore [2].

4. Verifica che i tuoi processi di distribuzione delle patch del kernel coprano tutti gli ambienti (cloud, on-premise, container), non solo i server tradizionali.

Domande frequenti

Questa vulnerabilità viene sfruttata attivamente?

Sì. CISA la include nel proprio catalogo KEV delle vulnerabilità con sfruttamento confermato [2].

Quale gravità le assegna la fonte ufficiale?

NVD le assegna un punteggio CVSS di 7.8, corrispondente a gravità alta [1].

Servono privilegi di amministratore perché mi riguardi?

Non necessariamente per attivarla: la descrizione tecnica ufficiale indica che un utente senza privilegi speciali può provocare il difetto tramite un socket UDPv6 con le opzioni MSG_MORE e MSG_SPLICE_PAGES [1].

Quali distribuzioni Linux sono confermate come interessate?

La scheda ufficiale identifica il kernel Linux come componente interessato [1]; per le versioni e le patch esatte per distribuzione è opportuno consultare l'avviso specifico del proprio fornitore.

Fonti

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-53362
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar