Il BSI mette in guardia contro vulnerabilità critiche in WebKit/Apple, WithSecure Endpoint Protection e Kernel Linux

L'Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso avvisi di sicurezza riguardanti vulnerabilità in diversi sistemi chiave:

  • WebKit/Apple: Una vulnerabilità critica (CVE-2025-24201) interessa iPhoneOS, MacOS X, UNIX, Open Source WebKit, Apple iOS, Apple iPadOS, Apple macOS e Apple Safari. Un aggressore remoto anonimo può sfruttare questa vulnerabilità per aggirare i meccanismi di sicurezza. Il punteggio base CVSS è 9,6, classificandola come "critica".

  • WithSecure Endpoint Protection: Una vulnerabilità di rischio medio (CVE-2025-26790) interessa Linux e WithSecure Endpoint Protection. Un aggressore remoto anonimo può innescare un attacco denial-of-service. Il punteggio base CVSS è 7,5.

  • Kernel Linux: Un aggiornamento risolve una vulnerabilità (CVE-2023-52922) nel kernel Linux, che interessa Open Source Linux Kernel, Red Hat Enterprise Linux, SUSE Linux e Oracle Linux. Un aggressore locale può sfruttarla per un attacco denial-of-service. Il punteggio base CVSS è 6,6, valutata come "media".

Si consiglia agli utenti di applicare gli ultimi aggiornamenti e patch di sicurezza.

Hai trovato un errore o un'inaccuratezza?

Esamineremo il tuo commento il prima possibile.