Allerta del governo USA: grave bug CopyFail colpisce le principali versioni di Linux.
Implicazioni della Vulnerabilità CopyFail
Linux è ampiamente utilizzato negli ambienti aziendali, gestendo i computer che operano gran parte dei data center mondiali. La vulnerabilità CopyFail è stata confermata in diverse versioni di Linux molto diffuse, tra cui Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023 e SUSE 16.
Un’altra considerazione importante è che il sito di CopyFail afferma che lo stesso breve script Python “roots every Linux distribution shipped since 2017”. Ciò implica che la vulnerabilità tocca diverse aree del panorama Linux, creando un potenziale di sfruttamento elevato.
Jorijn Schrijvershof, ingegnere DevOps e sviluppatore, ha sottolineato in un blog che l’exploit funziona anche su versioni di Debian e Fedora, nonché su Kubernetes, che utilizza il kernel Linux. Ha descritto questo bug come avente un “raggio d’azione insolitamente ampio”, poiché riesce a colpire “quasi ogni distribuzione moderna” di Linux.
