{"id":168322,"date":"2026-04-10T17:11:55","date_gmt":"2026-04-10T15:11:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux"},"modified":"2026-04-10T17:11:55","modified_gmt":"2026-04-10T15:11:55","slug":"opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","title":{"rendered":"Vulnerabilit\u00e0 pericolose in GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix e nel kernel Linux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Alcune vulnerabilit\u00e0 pericolose identificate negli ultimi giorni, la maggior parte delle quali possono essere sfruttate da remoto:    <\/p>\n<ul>\n<li class=\"l\"> Nella versione correttiva del framework multimediale GStreamer 1.28.2 sono state scoperte 11 vulnerabilit\u00e0, di cui 3 causate da overflow di buffer e potenzialmente in grado di portare all'esecuzione di codice durante l'elaborazione di contenitori multimediali MKV appositamente formattati (CVE non assegnato) e MOV\/MP4 (CVE-2026-5056), cos\u00ec come flussi in formato H.266\/VVC (CVE non assegnato). Le restanti 8 vulnerabilit\u00e0 sono dovute a overflow interi o dereferenziazione di puntatori nulli, e possono portare a un'interruzione del servizio o a una fuga di informazioni durante l'elaborazione di dati nei formati WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub e SRT\/WebVTT. Il rischio delle vulnerabilit\u00e0 in GStreamer \u00e8 aggravato dal fatto che viene utilizzato in GNOME per l'analisi dei metadati durante l'indicizzazione automatica di nuovi file, ossia per l'attacco basta ottenere il caricamento di un file nella directory indicizzabile ~\/Downloads.\n<li class=\"l\"> In <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-newyork\/\" title=\"server\" data-wpil-keyword-link=\"linked\">server<\/a> Nel sistema di stampa CUPS sono state identificate 8 vulnerabilit\u00e0, due delle quali (CVE-2026-34980, CVE-2026-34990) possono essere utilizzate per consentire l'esecuzione remota del proprio codice con diritti di root tramite l'invio di una richiesta appositamente formattata al server di stampa. La prima vulnerabilit\u00e0 consente a un attaccante non autenticato di eseguire il proprio codice con i diritti dell'utente lp, inviando un compito di stampa appositamente formattato (il problema \u00e8 causato da un'elaborazione errata dei caratteri di escape delle nuove righe). La seconda vulnerabilit\u00e0 consente di elevare i privilegi dall'utente lp a root, consentendo la modifica dei file con diritti di root tramite la sostituzione di una stampante fittizia. L'aggiornamento di CUPS per risolvere queste vulnerabilit\u00e0 non \u00e8 ancora disponibile.\n<li class=\"l\"> \u00c8 stato pubblicato un aggiornamento correttivo della libreria crittografica wolfSSL 5.9.1, che risolve 21 vulnerabilit\u00e0. Una delle problematiche \u00e8 stata classificata come critica, mentre 9 hanno ricevuto un livello di gravit\u00e0 alto (portano a corruzione della memoria). La vulnerabilit\u00e0 critica (CVE-2026-5194) \u00e8 causata dalla mancanza di verifica della dimensione dell'hash e dell'identificatore OID, consentendo di specificare hash di dimensioni inferiori a quelle consentite, riducendo cos\u00ec la robustezza degli algoritmi per la generazione di firme digitali ECDSA\/ECC, DSA, ML-DSA, ED25519 e ED448 e aggirando l'autenticazione basata su certificati. La vulnerabilit\u00e0 \u00e8 stata scoperta dagli ingegneri di Anthropic durante una revisione del codice con un modello AI.\n<li class=\"l\"> Sono stati rilasciati aggiornamenti della libreria crittografica OpenSSL 3.6.2, 3.5.6, 3.4.5 e 3.3.7, in cui sono state corrette 7 vulnerabilit\u00e0. La vulnerabilit\u00e0 pi\u00f9 pericolosa (CVE-2026-31790) pu\u00f2 portare a perdite di dati riservati rimasti nel buffer dopo l'operazione precedente. Il problema \u00e8 causato dall'uso di memoria non inizializzata durante l'incapsulamento delle chiavi RSA KEM RSASVE.\n<p>Un'altra vulnerabilit\u00e0 (CVE-2026-31789) \u00e8 causata da un overflow del buffer e potrebbe potenzialmente portare all'esecuzione di codice durante le operazioni di conversione delle stringhe in rappresentazioni esadecimali quando si trattano certificati X.509 appositamente formattati. Il problema \u00e8 classificato come non pericoloso poich\u00e9 si manifesta solo su piattaforme a 32 bit. Le altre vulnerabilit\u00e0 sono causate dalla lettura di dati al di fuori del buffer, dalla manipolazione di memoria gi\u00e0 liberata e dalla dereferenziazione di un puntatore nullo.       <\/p>\n<li class=\"l\"> Nell'agente AI OpenClaw 2026.3.11, che consente ai modelli AI di interagire in ambienti di sistema (ad esempio, eseguire utility e lavorare con file), \u00e8 stata risolta una vulnerabilit\u00e0 critica (CVE-2026-32922) con un livello di gravit\u00e0 di 10 su 10. La vulnerabilit\u00e0 \u00e8 causata dal fatto che il comando \u00ab\/pair approve\u00bb non controllava correttamente le autorizzazioni, permettendo cos\u00ec a qualsiasi utente con privilegi di accoppiamento con l'host (il livello di privilegi pi\u00f9 basso, per cui \u00e8 sufficiente l'accesso a OpenClaw) di approvare i diritti di amministratore per s\u00e9 stesso e controllare completamente l'ambiente. Per eseguire l'attacco, \u00e8 sufficiente collegarsi a OpenClaw, richiedere la registrazione di un dispositivo fittizio con accesso operator.admin, e successivamente approvare la propria richiesta con il comando \u00ab\/pair approve\u00bb, ottenendo il pieno controllo dell'istanza di OpenClaw attaccata e di tutti i servizi ad essa collegati.\n<p>Qualche giorno prima, in OpenClaw \u00e8 stata identificata una vulnerabilit\u00e0 simile (CVE-2026-33579) che permetteva di eludere il controllo delle autorizzazioni e ottenere diritti di amministratore. I ricercatori che hanno scoperto il problema forniscono statistiche che indicano che in rete sono stati trovati 135.000 esemplari di OpenClaw pubblicamente accessibili, dei quali il 63% consente di connettersi senza autenticazione.          <\/p>\n<li class=\"l\"> Nel gestore di pacchetti Nix, utilizzato nella distribuzione NixOS, \u00e8 stata identificata una vulnerabilit\u00e0 (CVE-2026-39860) con un livello di criticit\u00e0 critico (9 su 10). Questa vulnerabilit\u00e0 consente di sovrascrivere qualsiasi file nel sistema, in base ai privilegi di accesso del processo in background Nix, che in NixOS e installazioni multiutente \u00e8 eseguito con privilegi root. Il problema \u00e8 stato causato da una correzione errata della vulnerabilit\u00e0 CVE-2024-27297 nel 2024. L'exploit viene realizzato attraverso la sostituzione del link simbolico di una directory all'interno di un ambiente di build isolato, in cui veniva registrato il risultato della build. La vulnerabilit\u00e0 \u00e8 stata corretta negli aggiornamenti nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 e 2.28.6.\n<li class=\"l\"> Nel kernel Linux sono state corrette 5 vulnerabilit\u00e0 identificate durante esperimenti con lo strumento Claude Code, che riguardano le sottosistemi nfsd, io_uring, futex e ksmbd (1, 2). La vulnerabilit\u00e0 nel driver NFS consente di conoscere il contenuto delle aree di memoria del kernel inviando richieste al server NFS. Il problema \u00e8 causato da un errore che si manifesta a partire dal kernel 2.6.0 (2003).                <\/ul>\n<p>Fonte: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65183\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 3 \u0432\u044b\u0437\u0432\u0430\u043d\u044b \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 MKV (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d) \u0438 MOV\/MP4 (CVE-2026-5056), \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 H.266\/VVC [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-168322","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilit\u00e0 pericolose in GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix e nel kernel Linux | ProHoster","description":"Negli ultimi giorni sono state rilevate diverse vulnerabilit\u00e0 pericolose, la maggior parte delle quali possono essere sfruttate da remoto: nella versione correttiva del framework multimediale GStreamer 1.28.2 sono state identificate 11 vulnerabilit\u00e0.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-10T15:11:55+00:00","article:modified_time":"2026-04-10T15:11:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/168322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=168322"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/168322\/revisions"}],"predecessor-version":[{"id":169178,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/168322\/revisions\/169178"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=168322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=168322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=168322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}