Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-48120
CVSS 8.6 — ALTO

CVE-2026-48120: Vulnerabilità in Kakoune

Pubblicato il 2026-08-07 · Fonte: NVD NIST

CVE ID
CVE-2026-48120
CVSS Score
8.6
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-48120 riguarda il codice editor Kakoune, dove lo script 'autorestore.kak' abilitato di default può essere sfruttato da file di backup maligni per eseguire comandi arbitrari di Kakoune e shell. La versione 2026.05.21 di Kakoune risolve il problema. La vulnerabilità è classificata come CWE-74 e ha un punteggio CVSS di 8.6, indicando un impatto alto.

Impatto

Un attaccante può sfruttare questa vulnerabilità semplicemente aprendo un file, portando all'esecuzione di comandi arbitrari di Kakoune e shell. Ciò può avere gravi conseguenze per la sicurezza del sistema, poiché gli attaccanti possono ottenere accesso non autorizzato e eseguire azioni dannose. I sistemi che utilizzano Kakoune con la versione precedente a 2026.05.21 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile aggiornare Kakoune alla versione 2026.05.21 o successiva. In alternativa, gli utenti possono disabilitare la funzionalità di autorestore aggiungendo 'autorestore-disable' al file di configurazione dell'utente 'kakrc'. È importante mantenere il software aggiornato e applicare le patch di sicurezza non appena disponibili per prevenire sfruttamenti di vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-48120?

La vulnerabilità CVE-2026-48120 è una vulnerabilità nel codice editor Kakoune che consente l'esecuzione di comandi arbitrari di Kakoune e shell attraverso file di backup maligni.

Qual è il punteggio CVSS di questa vulnerabilità?

Il punteggio CVSS della vulnerabilità CVE-2026-48120 è 8.6, che indica un impatto alto.

Come proteggersi da CVE-2026-48120?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Kakoune alla versione 2026.05.21 o successiva, o disabilitare la funzionalità di autorestore aggiungendo 'autorestore-disable' al file di configurazione dell'utente 'kakrc'.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.