* Visualizza le regole e le condizioni per il riscatto delle promozioni
Akamai ha mitigato una vulnerabilità di escalation dei privilegi locali presente in Akamai Guardicore Platform Agent per macOS e Linux. Le versioni aggiornate della soluzione che contengono una correzione per questa vulnerabilità sono state rese disponibili a partire dall'inizio di aprile 2026 a tutti i clienti che utilizzano Akamai Guardicore Platform Agent, pertanto consigliamo vivamente a tutti gli utenti di eseguire l'aggiornamento (se non questa operazione non è stata già eseguita).
Dettagli della vulnerabilità
Le soluzioni Akamai Guardicore Platform Agent e Akamai Zero Trust Client su Linux e macOS sono interessate da una vulnerabilità di escalation dei privilegi locali. I servizi sottostanti creano un socket IPC nella directory /tmp scrivibile a livello mondiale, che accetta messaggi di controllo IPC non autenticati.
In tal modo, si attiva una vulnerabilità TOCTOU nella funzione HandleSaveLogs() del servizio, creando un file di registro e modificandolo in un simlink che punta al percorso preso di mira, il che può consentire a un utente locale senza privilegi di rendere i file arbitrari di proprietà radice scrivibili a livello mondiale.
Inoltre, uno strumento di raccolta dei dati diagnostici (gimmelogs) in esecuzione con privilegi radice, risultando vulnerabile agli attacchi CMDi (Command injection) da parte di dbstore, ha fornito un secondo vettore di attacco di escalation dei privilegi.
In Windows, esiste lo stesso vettore di vulnerabilità agli attacchi CMDi, ma non è immediatamente sfruttabile. Questo problema, tuttavia, consente la creazione di un file zip diagnostico in una posizione arbitraria.
Questo vettore di attacco può essere sfruttato solo da un utente con accesso locale alla workstation o al server presi di mira, ma non è sfruttabile in remoto.
A questa vulnerabilità è stato assegnato il codice CVE-2026-34354.
Mitigazione
Per mitigare i rischi per la sicurezza, i clienti macOS o Linux devono aggiornare i propri client seguendo la nostra documentazione online o contattarci tramite il portale Akamai Control Center per eventuali domande. (Nota: la procedura di installazione di Akamai Zero Trust Client è uguale).
I clienti che utilizzano client Windows non sono a rischio immediato e possono eseguire l'aggiornamento durante il loro programma di manutenzione regolare per beneficiare di un miglior livello di sicurezza e di una maggiore protezione dei file system.