{"id":865,"date":"2026-08-21T23:02:12","date_gmt":"2026-08-21T20:02:12","guid":{"rendered":"https:\/\/www.tayfnews.tech\/it\/genel\/vulnerabilita-freertos-aws-rileva-quattro-falle-nel-kernel\/"},"modified":"2026-08-21T23:02:12","modified_gmt":"2026-08-21T20:02:12","slug":"vulnerabilita-freertos-aws-rileva-quattro-falle-nel-kernel","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-freertos-aws-rileva-quattro-falle-nel-kernel\/","title":{"rendered":"Vulnerabilit\u00e0 FreeRTOS: AWS rileva quattro falle nel kernel"},"content":{"rendered":"<p>Amazon Web Services ha pubblicato un advisory di sicurezza critico che affronta un gruppo di quattro vulnerabilit\u00e0 scoperte all&#8217;interno del kernel <strong>FreeRTOS<\/strong>, un sistema operativo in tempo reale ampiamente diffuso e progettato specificamente per microcontrollori e microprocessori con risorse limitate. Designato con l&#8217;ID bollettino <strong>2026-086-AWS<\/strong> e pubblicato ufficialmente il 21\/08\/2026, l&#8217;avviso delinea quattro distinte falle di sicurezza\u2014tracciate come CVE-2026-77234, CVE-2026-77235, CVE-2026-77236 e CVE-2026-77237\u2014che richiedono un&#8217;attenzione immediata da parte di sviluppatori e amministratori di sistema che utilizzano le configurazioni interessate.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Indice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-freertos-aws-rileva-quattro-falle-nel-kernel\/#Comprendere_la_portata_delle_vulnerabilita_di_FreeRTOS\" >Comprendere la portata delle vulnerabilit\u00e0 di FreeRTOS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-freertos-aws-rileva-quattro-falle-nel-kernel\/#Analisi_dettagliata_dei_componenti_interessati_e_delle_CVE\" >Analisi dettagliata dei componenti interessati e delle CVE<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-freertos-aws-rileva-quattro-falle-nel-kernel\/#Mitigazione_e_prossimi_passaggi_per_gli_sviluppatori\" >Mitigazione e prossimi passaggi per gli sviluppatori<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Comprendere_la_portata_delle_vulnerabilita_di_FreeRTOS\"><\/span>Comprendere la portata delle vulnerabilit\u00e0 di FreeRTOS<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I sistemi operativi in tempo reale costituiscono la spina dorsale dei sistemi embedded, dei dispositivi Internet of Things e dell&#8217;hardware di automazione industriale, ambiti in cui tempi di risposta prevedibili e una gestione efficiente delle risorse sono di primaria importanza. FreeRTOS si conferma come uno dei kernel open source pi\u00f9 importanti in questo settore. Tuttavia, le nuove falle di sicurezza scoperte dimostrano che i complessi layer di integrazione hardware-software\u2014come le unit\u00e0 di protezione della memoria e gli stati di esecuzione di sicurezza imposti dall&#8217;hardware\u2014introducono vettori sottili per una potenziale compromissione, se le configurazioni non vengono gestite meticolosamente.<\/p>\n<p>Le quattro vulnerabilit\u00e0 prendono di mira specifiche caratteristiche architetturali e scelte di implementazione all&#8217;interno del kernel, il che significa che non tutte le applicazioni basate su FreeRTOS sono intrinsecamente a rischio. L&#8217;esposizione \u00e8 strettamente determinata dall&#8217;incorporazione o meno, da parte di un progetto, di specifici moduli funzionali, come unit\u00e0 di protezione della memoria, insiemi di code o zone di esecuzione sicura.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Analisi_dettagliata_dei_componenti_interessati_e_delle_CVE\"><\/span>Analisi dettagliata dei componenti interessati e delle CVE<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Un esame rigoroso del bollettino di sicurezza rivela le condizioni precise in cui ciascuna vulnerabilit\u00e0 si manifesta nell&#8217;ecosistema software:<\/p>\n<ul>\n<li><strong>CVE-2026-77234:<\/strong> Questo problema interessa in modo specifico le configurazioni che sfruttano la Memory Protection Unit (MPU) di FreeRTOS in combinazione con i timer software. Le applicazioni che operano senza utilizzare la MPU di FreeRTOS non subiscono conseguenze. Le versioni software interessate vanno dalla versione 7.0.0 fino alla versione 11.3.0 inclusa per le porte abilitate per la MPU.<\/li>\n<li><strong>CVE-2026-77235:<\/strong> Questa falla prende di mira le architetture che utilizzano la tecnologia ARM TrustZone all&#8217;interno delle configurazioni ARMv8-M. Le applicazioni che non incorporano contesti sicuri ARM TrustZone sono esenti da questo rischio. Le build interessate vanno dalla versione 10.2.0 alla 11.3.0, nello specifico per le porte ARMv8-M che utilizzano sia TrustZone che MPU.<\/li>\n<li><strong>CVE-2026-77236:<\/strong> Analogamente alla sua controparte, questa vulnerabilit\u00e0 interessa le configurazioni ARM TrustZone (ARMv8-M), mentre le applicazioni senza TrustZone non sono interessate. La finestra delle versioni vulnerabili copre le versioni dalla 10.2.0 alla 11.3.0 per le porte ARMv8-M dotate di funzionalit\u00e0 TrustZone.<\/li>\n<li><strong>CVE-2026-77237:<\/strong> Questo problema riguarda le build in cui gli insiemi di code (queue sets) sono esplicitamente abilitati tramite il parametro di configurazione <code>configUSE_QUEUE_SETS=1<\/code>. I sistemi compilati senza gli insiemi di code abilitati non sono interessati. La falla interessa le porte abilitate per la MPU che eseguono le versioni dalla 7.4.0 alla 11.3.0.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Mitigazione_e_prossimi_passaggi_per_gli_sviluppatori\"><\/span>Mitigazione e prossimi passaggi per gli sviluppatori<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I team di ingegneria che mantengono prodotti embedded basati sul kernel FreeRTOS dovrebbero esaminare immediatamente le configurazioni della propria base di codice rispetto ai criteri delineati nell&#8217;avviso di sicurezza AWS. Poich\u00e9 le vulnerabilit\u00e0 sono strettamente legate a sottosistemi opzionali\u2014come l&#8217;isolamento MPU, la gestione delle code e l&#8217;elaborazione sicura TrustZone\u2014l&#8217;audit dei file di configurazione del progetto rappresenta il primo passo critico per determinare l&#8217;esposizione.<\/p>\n<p>Le organizzazioni devono consultare il bollettino di sicurezza ufficiale AWS e i relativi percorsi di aggiornamento per applicare le patch necessarie o il rafforzamento della configurazione (hardening) richiesto per proteggere le loro distribuzioni di microcontrollori da un potenziale sfruttamento.<\/p>\n<p><em>Fonte: <a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/rss\/2026-086-aws\/\" target=\"_blank\" rel=\"noopener noreferrer\">Articolo originale<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>AWS rilascia il bollettino di sicurezza 2026-086-AWS dettagliando quattro vulnerabilit\u00e0 critiche di FreeRTOS su protezione memoria e ARM TrustZone.<\/p>\n","protected":false},"author":1,"featured_media":864,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"FreeRTOS, bollettino di sicurezza, protezione memoria, AWS, vulnerabilit\u00e0, kernel","rank_math_title":"Vulnerabilit\u00e0 FreeRTOS: AWS rileva quattro falle nel kernel","rank_math_description":"AWS rilascia il bollettino di sicurezza 2026-086-AWS dettagliando quattro vulnerabilit\u00e0 critiche di FreeRTOS su protezione memoria e ARM TrustZone."},"categories":[2],"tags":[],"class_list":["post-865","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/comments?post=865"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/865\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media\/864"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media?parent=865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/categories?post=865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/tags?post=865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}