← Voltar ao blog

Atualização do Kernel do Ubuntu corrige vulnerabilidades críticas no GCP

O Ubuntu corrige várias falhas de alta gravidade em seu kernel Linux para o Google Cloud Platform, incluindo análise de NTFS e vazamentos de dados em nível de CPU.

TL;DR

  • Corrige CVE-2023-45896: Leitura fora dos limites via imagem NTFS maliciosa
  • Trata CVE-2025-54505: Vazamento de dados em CPUs AMD durante execução especulativa
  • Resolve CVE-2025-54518: Risco de escalonamento de privilégios em processadores AMD Zen 2
  • Aborda problemas de segurança em arquiteturas ARM, x86, MIPS, PowerPC e S390
  • Impacta instâncias do Google Cloud Platform (GCP) executando Ubuntu

O Ubuntu lançou atualizações de segurança para seu kernel Linux adaptadas ao Google Cloud Platform (GCP), abordando diversas vulnerabilidades que poderiam levar à exposição de informações ou escalonamento de privilégios. Essas falhas variam desde erros de análise de sistemas de arquivos até problemas de isolamento de dados em nível de hardware em determinados processadores AMD.

A vulnerabilidade mais notável envolve a validação inadequada de nomes de arquivos NTFS, o que pode permitir que atacantes criem imagens que vazem memória do kernel quando montadas. Além disso, comportamentos específicos de alguns processadores AMD relacionados à execução especulativa e ao isolamento de cache foram considerados exploráveis por atacantes locais.

Risco de Exposição no Sistema de Arquivos e Memória

  • Maxim Suhanov identificou a CVE-2023-45896, uma leitura fora dos limites na implementação do sistema de arquivos NTFS
  • Atacantes podem construir imagens NTFS maliciosas que expõem memória sensível do kernel durante operações de montagem
  • Esta falha afeta sistemas onde volumes NTFS não confiáveis possam ser montados, incluindo ambientes virtualizados

Falhas de Segurança em Processadores AMD

  • A CVE-2025-54505 afeta alguns processadores AMD que não limpam dados nas unidades de ponto flutuante durante a execução especulativa
  • A CVE-2025-54518 atinge chips AMD Zen 2 com isolamento insuficiente de recursos nos caches de operação
  • Ambas as falhas relacionadas à CPU permitem que atacantes locais acessem informações privilegiadas ou elevem privilégios
  • Organizações utilizando hardware AMD afetado devem aplicar atualizações de microcódigo juntamente com os patches do sistema operacional

Correções Abrangentes em Diversas Arquiteturas do Kernel

  • A atualização resolve problemas em todas as principais arquiteturas de CPU: ARM32, ARM64, MIPS, PowerPC, S390 e x86
  • Também inclui correções na subcamada de bloco responsável pelas interações com dispositivos de armazenamento
  • Administradores que gerenciam infraestrutura Ubuntu baseada no GCP devem priorizar a implantação desses patches

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Atualização do Kernel do Ubuntu corrige vulnerabilidades críticas no GCP — Agent Breach Blog | Agent Breach