← Voltar ao blog

Falhas Críticas na AMD e no Kernel Expõem Sistemas Linux em Nuvem à Elevação de Privilégios

Múltiplas vulnerabilidades de alta gravidade em processadores da AMD e no kernel do Linux afetam ambientes em nuvem. Atacantes podem explorar essas falhas para acessar dados sensíveis e elevar privilégios.

TL;DR

  • Falhas em processadores AMD permitem que atacantes locais vazem dados sensíveis por meio de execução especulativa e desvio de isolamento de cache.
  • Vulnerabilidades no kernel do Linux afetam múltiplas arquiteturas e subsistemas, incluindo ARM64, x86 e APIs criptográficas.
  • Novos CVEs incluem CVE-2025-54505, CVE-2025-54518 e CVE-2025-62626 impactando processadores Zen 2 e Zen 5.
  • A exploração pode levar ao acesso não autorizado a dados, elevação de privilégios e comprometimento da integridade do sistema.
  • O Ubuntu lançou atualizações urgentes em múltiplas variantes para nuvem, incluindo kernels Azure CVM, AWS e FIPS.

Uma série de vulnerabilidades críticas que afetam tanto os processadores da AMD quanto o kernel do Linux representam riscos significativos para sistemas baseados em nuvem. Essas falhas permitem que atacantes locais extraiam informações sensíveis ou elevem seus privilégios, ameaçando a confidencialidade e integridade dos sistemas afetados.

As vulnerabilidades abrangem várias gerações de processadores da AMD, especialmente visando unidades de execução especulativa e mecanismos de isolamento de recursos compartilhados. Ao mesmo tempo, falhas no tratamento do sistema de arquivos NTFS pelo kernel do Linux e em diversas camadas de abstração de hardware aumentam a superfície de ataque em diferentes ambientes computacionais.

Vulnerabilidades em Processadores AMD Permitem Extração Local de Dados

  • CVE-2025-54505 afeta alguns processadores da AMD onde os dados na unidade divisora de ponto flutuante não são limpos durante a execução especulativa, permitindo o potencial vazamento de informações sensíveis.
  • CVE-2025-54518 impacta processadores AMD Zen 2 devido ao isolamento inadequado de recursos compartilhados no cache de operações, o que pode permitir a corrupção de instruções de maior privilégio.
  • CVE-2025-62626 visa processadores AMD Zen 5 compatíveis com a instrução RDSEED, onde o tratamento insuficiente de entropia pode resultar em valores aleatórios previsíveis, comprometendo confidencialidade e integridade.

Problemas Generalizados no Kernel do Linux Através de Arquiteturas e Subsistemas

  • CVE-2023-45896 envolve uma leitura fora dos limites na implementação do sistema de arquivos NTFS, permitindo que atacantes criem imagens maliciosas que expõem memória do kernel ao serem montadas.
  • Múltiplas falhas arquiteturais existem nas plataformas ARM32, ARM64, MIPS, PowerPC, RISC-V, S390 e x86, exigindo correções coordenadas.
  • Subsistemas centrais como camada de blocos, API criptográfica, núcleo de drivers, componentes de rede e interfaces de dispositivos contêm fraquezas exploráveis abordadas em atualizações recentes.
  • Variantes específicas do kernel para nuvem, como Azure CVM, Azure FIPS e distribuições AWS, estão entre aquelas corrigidas para mitigar esses problemas generalizados.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falhas Críticas na AMD e no Kernel Expõem Sistemas Linux em Nuvem à Elevação de Privilégios — Agent Breach Blog | Agent Breach