Falhas Críticas na AMD e no Kernel Expõem Sistemas Linux em Nuvem à Elevação de Privilégios
Múltiplas vulnerabilidades de alta gravidade em processadores da AMD e no kernel do Linux afetam ambientes em nuvem. Atacantes podem explorar essas falhas para acessar dados sensíveis e elevar privilégios.
TL;DR
- Falhas em processadores AMD permitem que atacantes locais vazem dados sensíveis por meio de execução especulativa e desvio de isolamento de cache.
- Vulnerabilidades no kernel do Linux afetam múltiplas arquiteturas e subsistemas, incluindo ARM64, x86 e APIs criptográficas.
- Novos CVEs incluem CVE-2025-54505, CVE-2025-54518 e CVE-2025-62626 impactando processadores Zen 2 e Zen 5.
- A exploração pode levar ao acesso não autorizado a dados, elevação de privilégios e comprometimento da integridade do sistema.
- O Ubuntu lançou atualizações urgentes em múltiplas variantes para nuvem, incluindo kernels Azure CVM, AWS e FIPS.
Uma série de vulnerabilidades críticas que afetam tanto os processadores da AMD quanto o kernel do Linux representam riscos significativos para sistemas baseados em nuvem. Essas falhas permitem que atacantes locais extraiam informações sensíveis ou elevem seus privilégios, ameaçando a confidencialidade e integridade dos sistemas afetados.
As vulnerabilidades abrangem várias gerações de processadores da AMD, especialmente visando unidades de execução especulativa e mecanismos de isolamento de recursos compartilhados. Ao mesmo tempo, falhas no tratamento do sistema de arquivos NTFS pelo kernel do Linux e em diversas camadas de abstração de hardware aumentam a superfície de ataque em diferentes ambientes computacionais.
Vulnerabilidades em Processadores AMD Permitem Extração Local de Dados
- CVE-2025-54505 afeta alguns processadores da AMD onde os dados na unidade divisora de ponto flutuante não são limpos durante a execução especulativa, permitindo o potencial vazamento de informações sensíveis.
- CVE-2025-54518 impacta processadores AMD Zen 2 devido ao isolamento inadequado de recursos compartilhados no cache de operações, o que pode permitir a corrupção de instruções de maior privilégio.
- CVE-2025-62626 visa processadores AMD Zen 5 compatíveis com a instrução RDSEED, onde o tratamento insuficiente de entropia pode resultar em valores aleatórios previsíveis, comprometendo confidencialidade e integridade.
Problemas Generalizados no Kernel do Linux Através de Arquiteturas e Subsistemas
- CVE-2023-45896 envolve uma leitura fora dos limites na implementação do sistema de arquivos NTFS, permitindo que atacantes criem imagens maliciosas que expõem memória do kernel ao serem montadas.
- Múltiplas falhas arquiteturais existem nas plataformas ARM32, ARM64, MIPS, PowerPC, RISC-V, S390 e x86, exigindo correções coordenadas.
- Subsistemas centrais como camada de blocos, API criptográfica, núcleo de drivers, componentes de rede e interfaces de dispositivos contêm fraquezas exploráveis abordadas em atualizações recentes.
- Variantes específicas do kernel para nuvem, como Azure CVM, Azure FIPS e distribuições AWS, estão entre aquelas corrigidas para mitigar esses problemas generalizados.
Fontes
- USN-8610-1: Vulnerabilidades no kernel do Linux (Azure CVM)
- USN-8575-3: Vulnerabilidades no kernel do Linux
- USN-8609-1: Vulnerabilidades no kernel do Linux (Azure CVM)
- USN-8608-1: Vulnerabilidades no kernel do Linux (Azure FIPS)
- USN-8607-1: Vulnerabilidades no kernel do Linux (Azure CVM)
- USN-8606-1: Vulnerabilidades no kernel do Linux (Azure)
- USN-8595-2: Vulnerabilidades no kernel do Linux (AWS)
- USN-8605-1: Vulnerabilidades no kernel do Linux (Azure CVM)
- USN-8604-1: Vulnerabilidades no kernel do Linux (Azure)
- USN-8603-1: Vulnerabilidades no kernel do Linux (Azure)
Fontes
- USN-8610-1: Linux kernel (Azure CVM) vulnerabilities
- USN-8575-3: Linux kernel vulnerabilities
- USN-8609-1: Linux kernel (Azure CVM) vulnerabilities
- USN-8608-1: Linux kernel (Azure FIPS) vulnerabilities
- USN-8607-1: Linux kernel (Azure CVM) vulnerabilities
- USN-8606-1: Linux kernel (Azure) vulnerabilities
- USN-8595-2: Linux kernel (AWS) vulnerabilities
- USN-8605-1: Linux kernel (Azure CVM) vulnerabilities
- USN-8604-1: Linux kernel (Azure) vulnerabilities
- USN-8603-1: Linux kernel (Azure) vulnerabilities
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.