Falhas Críticas no Kernel do Linux Expõem Sistemas a Elevação de Privilégios
Múltiplas vulnerabilidades de alta gravidade no kernel do Linux afetam várias arquiteturas e expõem sistemas a elevações de privilégio e contornos de proteção de memória.
TL;DR
- Duas falhas críticas em processadores Arm e AMD permitem que atacantes locais escalem privilégios.
- As vulnerabilidades decorrem de invalidação inadequada da TLB e falhas de isolamento de recursos compartilhados.
- A exploração pode levar a acesso não autorizado à memória e corrupção de instruções.
- Uma ampla gama de subsistemas e arquiteturas do Linux são impactados por falhas adicionais.
- Organizações usando kernels da Oracle Cloud Infrastructure afetados devem aplicar atualizações imediatamente.
Descobertas recentes no kernel do Linux revelam lacunas de segurança graves que podem permitir que atacantes com acesso local escalem privilégios ou contornem proteções críticas de memória. Essas falhas impactam principalmente linhas específicas de processadores Arm e AMD, mas também se estendem por múltiplas arquiteturas e subsistemas do kernel.
As vulnerabilidades destacam a importância de aplicar correções em tempo hábil, especialmente para infraestruturas que utilizam builds personalizadas ou específicas para nuvem, como aquelas usadas pela Oracle Cloud Infrastructure.
Vulnerabilidades em Nível de Hardware
- Uma falha em certos processadores Arm (CVE-2025-10263) permite gravações na memória após a revogação das permissões devido à invalidação prematura da TLB.
- Alguns processadores AMD Zen 2 falham ao isolar recursos compartilhados no cache de operações, possibilitando a corrupção de instruções privilegiadas (CVE-2025-54518).
- Ambos os problemas podem ser explorados localmente para alcançar elevação de privilégio, comprometendo pressupostos fundamentais de segurança do sistema.
Impactos Generalizados nos Subsistemas do Kernel
- Além dos bugs específicos de hardware, múltiplos subsistemas do kernel do Linux contêm falhas que aumentam a superfície de ataque.
- Áreas afetadas incluem APIs criptográficas, interfaces UAPI, operações da camada de blocos e componentes específicos de arquitetura como x86, ARM64 e RISC-V.
- Essas falhas podem permitir que atacantes comprometam a integridade do sistema, vazem dados sensíveis ou executem código arbitrário com privilégios elevados.
- A atualização corrige vulnerabilidades em praticamente todas as principais arquiteturas de CPU suportadas pelo kernel do Linux.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.