Falhas Críticas no Kernel do Linux Expondo Sistemas a Elevação de Privilégios e Ataques Remotos
Múltiplas vulnerabilidades de alta gravidade no kernel do Linux afetam sistemas ARM64 e componentes principais de rede. As correções abordam falhas que permitem elevação de privilégios e exploração remota.
TL;DR
- Uma falha crítica no tratamento de TLB em ARM64 permite que atacantes locais contornem proteções de memória (CVE-2025-10263).
- Dezenas de outras vulnerabilidades afetam NFS, IPv4/IPv6, Netfilter e vários subsistemas do kernel.
- Exploração bem-sucedida pode levar à elevação de privilégios ou comprometimento completo do sistema.
- O Ubuntu lançou atualizações de segurança urgentes em múltiplas variantes do kernel.
- Organizações usando kernels afetados devem aplicar os patches imediatamente.
Múltiplas vulnerabilidades críticas foram identificadas no kernel do Linux, representando riscos significativos à integridade e segurança dos sistemas. Essas falhas abrangem subsistemas essenciais como arquitetura ARM64, protocolos de rede e sistemas de arquivos, podendo permitir que atacantes elevem privilégios ou comprometam remotamente os sistemas afetados.
A vulnerabilidade mais notável afeta certos processadores ARM64 onde o tratamento inadequado da invalidação do Translation Lookaside Buffer (TLB) pode permitir que atacantes locais escrevam na memória após a revogação das permissões. Este problema, catalogado como CVE-2025-10263, compromete mecanismos fundamentais de proteção de memória e pode possibilitar a elevação de privilégios.
Vulnerabilidade Principal: Contorno da Proteção de Memória em ARM64
- CVE-2025-10263 afeta processadores ARM64 específicos devido à conclusão prematura da invalidação de TLB em broadcast.
- Atacantes com acesso local podem escrever na memória após a revogação de permissão, contornando proteções críticas de memória.
- Esta falha permite potencial elevação de privilégios e representa um risco de segurança fundamental nos sistemas afetados.
Impacto Generalizado nos Subsistemas do Kernel
- Vulnerabilidades afetam clientes e servidores NFS, podendo levar ao acesso não autorizado a dados ou interrupção de serviços.
- Componentes de rede, incluindo IPv4, IPv6, Netfilter e protocolo RDS, contêm falhas exploráveis para ataques remotos.
- Problemas adicionais encontrados em drivers InfiniBand, sistema de arquivos exFAT, subsistema TCM e protocolo de malha B.A.T.M.A.N. aumentam a superfície de ataque.
- Alguns CVEs, como CVE-2026-53221 e CVE-2026-53131, aparecem em múltiplas variantes do kernel, indicando exposição ampla.
Correção e Disponibilidade de Patches
- O Ubuntu publicou avisos de segurança coordenados abordando todas as vulnerabilidades identificadas.
- Administradores de sistemas devem priorizar a aplicação das atualizações USN-8817-1, USN-8818-1 e USN-8819-1.
- Versões corrigidas estão disponíveis tanto para builds genéricos quanto específicos da IBM.
- É recomendado monitorar continuamente tentativas de exploração mesmo após a implantação dos patches.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.