Falhas Críticas no Kernel do Linux Expondo Sistemas a Elevação de Privilégios e Vazamento de Dados
Múltiplas vulnerabilidades de alta gravidade no kernel do Linux afetam principais arquiteturas e ambientes em nuvem. As correções abordam falhas que permitem elevação de privilégios, exposição de dados e escapes de contêineres.
TL;DR
- Falhas em processadores AMD permitem que atacantes locais acessem dados sensíveis ou elevem privilégios.
- Bugs em fragmentação de buffers de socket (Fragnesia, Dirty Frag) possibilitam escapes de contêineres e elevação de privilégios.
- As falhas impactam múltiplas arquiteturas, incluindo x86, ARM64, RISC-V e kernels específicos para nuvem.
- Vulnerabilidade no sistema de arquivos NTFS pode vazar memória do kernel através de imagens maliciosas.
- Correções lançadas em avisos de segurança do Ubuntu para várias variantes do kernel.
Uma série de vulnerabilidades críticas foram identificadas e corrigidas no kernel do Linux, afetando uma ampla gama de plataformas de hardware e distribuições específicas para nuvem. Essas falhas variam desde fraquezas arquiteturais em processadores AMD até erros lógicos complexos nos subsistemas de rede do kernel, cada um representando um risco significativo para a integridade e confidencialidade do sistema.
As vulnerabilidades permitem que atacantes locais elevem privilégios, acessem memória sensível do kernel ou até escapem de ambientes conteinerizados. Muitos desses problemas derivam de interações de baixo nível entre componentes de hardware e o kernel, tornando-os particularmente difíceis de detectar e mitigar sem aplicação adequada das correções.
Vulnerabilidades em Processadores AMD
- CVE-2025-54505: Alguns processadores AMD falham em limpar os dados no divisor de ponto flutuante durante a execução especulativa, permitindo que atacantes locais leiam informações sensíveis.
- CVE-2025-54518: Processadores AMD Zen 2 carecem de isolamento adequado de recursos compartilhados no cache de operações, o que pode levar à corrupção de instruções e elevação de privilégios.
- CVE-2025-62626: Processadores AMD Zen 5 utilizando a instrução RDSEED podem produzir valores insuficientemente aleatórios, comprometendo a segurança criptográfica.
Riscos de Memória do Kernel e Elevação de Privilégios
- CVE-2023-45896: A implementação do sistema de arquivos NTFS contém uma vulnerabilidade de leitura fora dos limites que pode expor memória do kernel por meio de imagens NTFS manipuladas.
- CVE-2026-43503 (Fragnesia): Falha lógica no subsistema XFRM ESP-in-TCP permite que atacantes locais elevem privilégios ou escapem de contêineres.
- CVE-2026-43284: Problemas no tratamento de fragmentos de página compartilhada em buffers de socket (Dirty Frag) podem ser explorados para elevação de privilégios ou quebra de contêineres.
- Múltiplos subsistemas afetados, incluindo camada de bloco, API criptográfica, drivers de rede e sistemas de arquivos em diferentes variantes do kernel.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.