Falhas Críticas no Kernel do Linux Expondo Sistemas a Elevação de Privilégios e Vazamento de Dados
Múltiplas vulnerabilidades de alta gravidade no kernel do Linux afetam várias arquiteturas e sistemas de arquivos. Atacantes podem explorar essas falhas para vazar dados sensíveis ou elevar privilégios.
TL;DR
- Implementação NTFS no kernel do Linux vulnerável a leitura fora dos limites (CVE-2023-45896).
- Processadores AMD expõem dados através de falha de execução especulativa (CVE-2025-54505).
- CPUs Zen 2 permitem elevação de privilégios por falha de isolamento de cache (CVE-2025-54518).
- Atualizações do kernel corrigem falhas em ARM, x86, MIPS, PowerPC, S390 e subsistema da camada de blocos.
- Organizações usando kernels Intel IoTG devem aplicar os patches imediatamente.
Um conjunto de vulnerabilidades críticas foi identificado no kernel do Linux, afetando particularmente sistemas baseados em Intel IoTG. Essas falhas abrangem múltiplos subsistemas e arquiteturas de hardware, permitindo que atacantes acessem memória sensível do kernel ou elevem privilégios.
Os problemas mais notáveis incluem uma vulnerabilidade no sistema de arquivos NTFS que permite leituras fora dos limites, vazamento de dados por execução especulativa em certos processadores AMD e uma falha de isolamento de cache afetando chips AMD Zen 2. Essas fraquezas coletivamente representam um risco significativo à integridade e confidencialidade do sistema.
O Ubuntu lançou atualizações de segurança para corrigir esses problemas. Organizações que utilizam versões afetadas do kernel são fortemente aconselhadas a aplicar os patches imediatamente para mitigar possíveis explorações.
Riscos de Exposição em Sistema de Arquivos e Memória
- CVE-2023-45896 afeta a implementação do sistema de arquivos NTFS, permitindo que um atacante construa uma imagem maliciosa que dispare uma leitura fora dos limites.
- A exploração pode levar ao acesso não autorizado à memória do kernel, potencialmente expondo chaves criptográficas, senhas ou outros dados sensíveis.
- Sistemas que montam volumes NTFS não confiáveis estão especialmente em risco.
Vulnerabilidades de Nível de Hardware em Processadores AMD
- CVE-2025-54505 impacta alguns processadores AMD onde os dados no divisor de ponto flutuante não são limpos durante a execução especulativa, arriscando vazamentos de dados por atacantes locais.
- CVE-2025-54518 afeta processadores AMD Zen 2 devido ao isolamento inadequado de recursos compartilhados no cache operacional, o que pode permitir que usuários com menor privilégio corrompam instruções de maior privilégio.
- Ambas as falhas relacionadas ao processador exigem acesso local, mas podem resultar em comprometimento completo do sistema quando combinadas com outras vulnerabilidades.
Impactos Generalizados nos Subsistemas do Kernel
- Falhas foram encontradas em múltiplas arquiteturas de CPU: ARM32, ARM64, MIPS, PowerPC, S390 e x86.
- O subsistema da camada de blocos também contém condições exploráveis que podem ser usadas para comprometer a estabilidade ou segurança do sistema.
- Esses problemas sistêmicos aumentam a superfície de ataque em diversos ambientes computacionais executando versões afetadas do kernel.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.