Falhas Críticas no Kernel do Linux Exponem Sistemas a Ataques Remotos
Múltiplas vulnerabilidades de alta gravidade descobertas no kernel do Linux podem permitir que atacantes injetem pacotes ou comprometam sistemas. Correções já estão disponíveis em avisos de segurança da Ubuntu.
TL;DR
- Uma vulnerabilidade no WiFi (CVE-2025-27558) permite injeção de pacotes por atacantes fisicamente próximos devido ao tratamento inadequado de quadros agregados.
- Dezenas de CVEs adicionais afetam subsistemas principais do kernel, incluindo rede, sistemas de arquivos e drivers.
- A exploração pode levar ao comprometimento do sistema, negação de serviço ou escalonamento de privilégios.
- A Ubuntu lançou atualizações para múltiplas variantes do kernel, incluindo Oracle Cloud.
- Organizações devem priorizar a aplicação de correções em sistemas Linux afetados imediatamente.
Pesquisadores descobriram falhas significativas de segurança no kernel do Linux que expõem sistemas a possíveis ataques remotos. A vulnerabilidade mais notável afeta implementações de WiFi em redes mesh, permitindo que atacantes fisicamente próximos injetem pacotes maliciosos.
Além da falha no WiFi, diversas outras vulnerabilidades afetam componentes críticos do kernel, como protocolos de rede, sistemas de arquivos e drivers de dispositivos. Essas questões aumentam coletivamente o risco de acesso não autorizado, vazamento de dados e instabilidade do sistema em infraestruturas baseadas em Linux.
A Ubuntu publicou diversos avisos de segurança abordando essas preocupações, solicitando que administradores apliquem correções imediatamente para mitigar os riscos.
Vulnerabilidade de Injeção de Pacotes via WiFi
- CVE-2025-27558 afeta implementações de redes mesh WiFi no kernel do Linux
- A falha decorre de uma correção incompleta para CVE-2020-24588 relacionada ao tratamento de quadros agregados
- Atacantes fisicamente próximos podem explorar isso para injetar pacotes arbitrários nas comunicações sem fio
- Todas as distribuições Linux usando versões afetadas do kernel devem considerar esta uma questão de alta prioridade
Impactos Generalizados em Subsistemas do Kernel
- Mais de vinte CVEs adicionais afetam diversas áreas do kernel, incluindo arquitetura x86, APIs criptográficas e protocolos de rede
- Os subsistemas afetados incluem pilha TCP/IP, rede IPv4/IPv6, Netfilter, InfiniBand, drivers NVME e outros
- As vulnerabilidades variam em gravidade desde negação de serviço até possível escalonamento de privilégios
- Algumas falhas podem permitir que atacantes contornem restrições de segurança do kernel ou corrompam memória do sistema
Mitigação e Disponibilidade de Correções
- A Ubuntu lançou correções por meio das USN-8661-4, USN-8714-1 e USN-8715-1
- Pacotes atualizados do kernel resolvem todas as vulnerabilidades relatadas em variantes padrão e específicas para nuvem
- Administradores devem revisar a versão do kernel de suas implantações comparando com as listas de CVE fornecidas em cada aviso
- É necessário reiniciar após aplicar as atualizações para remediar completamente os problemas subjacentes no kernel
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.