← Voltar ao blog

Falhas Críticas no Kernel Linux Expondo Sistemas a Elevação de Privilégios e Ataques Remotos

Múltiplas vulnerabilidades de alta gravidade incluindo CVE-2026-43503 e CVE-2025-27558 afetam subsistemas centrais do Linux, colocando em risco a elevação de privilégios e injeção de pacotes.

TL;DR

  • Uma falha crítica no XFRM ESP-in-TCP (Fragnesia - CVE-2026-43503) permite que atacantes locais elevem privilégios ou escapem de contêineres.
  • A vulnerabilidade Wi-Fi CVE-2025-27558 permite que atacantes fisicamente próximos injetem pacotes através de tratamento inadequado de quadros mesh.
  • Dezenas de falhas adicionais em rede, sistemas de arquivos e drivers aumentam o risco de comprometimento do sistema.
  • Afeta múltiplas variantes do kernel Ubuntu, incluindo NVIDIA Tegra, Oracle, OEM e edições HWE.
  • Aplicação imediata de patches recomendada; atualizações corrigem falhas em TCP, Netfilter, IPv4/IPv6 e outros.

Advisories recentes de segurança da Ubuntu destacam uma série de vulnerabilidades críticas no kernel Linux que podem permitir que atacantes elevem privilégios, escapem de contêineres ou comprometam sistemas remotamente. Entre as mais significativas está a CVE-2026-43503, conhecida como 'Fragnesia', que afeta o subsistema XFRM ESP-in-TCP e representa um sério risco para ambientes conteinerizados.

Além disso, a CVE-2025-27558 atinge a implementação de redes mesh na pilha Wi-Fi, permitindo que atacantes fisicamente próximos injetem pacotes maliciosos. Essas falhas, juntamente com dezenas de outras espalhadas por subsistemas essenciais do kernel, reforçam a importância de aplicar correções imediatamente em todas as plataformas afetadas.

Riscos de Elevação de Privilégio e Escape de Contêineres

  • A vulnerabilidade Fragnesia (CVE-2026-43503) reside no subsistema XFRM ESP-in-TCP e pode levar à elevação de privilégios ou escape de contêineres.
  • Outra falha relacionada, Dirty Frag (CVE-2026-43284), envolve o tratamento inadequado de fragmentos de páginas compartilhadas durante operações de socket.
  • Essas questões afetam atacantes locais, mas têm alto impacto devido ao acesso potencial ao nível do sistema.
  • Ambas as falhas estão presentes em múltiplas variantes do kernel, incluindo distribuições HWE e padrão.

Vetores de Ataque de Rede e Remotos

  • CVE-2025-27558 impacta redes mesh Wi-Fi devido ao tratamento inadequado de quadros agregados, permitindo injeção de pacotes por atacantes fisicamente próximos.
  • As falhas abrangem protocolos amplamente utilizados como TCP, SCTP, IPv4, IPv6, Multipath TCP e RxRPC.
  • Netfilter, controle de tráfego de rede e vários drivers (InfiniBand, NVME, Thunderbolt) também contêm bugs exploráveis.
  • Muitas dessas vulnerabilidades poderiam ser encadeadas para exploração remota dependendo da configuração do sistema.

Subsistemas Afetados e Impacto Generalizado

  • Sistemas de arquivos como Ext4 e NFS são impactados, assim como infraestrutura crítica como primitivas de bloqueio e ferramentas de rastreamento.
  • Drivers de GPU, mídia e específicos de fornecedores (ex.: NVIDIA Tegra, STMicroelectronics) introduzem pontos adicionais de exposição.
  • Múltiplas edições do kernel Ubuntu são afetadas: genérica, HWE, OEM, Oracle e compilações especializadas como NVIDIA Tegra IGX.
  • Mais de 40 CVEs são abordadas nos avisos consolidados, indicando uma ampla área de superfície comprometida no kernel.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falhas Críticas no Kernel Linux Expondo Sistemas a Elevação de Privilégios e Ataques Remotos — Agent Breach Blog | Agent Breach