← Voltar ao blog

Falhas em Processadores AMD e Vulnerabilidades Generalizadas no Kernel Linux Corrigidas

Vulnerabilidades críticas que afetam processadores AMD e múltiplos subsistemas do kernel Linux foram corrigidas. Essas falhas poderiam permitir escalonamento de privilégios e exposição de dados.

TL;DR

  • Três vulnerabilidades de alta gravidade em processadores AMD divulgadas, incluindo problemas de execução especulativa e isolamento de cache.
  • Múltiplos subsistemas do kernel Linux afetados em várias arquiteturas, incluindo ARM64, x86 e RISC-V.
  • A exploração pode levar ao escalonamento de privilégios, exposição de dados e comprometimento da integridade do sistema.
  • Ubuntu lançou atualizações para resolver essas questões em múltiplas variantes do kernel.
  • Organizações usando processadores AMD Zen 2 ou Zen 5 afetados devem aplicar correções imediatamente.

Advisories de segurança recentes destacam vulnerabilidades críticas tanto em processadores AMD quanto no kernel Linux, apresentando riscos de escalonamento de privilégios e exposição de dados sensíveis. Essas questões afetam uma ampla gama de sistemas, especialmente aqueles utilizando certos processadores AMD Zen 2 e Zen 5 juntamente com diversas infraestruturas baseadas em Linux.

As vulnerabilidades abrangem múltiplos subsistemas dentro do kernel Linux, incluindo componentes específicos de arquitetura e interfaces de hardware. A Ubuntu respondeu com várias atualizações de segurança destinadas a mitigar essas ameaças nas plataformas suportadas.

Problemas de Segurança em Processadores AMD

  • CVE-2025-54505: Alguns processadores AMD falham ao limpar dados no divisor de ponto flutuante durante execução especulativa, arriscando exposição de informações por atacantes locais.
  • CVE-2025-54518: Processadores AMD Zen 2 isolam inadequadamente recursos compartilhados no cache de operações, possibilitando corrupção de instruções e escalonamento de privilégios.
  • CVE-2025-62626: Certos processadores AMD Zen 5 tratam incorretamente a entropia nas instruções RDSEED, o que pode comprometer aleatoriedade e permitir violação de confidencialidade.

Vulnerabilidades em Subsistemas do Kernel Linux

  • Falhas identificadas em diversos subsistemas do kernel, incluindo camada de blocos, API criptográfica, drivers de dispositivos, sistemas de arquivos e módulos de rede.
  • Arquiteturas afetadas incluem ARM64, x86, RISC-V, S390, MIPS, PowerPC e outras, indicando um impacto amplo.
  • Fraquezas específicas em nível de driver encontradas em áreas como Bluetooth, GPU, USB, NVME e interfaces de rede.
  • Vulnerabilidades em sistemas de arquivos relatadas nas implementações BTRFS, Ext4 e sistema de arquivos EFI Variable.
  • Atualizações abordam problemas em frameworks especializados como motor DMA, IOMMU, ACPI e gerenciamento de interconexão em chip.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falhas em Processadores AMD e Vulnerabilidades Generalizadas no Kernel Linux Corrigidas — Agent Breach Blog | Agent Breach