Falhas em Processadores AMD e Vulnerabilidades Generalizadas no Kernel Linux Corrigidas
Vulnerabilidades críticas que afetam processadores AMD e múltiplos subsistemas do kernel Linux foram corrigidas. Essas falhas poderiam permitir escalonamento de privilégios e exposição de dados.
TL;DR
- Três vulnerabilidades de alta gravidade em processadores AMD divulgadas, incluindo problemas de execução especulativa e isolamento de cache.
- Múltiplos subsistemas do kernel Linux afetados em várias arquiteturas, incluindo ARM64, x86 e RISC-V.
- A exploração pode levar ao escalonamento de privilégios, exposição de dados e comprometimento da integridade do sistema.
- Ubuntu lançou atualizações para resolver essas questões em múltiplas variantes do kernel.
- Organizações usando processadores AMD Zen 2 ou Zen 5 afetados devem aplicar correções imediatamente.
Advisories de segurança recentes destacam vulnerabilidades críticas tanto em processadores AMD quanto no kernel Linux, apresentando riscos de escalonamento de privilégios e exposição de dados sensíveis. Essas questões afetam uma ampla gama de sistemas, especialmente aqueles utilizando certos processadores AMD Zen 2 e Zen 5 juntamente com diversas infraestruturas baseadas em Linux.
As vulnerabilidades abrangem múltiplos subsistemas dentro do kernel Linux, incluindo componentes específicos de arquitetura e interfaces de hardware. A Ubuntu respondeu com várias atualizações de segurança destinadas a mitigar essas ameaças nas plataformas suportadas.
Problemas de Segurança em Processadores AMD
- CVE-2025-54505: Alguns processadores AMD falham ao limpar dados no divisor de ponto flutuante durante execução especulativa, arriscando exposição de informações por atacantes locais.
- CVE-2025-54518: Processadores AMD Zen 2 isolam inadequadamente recursos compartilhados no cache de operações, possibilitando corrupção de instruções e escalonamento de privilégios.
- CVE-2025-62626: Certos processadores AMD Zen 5 tratam incorretamente a entropia nas instruções RDSEED, o que pode comprometer aleatoriedade e permitir violação de confidencialidade.
Vulnerabilidades em Subsistemas do Kernel Linux
- Falhas identificadas em diversos subsistemas do kernel, incluindo camada de blocos, API criptográfica, drivers de dispositivos, sistemas de arquivos e módulos de rede.
- Arquiteturas afetadas incluem ARM64, x86, RISC-V, S390, MIPS, PowerPC e outras, indicando um impacto amplo.
- Fraquezas específicas em nível de driver encontradas em áreas como Bluetooth, GPU, USB, NVME e interfaces de rede.
- Vulnerabilidades em sistemas de arquivos relatadas nas implementações BTRFS, Ext4 e sistema de arquivos EFI Variable.
- Atualizações abordam problemas em frameworks especializados como motor DMA, IOMMU, ACPI e gerenciamento de interconexão em chip.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.