Falhas no Kernel do Linux Expõem Sistemas Raspberry Pi à Elevação de Privilégios
Uma falha lógica crítica no subsistema XFRM ESP-in-TCP do kernel do Linux permite que atacantes locais elevem privilégios ou escapem de contêineres. Múltiplas vulnerabilidades adicionais afetam diversos subsistemas do kernel.
TL;DR
- Fragnesia (CVE-2026-43503) permite elevação de privilégios através do tratamento inadequado de fragmentos de buffer de soquete.
- Dezenas de falhas relacionadas impactam componentes centrais do kernel, incluindo NFS, USB-over-IP e Netfilter.
- A exploração pode levar ao comprometimento completo do sistema ou à saída de contêineres em dispositivos afetados.
- O Ubuntu lançou patches especificamente direcionados a sistemas Raspberry Pi rodando kernels vulneráveis.
- Organizações usando Linux embarcado devem priorizar a atualização imediata das versões do kernel.
Pesquisadores de segurança descobriram múltiplas vulnerabilidades de alta gravidade dentro do kernel do Linux que representam riscos significativos para implantações com Raspberry Pi. A falha mais notável, chamada de 'Fragnesia', afeta o subsistema XFRM ESP-in-TCP e pode permitir que atacantes locais elevem privilégios ou escapem de ambientes em contêineres.
Essas vulnerabilidades abrangem diversos subsistemas do kernel, incluindo protocolos de rede, drivers de armazenamento e infraestrutura de rastreamento do sistema. Dado o uso generalizado dos dispositivos Raspberry Pi em cenários corporativos de IoT e computação de borda, as organizações devem agir rapidamente para aplicar os patches disponíveis e mitigar possíveis explorações.
Elevação de Privilégios por meio da Fragnesia
- CVE-2026-43503 representa uma falha lógica na forma como o kernel trata fragmentos de buffer de soquete durante o processamento ESP-in-TCP
- Atacantes locais podem explorar essa vulnerabilidade para obter privilégios elevados em sistemas afetados
- Cenários de escape de contêiner são possíveis, tornando isso particularmente perigoso em ambientes multi-inquilino
- A falha afeta especificamente configurações do Raspberry Pi executando determinadas versões do kernel do Ubuntu
Exposição Generalizada de Subsistemas do Kernel
- Vulnerabilidades adicionais afetam mais de 16 subsistemas do kernel, incluindo NFS, USB-over-IP e componentes do Netfilter
- Atacantes podem explorar essas falhas para comprometer a integridade do sistema ou executar código arbitrário
- Sistemas afetados incluem aqueles rodando drivers InfiniBand, interfaces de rede da STMicroelectronics e armazenamento NVME
- Patches estão disponíveis por meio de pacotes atualizados do kernel para versões suportadas do Ubuntu
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.