← Voltar ao blog

Ubuntu corrige falhas críticas no kernel que afetam sistemas em nuvem e desktop

Novas vulnerabilidades no kernel do Linux impactam múltiplas arquiteturas e expõem sistemas a elevação de privilégios e vazamento de dados.

TL;DR

  • Falha no sistema de arquivos NTFS permite exposição de memória do kernel por meio de imagens maliciosas.
  • Bugs em processadores AMD permitem vazamento de dados e elevação de privilégios.
  • Atualizações do kernel resolvem falhas em arquiteturas ARM, x86 e outras principais.
  • Afeta sistemas Ubuntu Azure FIPS e ambientes Linux em geral.
  • Aplicação imediata dos patches é recomendada para evitar exploração.

O Ubuntu lançou atualizações de segurança para resolver vulnerabilidades de alta gravidade no kernel do Linux, incluindo problemas que podem levar à exposição de dados sensíveis e elevação de privilégios. Essas falhas afetam uma ampla gama de sistemas, desde infraestruturas em nuvem como o Azure FIPS até ambientes desktop que dependem da compatibilidade com NTFS.

A vulnerabilidade mais notável envolve uma validação inadequada na implementação do sistema de arquivos NTFS, o que pode permitir que atacantes criem imagens maliciosas capazes de vazar memória do kernel. Além disso, novas falhas divulgadas no nível de hardware em alguns processadores da AMD apresentam riscos de vazamento de dados e elevação não autorizada de privilégios.

Vulnerabilidades de Software em Subsistemas do Kernel

  • A implementação do sistema de arquivos NTFS sofre de uma leitura fora dos limites devido a verificações insuficientes no comprimento do nome de arquivo.
  • Atacantes podem explorar isso montando uma imagem NTFS especialmente criada para acessar memória sensível do kernel.
  • Múltiplos componentes arquiteturais são afetados, incluindo ARM32, ARM64, x86 e outros.

Riscos no Nível de Hardware nos Processadores AMD

  • Alguns processadores AMD falham ao limpar dados no divisor de ponto flutuante durante a execução especulativa, arriscando a divulgação de informações.
  • CPUs baseadas na arquitetura Zen 2 contêm uma falha de isolamento de recursos no cache de operações que pode permitir que usuários com privilégios mais baixos corrompam instruções de níveis superiores.
  • Essas questões relacionadas ao hardware ampliam a superfície de ataque além das vulnerabilidades tradicionais de software.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Ubuntu corrige falhas críticas no kernel que afetam sistemas em nuvem e desktop — Agent Breach Blog | Agent Breach