Vulnerabilidades críticas no kernel do Linux corrigidas em várias versões do Ubuntu
Múltiplas falhas de alta gravidade no kernel do Linux afetam subsistemas principais, incluindo rede, sistemas de arquivos e drivers de dispositivos. Patches estão disponíveis para sistemas Ubuntu.
TL;DR
- Ubuntu lançou atualizações corrigindo mais de 20 vulnerabilidades críticas no kernel do Linux.
- Falhas afetam subsistemas importantes como ARM64, NFS, IPv4/IPv6 e USB sobre IP.
- Exploração pode levar ao comprometimento do sistema ou escalonamento de privilégios.
- Dois avisos de segurança relacionados emitidos: USN-8490-1 e USN-8490-2.
- Organizações que usam Ubuntu devem aplicar os patches imediatamente.
Um número significativo de vulnerabilidades foi identificado e corrigido no kernel do Linux, afetando sistemas Ubuntu em múltiplas arquiteturas e subsistemas. Essas falhas abrangem componentes de baixo nível como a arquitetura ARM64, funcionalidade da camada de blocos, APIs criptográficas e várias implementações de rede e sistemas de arquivos.
As vulnerabilidades apresentam riscos que incluem possível comprometimento do sistema, acesso não autorizado e escalonamento de privilégios. Atacantes podem explorar essas falhas por meios locais ou remotos, dependendo do componente afetado. Organizações que utilizam sistemas baseados no Ubuntu são fortemente aconselhadas a aplicar as atualizações fornecidas sem demora.
A Canonical publicou dois avisos de segurança relacionados, USN-8490-1 e USN-8490-2, tratando conjuntos idênticos de CVEs, mas direcionados a diferentes linhas de lançamento do Ubuntu. Isso destaca a natureza generalizada do risco nas plataformas suportadas.
Subsistemas e Componentes Afetados
- Componentes centrais do kernel, incluindo o auxiliar kthread e a chamada de sistema exit(), foram impactados.
- Camadas de rede como IPv4, IPv6, Netfilter e Multipath TCP continham falhas exploráveis.
- Módulos relacionados ao armazenamento, incluindo Ext4, daemon do servidor NFS e subsistema SCSI, tinham vulnerabilidades.
- Drivers de dispositivos para USB sobre IP, NVME, InfiniBand e redes STMicroelectronics foram afetados.
- Infraestrutura de sistemas de arquivos e bibliotecas de armazenamento distribuído como o Ceph Core mostraram fraquezas.
Impacto de Segurança e Mitigação
- Várias CVEs incluídas na atualização permitem possível comprometimento do sistema por atacantes.
- Riscos de escalonamento de privilégios e exposição de dados existem quando as falhas permanecem sem correção.
- Variantes padrão e em tempo real do kernel exigiram correções, indicando ampla exposição.
- A implantação imediata das atualizações de segurança do Ubuntu mitiga todas as vulnerabilidades relatadas.
- Administradores devem verificar a instalação dos patches e monitorar atividades incomuns após a atualização.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.