← Voltar ao blog

Vulnerabilidades críticas no kernel do Linux corrigidas em várias versões do Ubuntu

Múltiplas falhas de alta gravidade no kernel do Linux afetam subsistemas principais, incluindo rede, sistemas de arquivos e drivers de dispositivos. Patches estão disponíveis para sistemas Ubuntu.

TL;DR

  • Ubuntu lançou atualizações corrigindo mais de 20 vulnerabilidades críticas no kernel do Linux.
  • Falhas afetam subsistemas importantes como ARM64, NFS, IPv4/IPv6 e USB sobre IP.
  • Exploração pode levar ao comprometimento do sistema ou escalonamento de privilégios.
  • Dois avisos de segurança relacionados emitidos: USN-8490-1 e USN-8490-2.
  • Organizações que usam Ubuntu devem aplicar os patches imediatamente.

Um número significativo de vulnerabilidades foi identificado e corrigido no kernel do Linux, afetando sistemas Ubuntu em múltiplas arquiteturas e subsistemas. Essas falhas abrangem componentes de baixo nível como a arquitetura ARM64, funcionalidade da camada de blocos, APIs criptográficas e várias implementações de rede e sistemas de arquivos.

As vulnerabilidades apresentam riscos que incluem possível comprometimento do sistema, acesso não autorizado e escalonamento de privilégios. Atacantes podem explorar essas falhas por meios locais ou remotos, dependendo do componente afetado. Organizações que utilizam sistemas baseados no Ubuntu são fortemente aconselhadas a aplicar as atualizações fornecidas sem demora.

A Canonical publicou dois avisos de segurança relacionados, USN-8490-1 e USN-8490-2, tratando conjuntos idênticos de CVEs, mas direcionados a diferentes linhas de lançamento do Ubuntu. Isso destaca a natureza generalizada do risco nas plataformas suportadas.

Subsistemas e Componentes Afetados

  • Componentes centrais do kernel, incluindo o auxiliar kthread e a chamada de sistema exit(), foram impactados.
  • Camadas de rede como IPv4, IPv6, Netfilter e Multipath TCP continham falhas exploráveis.
  • Módulos relacionados ao armazenamento, incluindo Ext4, daemon do servidor NFS e subsistema SCSI, tinham vulnerabilidades.
  • Drivers de dispositivos para USB sobre IP, NVME, InfiniBand e redes STMicroelectronics foram afetados.
  • Infraestrutura de sistemas de arquivos e bibliotecas de armazenamento distribuído como o Ceph Core mostraram fraquezas.

Impacto de Segurança e Mitigação

  • Várias CVEs incluídas na atualização permitem possível comprometimento do sistema por atacantes.
  • Riscos de escalonamento de privilégios e exposição de dados existem quando as falhas permanecem sem correção.
  • Variantes padrão e em tempo real do kernel exigiram correções, indicando ampla exposição.
  • A implantação imediata das atualizações de segurança do Ubuntu mitiga todas as vulnerabilidades relatadas.
  • Administradores devem verificar a instalação dos patches e monitorar atividades incomuns após a atualização.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades críticas no kernel do Linux corrigidas em várias versões do Ubuntu — Agent Breach Blog | Agent Breach