← Voltar ao blog

Vulnerabilidades críticas no kernel do Linux expõem sistemas a ataques remotos

Múltiplas falhas de alta gravidade encontradas em vários subsistemas do Linux permitem que invasores comprometam sistemas. Correções já disponíveis para kernels do Ubuntu.

TL;DR

  • Dezenas de vulnerabilidades descobertas no kernel do Linux afetam múltiplas arquiteturas e subsistemas.
  • Inclui CVE-2025-27558, uma falha em redes mesh Wi-Fi que permite injeção de pacotes por atacantes fisicamente próximos.
  • Impacta componentes críticos como rede, sistemas de arquivos, drivers e frameworks de virtualização.
  • O Ubuntu lançou atualizações para diversas variantes do kernel, incluindo Baixa Latência, KVM, NVIDIA, FIPS e IBM.
  • Organizações utilizando kernels afetados do Ubuntu devem aplicar as correções imediatamente.

Um conjunto generalizado de vulnerabilidades foi identificado dentro do kernel do Linux, expondo sistemas a possíveis explorações em diversos subsistemas e configurações de hardware. Essas falhas abrangem componentes arquiteturais de baixo nível, bem como serviços de alto nível, como protocolos de rede e drivers de dispositivos.

Pesquisadores de segurança confirmaram que a exploração bem-sucedida dessas falhas pode levar ao comprometimento completo do sistema, tornando essencial que organizações que utilizam versões afetadas apliquem imediatamente as correções fornecidas pelos fabricantes. As vulnerabilidades afetam múltiplas variantes do kernel do Ubuntu, cada uma adaptada para ambientes específicos, como processamento em tempo real, infraestruturas virtualizadas e plataformas de hardware especializadas.

Visão Geral das Vulnerabilidades

  • CVE-2025-27558 afeta redes mesh Wi-Fi devido ao tratamento inadequado de quadros agregados provenientes de uma correção incompleta da CVE-2020-24588.
  • Outras CVEs impactam áreas centrais, incluindo arquiteturas x86 e ARM64, APIs criptográficas, mecanismos de bloqueio e implementações de pilha de rede.
  • Subsistemas afetados incluem Open vSwitch, protocolo SCTP, rede TCP/IP, drivers InfiniBand, armazenamento NVMe, sistema de arquivos Ext4, entre outros.
  • Algumas vulnerabilidades podem permitir escalonamento de privilégios locais ou execução remota de código, dependendo da configuração e exposição.

Plataformas Afetadas e Status das Correções

  • O Ubuntu publicou avisos de segurança cobrindo builds do kernel para IBM, Baixa Latência, NVIDIA, KVM, FIPS e uso geral.
  • Cada aviso lista as CVEs específicas abordadas, juntamente com as versões atualizadas dos pacotes para lançamentos suportados do Ubuntu.
  • Administradores que gerenciam servidores, desktops ou dispositivos embarcados baseados nesses kernels devem atualizar imediatamente.
  • Provedores de nuvem e empresas que utilizam kernels personalizados ou modificados por fornecedores devem consultar seus canais de suporte para obter correções equivalentes.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades críticas no kernel do Linux expõem sistemas a ataques remotos — Agent Breach Blog | Agent Breach