← Voltar ao blog

Vulnerabilidades Críticas no Kernel do Linux Expõem Sistemas a Elevação de Privilégios e Ataques Remotos

Múltiplas falhas de alta gravidade em diversos subsistemas do kernel do Linux expõem sistemas à elevação de privilégios, injeção de pacotes e comprometimento remoto. Patches estão disponíveis para todas as versões afetadas do Ubuntu.

TL;DR

  • Dezenas de vulnerabilidades encontradas em múltiplos subsistemas do kernel do Linux, incluindo rede, sistemas de arquivos e gerenciamento de memória.
  • Inclui o CVE-2025-27558, afetando redes mesh Wi-Fi devido ao tratamento inadequado de agregação de quadros.
  • Fragnesia (CVE-2026-43503) permite que atacantes locais elevem privilégios ou escapem de contêineres via XFRM ESP-in-TCP.
  • Afeta componentes importantes como arquitetura x86, pilha TCP/IP, Netfilter, SCTP, sockets SMC e outros.
  • O Ubuntu lançou atualizações para múltiplas variantes do kernel; aplicação imediata dos patches é recomendada.

Uma onda de vulnerabilidades críticas foi identificada no kernel do Linux, afetando subsistemas essenciais como rede, gerenciamento de memória e drivers de dispositivos. Essas falhas abrem caminhos para que atacantes realizem elevações de privilégio, injetem pacotes maliciosos e possivelmente comprometam sistemas inteiros.

Pesquisadores de segurança, incluindo Siebe Devroe, Héloïse Gollier e Mathy Vanhoef, contribuíram para descobrir diversos problemas, especialmente o CVE-2025-27558 relacionado a redes mesh Wi-Fi e o CVE-2026-43503 (Fragnesia), que afeta ambientes conteinerizados. O Ubuntu respondeu com múltiplos avisos de segurança detalhando correções para várias configurações do kernel, incluindo versões genéricas, Azure e específicas para nuvem.

Principais Vulnerabilidades e Vetores de Ataque

  • CVE-2025-27558: Tratamento incorreto de quadros agregados em redes mesh Wi-Fi permite que atacantes fisicamente próximos injetem pacotes.
  • CVE-2026-43503 (Fragnesia): Falha lógica no XFRM ESP-in-TCP possibilita elevação de privilégios local ou escape de contêineres.
  • Múltiplos CVEs afetam implementações da pilha TCP/IP, aumentando o risco de negação de serviço e execução remota de código.
  • Falhas em primitivas de bloqueio e gerenciamento de memória podem levar a condições de uso após liberação (use-after-free) exploráveis por usuários sem privilégios.
  • Vulnerabilidades no Netfilter e no protocolo SCTP podem ser exploradas para burlar regras de firewall ou interromper serviços de rede.

Subsistemas e Componentes Afetados

  • Arquitetura x86, API criptográfica, drivers de GPU e InfiniBand impactados por múltiplos CVEs.
  • Drivers de rede, incluindo Mellanox, Texas Instruments, STMicroelectronics e NVME, mostram fraquezas recorrentes.
  • Sistemas de arquivos como Ext4, servidores SMB e daemons NFS contêm bugs exploráveis que levam à corrupção de dados ou violação de controle de acesso.
  • Pilhas de rede IPv4/IPv6 e implementações de Multipath TCP sofrem com má gestão de buffers e validação inadequada.
  • Drivers de mídia, subsistemas térmicos, USB sobre IP e o protocolo mesh B.A.T.M.A.N. também apresentam vulnerabilidades.

Mitigação e Status dos Patches

  • O Ubuntu publicou patches abrangentes por meio das USNs 8629–8636 cobrindo uma ampla variedade de variantes do kernel.
  • Organizações que utilizam sistemas baseados no Ubuntu devem aplicar atualizações imediatamente, especialmente aquelas rodando kernels personalizados ou versões específicas para nuvem.
  • Cargas de trabalho conteinerizadas devem priorizar o patch contra o CVE-2026-43503 para prevenir cenários de escape.
  • Administradores que gerenciam dispositivos com Wi-Fi em redes mesh devem revisar as configurações após a implantação dos patches.
  • Ferramentas de monitoramento devem sinalizar tentativas de exploração direcionadas a subsistemas conhecidos como vulneráveis até que a remediação completa seja confirmada.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades Críticas no Kernel do Linux Expõem Sistemas a Elevação de Privilégios e Ataques Remotos — Agent Breach Blog | Agent Breach