Vulnerabilidades Críticas no Kernel do Linux Expõem Sistemas a Elevação de Privilégios e Ataques Remotos
Múltiplas falhas de alta gravidade em diversos subsistemas do kernel do Linux expõem sistemas à elevação de privilégios, injeção de pacotes e comprometimento remoto. Patches estão disponíveis para todas as versões afetadas do Ubuntu.
TL;DR
- Dezenas de vulnerabilidades encontradas em múltiplos subsistemas do kernel do Linux, incluindo rede, sistemas de arquivos e gerenciamento de memória.
- Inclui o CVE-2025-27558, afetando redes mesh Wi-Fi devido ao tratamento inadequado de agregação de quadros.
- Fragnesia (CVE-2026-43503) permite que atacantes locais elevem privilégios ou escapem de contêineres via XFRM ESP-in-TCP.
- Afeta componentes importantes como arquitetura x86, pilha TCP/IP, Netfilter, SCTP, sockets SMC e outros.
- O Ubuntu lançou atualizações para múltiplas variantes do kernel; aplicação imediata dos patches é recomendada.
Uma onda de vulnerabilidades críticas foi identificada no kernel do Linux, afetando subsistemas essenciais como rede, gerenciamento de memória e drivers de dispositivos. Essas falhas abrem caminhos para que atacantes realizem elevações de privilégio, injetem pacotes maliciosos e possivelmente comprometam sistemas inteiros.
Pesquisadores de segurança, incluindo Siebe Devroe, Héloïse Gollier e Mathy Vanhoef, contribuíram para descobrir diversos problemas, especialmente o CVE-2025-27558 relacionado a redes mesh Wi-Fi e o CVE-2026-43503 (Fragnesia), que afeta ambientes conteinerizados. O Ubuntu respondeu com múltiplos avisos de segurança detalhando correções para várias configurações do kernel, incluindo versões genéricas, Azure e específicas para nuvem.
Principais Vulnerabilidades e Vetores de Ataque
- CVE-2025-27558: Tratamento incorreto de quadros agregados em redes mesh Wi-Fi permite que atacantes fisicamente próximos injetem pacotes.
- CVE-2026-43503 (Fragnesia): Falha lógica no XFRM ESP-in-TCP possibilita elevação de privilégios local ou escape de contêineres.
- Múltiplos CVEs afetam implementações da pilha TCP/IP, aumentando o risco de negação de serviço e execução remota de código.
- Falhas em primitivas de bloqueio e gerenciamento de memória podem levar a condições de uso após liberação (use-after-free) exploráveis por usuários sem privilégios.
- Vulnerabilidades no Netfilter e no protocolo SCTP podem ser exploradas para burlar regras de firewall ou interromper serviços de rede.
Subsistemas e Componentes Afetados
- Arquitetura x86, API criptográfica, drivers de GPU e InfiniBand impactados por múltiplos CVEs.
- Drivers de rede, incluindo Mellanox, Texas Instruments, STMicroelectronics e NVME, mostram fraquezas recorrentes.
- Sistemas de arquivos como Ext4, servidores SMB e daemons NFS contêm bugs exploráveis que levam à corrupção de dados ou violação de controle de acesso.
- Pilhas de rede IPv4/IPv6 e implementações de Multipath TCP sofrem com má gestão de buffers e validação inadequada.
- Drivers de mídia, subsistemas térmicos, USB sobre IP e o protocolo mesh B.A.T.M.A.N. também apresentam vulnerabilidades.
Mitigação e Status dos Patches
- O Ubuntu publicou patches abrangentes por meio das USNs 8629–8636 cobrindo uma ampla variedade de variantes do kernel.
- Organizações que utilizam sistemas baseados no Ubuntu devem aplicar atualizações imediatamente, especialmente aquelas rodando kernels personalizados ou versões específicas para nuvem.
- Cargas de trabalho conteinerizadas devem priorizar o patch contra o CVE-2026-43503 para prevenir cenários de escape.
- Administradores que gerenciam dispositivos com Wi-Fi em redes mesh devem revisar as configurações após a implantação dos patches.
- Ferramentas de monitoramento devem sinalizar tentativas de exploração direcionadas a subsistemas conhecidos como vulneráveis até que a remediação completa seja confirmada.
Fontes
- USN-8636-1: Vulnerabilidades no kernel do Linux
- USN-8635-1: Vulnerabilidades no kernel do Linux (Azure)
- USN-8634-1: Vulnerabilidades no kernel do Linux
- USN-8633-1: Vulnerabilidades no kernel do Linux
- USN-8631-1: Vulnerabilidades no kernel do Linux
- USN-8630-1: Vulnerabilidades no kernel do Linux
- USN-8629-1: Vulnerabilidades no kernel do Linux
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.