Vulnerabilidades Críticas no Kernel do Linux Expondo Sistemas a Ataques Remotos
Múltiplas falhas de alta gravidade no kernel do Linux afetam diversos subsistemas, incluindo rede, criptografia e sistemas de arquivos. Essas vulnerabilidades podem permitir que atacantes injetem pacotes, elevem privilégios ou exponham dados sensíveis.
TL;DR
- Existe uma falha de injeção de pacotes em redes mesh WiFi devido ao tratamento inadequado de quadros agregados (CVE-2025-27558).
- Vulnerabilidades em processadores AMD permitem que atacantes locais elevem privilégios ou acessem informações sensíveis (CVE-2025-54505, CVE-2025-54518, CVE-2025-62626).
- Dezenas de falhas adicionais em arquiteturas e subsistemas aumentam o risco de comprometimento do sistema.
- O Ubuntu lançou atualizações que resolvem esses problemas em múltiplas variantes do kernel, incluindo AWS, GCP, Raspberry Pi e plataformas NVIDIA.
- As organizações devem priorizar a aplicação de patches nos sistemas afetados para prevenir explorações potenciais.
Advisories de segurança recentes da Ubuntu revelaram uma série de vulnerabilidades críticas dentro do kernel do Linux que abrangem múltiplas arquiteturas e subsistemas. Essas falhas representam riscos significativos para ambientes corporativos, infraestruturas em nuvem e sistemas embarcados executando distribuições baseadas no Ubuntu.
A vulnerabilidade mais notável impacta implementações de WiFi em redes mesh, permitindo que atacantes fisicamente próximos injetem pacotes maliciosos. Além disso, várias falhas em nível de hardware em processadores AMD podem levar à escalada de privilégios e exposição de material criptográfico sensível.
Falha de Injeção de Pacotes WiFi
- CVE-2025-27558 afeta implementações de redes mesh WiFi no kernel do Linux
- A vulnerabilidade decorre de uma correção incorreta para CVE-2020-24588
- Atacantes dentro do alcance físico podem explorar essa falha para injetar pacotes arbitrários
- Impacta todas as variantes do kernel usando os protocolos de rede mesh afetados
Vulnerabilidades em Processadores AMD
- CVE-2025-54505: Alguns processadores AMD falham ao limpar dados nas unidades de ponto flutuante durante execução especulativa
- CVE-2025-54518: Problemas de isolamento de recursos compartilhados em processadores AMD Zen 2 permitem corrupção de instruções
- CVE-2025-62626: Tratamento insuficiente de entropia em processadores AMD Zen 5 afeta a confiabilidade da instrução RDSEED
- Todas as três falhas permitem que atacantes locais elevem privilégios ou acessem informações confidenciais
Impactos Generalizados nos Subsistemas do Kernel
- As vulnerabilidades se estendem pelas arquiteturas x86, ARM64, RISC-V, PowerPC, MIPS e S390
- Os subsistemas afetados incluem APIs criptográficas, drivers de rede, sistemas de arquivos e protocolos de comunicação entre processos
- Componentes específicos impactados incluem Ext4, Btrfs, Netfilter, SCTP, TCP, pilhas de rede IPv4/IPv6
- Kernels específicos para nuvem como AWS, GCP e plataformas NVIDIA contêm falhas sobrepostas
- Sistemas embarcados como o Raspberry Pi também requerem correção imediata
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.