← Voltar ao blog

Vulnerabilidades Críticas no Kernel do Linux Expondo Sistemas em Plataformas de Nuvem

Múltiplas falhas de alta gravidade no kernel do Linux afetam grandes infraestruturas de nuvem, incluindo Azure, Oracle e Raspberry Pi. As correções abordam riscos que variam desde execução remota de código até injeção de rede.

TL;DR

  • Dezenas de CVEs no kernel do Linux foram abordados nas notificações de segurança do Ubuntu para variantes de nuvem.
  • As vulnerabilidades abrangem subsistemas críticos como rede, sistemas de arquivos e APIs criptográficas.
  • Uma falha permite que atacantes fisicamente próximos injetem pacotes via redes mesh WiFi.
  • Plataformas afetadas incluem Azure, Oracle Cloud, Raspberry Pi e sistemas x86 em geral.
  • Organizações devem priorizar a aplicação imediata dos pacotes atualizados do kernel.

Um conjunto generalizado de vulnerabilidades foi identificado e corrigido no kernel do Linux, afetando várias compilações específicas para nuvem, incluindo aquelas usadas pelo Microsoft Azure, Oracle Cloud e dispositivos Raspberry Pi. Essas falhas abrem caminhos para que atacantes possam potencialmente comprometer sistemas por meio de diversos vetores, incluindo protocolos de rede, interfaces de drivers e funcionalidades centrais do kernel.

A vulnerabilidade mais preocupante impacta implementações de WiFi em redes mesh, permitindo que atacantes fisicamente próximos injetem pacotes maliciosos devido a uma correção anterior incompleta. Problemas adicionais afetam componentes fundamentais, como o tratamento de TCP/IP, integridade do sistema de arquivos e mecanismos de bloqueio entre processos. Dada a ampla gama de subsistemas impactados, organizações que executam versões afetadas do kernel devem tratar isso como uma atualização de alta prioridade.

Subsistemas Exploráveis e Vetores de Ataque

  • A rede mesh WiFi contém uma falha de injeção de pacotes (CVE-2025-27558) decorrente do tratamento inadequado de quadros agregados.
  • Protocolos TCP, SCTP e Multipath TCP contêm vulnerabilidades não especificadas que podem permitir comprometimento remoto.
  • Camadas do sistema de arquivos, incluindo Ext4 e infraestrutura genérica de FS, apresentaram falhas que levam à possível corrupção de dados ou escalonamento de privilégios.
  • Componentes de rede, como Open vSwitch, Netfilter e sockets de sessão RxRPC, estão implicados em vários CVEs.
  • Fraquezas em nível de driver existem em InfiniBand, NVME, NVIDIA Tegra e vários controladores de interface de rede.

Plataformas Afetadas e Ações Necessárias

  • Máquinas virtuais do Microsoft Azure usando imagens personalizadas ou antigas do kernel exigem correção imediata.
  • Instâncias da Oracle Cloud Infrastructure baseadas em kernels Ubuntu afetados devem aplicar as atualizações USN-8659-4.
  • Implantações do Raspberry Pi utilizando Ubuntu devem ser atualizadas seguindo as instruções USN-8630-5.
  • Ambientes de servidor baseados em x86 são amplamente impactados, independentemente do provedor de nuvem; revise todos os CVEs listados.
  • Administradores que gerenciam sistemas com B.A.T.M.A.N. ou integrados ao Ceph devem verificar a compatibilidade do kernel após a atualização.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades Críticas no Kernel do Linux Expondo Sistemas em Plataformas de Nuvem — Agent Breach Blog | Agent Breach