Vulnerabilidades Críticas no Kernel do Linux Expondo Sistemas em Plataformas de Nuvem
Múltiplas falhas de alta gravidade no kernel do Linux afetam grandes infraestruturas de nuvem, incluindo Azure, Oracle e Raspberry Pi. As correções abordam riscos que variam desde execução remota de código até injeção de rede.
TL;DR
- Dezenas de CVEs no kernel do Linux foram abordados nas notificações de segurança do Ubuntu para variantes de nuvem.
- As vulnerabilidades abrangem subsistemas críticos como rede, sistemas de arquivos e APIs criptográficas.
- Uma falha permite que atacantes fisicamente próximos injetem pacotes via redes mesh WiFi.
- Plataformas afetadas incluem Azure, Oracle Cloud, Raspberry Pi e sistemas x86 em geral.
- Organizações devem priorizar a aplicação imediata dos pacotes atualizados do kernel.
Um conjunto generalizado de vulnerabilidades foi identificado e corrigido no kernel do Linux, afetando várias compilações específicas para nuvem, incluindo aquelas usadas pelo Microsoft Azure, Oracle Cloud e dispositivos Raspberry Pi. Essas falhas abrem caminhos para que atacantes possam potencialmente comprometer sistemas por meio de diversos vetores, incluindo protocolos de rede, interfaces de drivers e funcionalidades centrais do kernel.
A vulnerabilidade mais preocupante impacta implementações de WiFi em redes mesh, permitindo que atacantes fisicamente próximos injetem pacotes maliciosos devido a uma correção anterior incompleta. Problemas adicionais afetam componentes fundamentais, como o tratamento de TCP/IP, integridade do sistema de arquivos e mecanismos de bloqueio entre processos. Dada a ampla gama de subsistemas impactados, organizações que executam versões afetadas do kernel devem tratar isso como uma atualização de alta prioridade.
Subsistemas Exploráveis e Vetores de Ataque
- A rede mesh WiFi contém uma falha de injeção de pacotes (CVE-2025-27558) decorrente do tratamento inadequado de quadros agregados.
- Protocolos TCP, SCTP e Multipath TCP contêm vulnerabilidades não especificadas que podem permitir comprometimento remoto.
- Camadas do sistema de arquivos, incluindo Ext4 e infraestrutura genérica de FS, apresentaram falhas que levam à possível corrupção de dados ou escalonamento de privilégios.
- Componentes de rede, como Open vSwitch, Netfilter e sockets de sessão RxRPC, estão implicados em vários CVEs.
- Fraquezas em nível de driver existem em InfiniBand, NVME, NVIDIA Tegra e vários controladores de interface de rede.
Plataformas Afetadas e Ações Necessárias
- Máquinas virtuais do Microsoft Azure usando imagens personalizadas ou antigas do kernel exigem correção imediata.
- Instâncias da Oracle Cloud Infrastructure baseadas em kernels Ubuntu afetados devem aplicar as atualizações USN-8659-4.
- Implantações do Raspberry Pi utilizando Ubuntu devem ser atualizadas seguindo as instruções USN-8630-5.
- Ambientes de servidor baseados em x86 são amplamente impactados, independentemente do provedor de nuvem; revise todos os CVEs listados.
- Administradores que gerenciam sistemas com B.A.T.M.A.N. ou integrados ao Ceph devem verificar a compatibilidade do kernel após a atualização.
Fontes
- USN-8659-4: Vulnerabilidade no kernel do Linux (Oracle)
- USN-8666-2: Vulnerabilidades no kernel do Linux (Azure)
- USN-8630-5: Vulnerabilidades no kernel do Linux (Raspberry Pi)
- USN-8658-3: Vulnerabilidades no kernel do Linux
- USN-8643-4: Vulnerabilidades no kernel do Linux
- USN-8659-3: Vulnerabilidade no kernel do Linux (Azure)
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.