← Voltar ao blog

Vulnerabilidades Críticas no Kernel do Linux Exponem Sistemas a Ataques Remotos

Múltiplas falhas de alta gravidade em subsistemas do kernel do Linux deixam sistemas corporativos vulneráveis à exploração remota. Patches já disponíveis para usuários do Ubuntu.

TL;DR

  • Dezenas de vulnerabilidades encontradas em subsistemas do kernel do Linux, incluindo rede, sistemas de arquivos e drivers
  • Atacantes podem explorar essas falhas para comprometer a integridade do sistema ou injetar pacotes maliciosos
  • Inclui CVEs afetando arquitetura x86, Netfilter, SCTP, IPv4/IPv6 e outros
  • Vulnerabilidade específica em WiFi mesh permite injeção de pacotes via acesso fisicamente próximo
  • O Ubuntu lançou atualizações; correção imediata recomendada para todas as versões afetadas

Uma onda de vulnerabilidades críticas de segurança foi identificada no kernel do Linux, representando riscos significativos para sistemas executando versões não corrigidas. Essas falhas abrangem múltiplos subsistemas centrais, incluindo protocolos de rede, sistemas de arquivos e drivers de hardware. Pesquisadores de segurança alertam que a exploração bem-sucedida pode levar ao comprometimento completo do sistema ou acesso não autorizado à rede.

As vulnerabilidades afetam várias variantes do kernel do Ubuntu, incluindo aquelas adaptadas para o Oracle Cloud e pilhas de Hardware Enablement. Organizações que utilizam infraestrutura baseada no Ubuntu devem priorizar a aplicação das atualizações de segurança mais recentes para mitigar possíveis vetores de ataque. As questões mais graves permitem que atacantes com acesso local ou de rede elevem privilégios ou executem código arbitrário.

Subsistemas do Kernel Afetados

  • Componentes da arquitetura x86 contêm falhas exploráveis no tratamento de memória
  • Vulnerabilidades na pilha de rede impactam implementações de IPv4, IPv6, TCP e Multipath TCP
  • Fraquezas em sistemas de arquivos encontradas no OCFS2, Ext4 e infraestrutura geral de sistemas de arquivos
  • O framework Netfilter contém múltiplas vulnerabilidades no processamento de pacotes
  • Implementações de sockets SCTP e SMC expõem sistemas a ataques remotos
  • InfiniBand e diversos drivers de rede específicos de fornecedores (Mellanox, Texas Instruments, STMicroelectronics) foram impactados
  • Drivers de mídia, GPU e NVME mostram sinais de validação inadequada de entrada

Ameaças Individuais Notáveis

  • CVE-2025-27558 afeta a implementação de WiFi em redes mesh, permitindo injeção de pacotes por acesso fisicamente próximo
  • Falhas no gerenciamento de memória em primitivas de bloqueio podem permitir escalonamento de privilégios
  • Integração com Open vSwitch contém vulnerabilidades que afetam ambientes SDN
  • Implementação do protocolo de mesh B.A.T.M.A.N. sofre de condições de estouro de buffer
  • Tratamento de sockets de sessão RxRPC apresenta oportunidades para sequestro de conexões

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades Críticas no Kernel do Linux Exponem Sistemas a Ataques Remotos — Agent Breach Blog | Agent Breach