Vulnerabilidades Críticas no Kernel Linux Expõem Infraestruturas em Nuvem a Ataques Remotos
Múltiplas falhas de alta gravidade no kernel Linux afetam grandes plataformas em nuvem, incluindo Azure e GCP. As correções abordam riscos de injeção e vetores de comprometimento do sistema.
TL;DR
- Pesquisadores descobriram vulnerabilidade de injeção de pacotes em redes mesh WiFi (CVE-2025-27558).
- Dezenas de CVEs adicionais impactam subsistemas centrais do kernel em múltiplas arquiteturas.
- Explorações podem levar ao comprometimento do sistema, vazamento de dados ou negação de serviço.
- Afeta imagens Ubuntu em nuvem, incluindo instâncias Azure, GCP FIPS e Azure CVM.
- Aplicação imediata de patches é recomendada para todas as implantações afetadas do kernel Linux.
Uma série de vulnerabilidades críticas foi identificada no kernel Linux que representam riscos significativos para ambientes de computação em nuvem. Essas falhas abrangem diversos subsistemas e podem permitir que atacantes injetem pacotes, comprometam sistemas ou causem negação de serviço.
O problema mais notável, CVE-2025-27558, decorre de uma correção incompleta relacionada à agregação de quadros WiFi em redes mesh. Descoberta pelos pesquisadores Siebe Devroe, Héloïse Gollier e Mathy Vanhoef, essa vulnerabilidade permite que atacantes fisicamente próximos manipulem o tráfego de rede sob condições específicas.
Vulnerabilidades adicionais afetam áreas essenciais como sistemas de arquivos, protocolos de rede, interfaces criptográficas e drivers de hardware. Muitas dessas falhas são exploráveis remotamente e podem resultar em escalonamento de privilégios ou tomada completa do sistema.
Subsistemas Afetados e Vetores de Ataque
- Implementação WiFi vulnerável à injeção de pacotes por meio do tratamento de quadros em redes mesh (CVE-2025-27558)
- Falhas nos protocolos TCP, SCTP, TIPC e Multipath TCP permitem exploração remota
- Fraquezas em sistemas de arquivos Ext4, OCFS2 e SMB podem permitir acesso não autorizado ou corrupção de dados
- Componentes de rede, incluindo Netfilter, Open vSwitch e pilhas IPv4/IPv6, foram impactados
- Problemas em drivers de hardware como NVME, InfiniBand e arquitetura x86 aumentam a superfície de ataque
Exposição em Plataformas em Nuvem
- Imagens Ubuntu na nuvem para Azure, Azure CVM e Google Cloud Platform FIPS estão afetadas
- CVEs compartilhadas entre múltiplos avisos de fornecedores indicam exposição generalizada da infraestrutura
- Versões do kernel usadas em ambientes containerizados e virtualizados requerem atenção imediata
- Correções anteriores, como as do CVE-2020-24588, mostraram-se insuficientes, exigindo revisão adicional
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.