Vulnerabilidades Críticas no Kernel Linux Expõem Sistemas em Diversas Arquiteturas
Múltiplas falhas de alta gravidade no kernel Linux afetam subsistemas como NFS, Netfilter e IPv6. Correções estão disponíveis em avisos de segurança da Ubuntu.
TL;DR
- Várias vulnerabilidades no kernel Linux permitem que atacantes comprometam sistemas.
- Subsistemas afetados incluem NFS, Netfilter, IPv6 e diversos componentes de rede/sistema de arquivos.
- Arquiteturas ARM64, x86 e outras estão afetadas.
- CVEs corrigidas incluem CVE-2025-38724, CVE-2026-53131, CVE-2026-53221, entre outras.
- Organizações devem aplicar imediatamente as atualizações disponibilizadas pela Ubuntu.
Múltiplas vulnerabilidades críticas foram identificadas no kernel Linux que podem permitir que atacantes comprometam sistemas em várias arquiteturas de hardware. Essas falhas abrangem subsistemas essenciais, como NFS, Netfilter, rede IPv6 e outros, aumentando o risco de escalonamento de privilégios e contornos na proteção de memória.
A Ubuntu lançou diversas atualizações de segurança abordando esses problemas nas suas distribuições, incluindo kernels padrão, edições GKE, versões compatíveis com FIPS e builds para Raspberry Pi. Organizações que executam cargas de trabalho baseadas em Linux devem priorizar a aplicação dos patches relevantes.
Subsistemas Afetados e Vetores de Ataque
- Clientes e servidores do Sistema de Arquivos em Rede (NFS) são vulneráveis à exploração.
- Componentes de rede Netfilter e IPv6 contêm falhas que podem levar ao comprometimento do sistema.
- Contornos na proteção de memória são possíveis por meio de problemas de invalidação de TLB no ARM64 (CVE-2025-10263).
- Drivers para InfiniBand, NVME, MANA e Virtio também são afetados.
- Sistemas de arquivos como NTFS3, OCFS2 e exFAT apresentaram vulnerabilidades reportadas.
Arquiteturas e Distribuições Suportadas
- Arquiteturas ARM64, x86 e s390 estão entre as afetadas.
- Variantes específicas do kernel, como GKE, FIPS e Raspberry Pi, também precisam ser corrigidas.
- Ambientes em nuvem utilizando drivers Xen ou Microsoft Azure estão em risco.
- Soluções de armazenamento distribuído que utilizam DRBD podem ser impactadas.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.