Atualização crítica do kernel Linux no Ubuntu 22.04 (USN-8575-1): +150 CVEs corrigidas, incluindo falhas em NTFS e AMD. Saiba como aplicar agora.
Em 21 de julho de 2026, a Canonical publicou o aviso de segurança USN-8575-1, uma atualização crítica para o kernel Linux que afeta o Ubuntu 22.04 LTS (Jammy) e também o Ubuntu 20.04 LTS (com suporte via Ubuntu Pro).
Esta não é uma atualização trivial — são dezenas de vulnerabilidades corrigidas em subsistemas essenciais, desde o gerenciamento de memória até drivers de rede e sistemas de arquivos.
Se você administra servidores Ubuntu, esta é uma daquelas atualizações que não pode esperar. Vamos detalhar o que muda, por que é urgente e como aplicar a correção sem surpresas.
O Que é o USN-8575-1 e Por Que Ele é Tão Importante?
O USN-8575-1 é um Ubuntu Security Notice que reúne correções para mais de 150 vulnerabilidades (CVEs) no kernel Linux. A gravidade foi classificada como "Important" (Importante) pela Canonical — o que significa que essas falhas representam riscos reais de comprometimento em ambientes de produção.
O kernel é o coração do sistema operacional: ele gerencia o acesso à memória, aos dispositivos, à rede e aos processos. Uma vulnerabilidade no kernel pode permitir que um atacante:
Leia informações sensíveis da memória do sistema (como senhas e chaves criptográficas);
- Eleve privilégios — um usuário comum pode se tornar root;
- Cause negação de serviço (DoS), travando o sistema;
- Escape de contêineres em ambientes virtualizados.
Principais Vulnerabilidades Corrigidas
🛡️ Vazamento de Memória no NTFS (CVE-2023-45896)
Maxim Suhanov descobriu que a implementação do sistema de arquivos NTFS no kernel não validava corretamente o tamanho dos nomes de arquivo. Isso permitia que um atacante criasse uma imagem NTFS maliciosa que, ao ser montada, causava uma leitura fora dos limites da memória — expondo dados do kernel.
Risco: vazamento de informações sensíveis.
Falhas em Processadores AMD (CVE-2025-54505 e CVE-2025-54518)
Duas vulnerabilidades afetam processadores AMD:
- A primeira envolve a unidade de divisão de ponto flutuante, que não limpa dados corretamente durante execução especulativa. Um atacante local pode explorar isso para vazar informações.
- A segunda afeta processadores AMD Zen 2, onde recursos compartilhados no cache de operação não são devidamente isolados. Isso pode permitir que um atacante corrompa instruções executadas em níveis de privilégio mais altos — resultando em escalação de privilégios.
Dezenas de Outras Correções
Além dessas, o aviso corrige falhas em mais de 50 subsistemas, incluindo:
- Arquiteturas: ARM32, ARM64, x86, PowerPC, S390;
- Subsistemas de rede: IPv4, IPv6, Bluetooth, Wi-Fi (MAC80211), Netfilter;
- Sistemas de arquivos: BTRFS, Ext4, F2FS, XFS, NFS, SMB, FAT, NTFS3;
- Gerenciamento de memória e KVM (virtualização);
- Drivers de hardware: GPU, USB, PCI, SCSI, NVMe;
- Módulos de segurança: AppArmor e SMACK;
- E o subsistema io_uring e BPF, muito usados em aplicações de alta performance.
Uma lista completa pode ser consultada no aviso oficial da Ubuntu.
Quais Sistemas São Afetados ?
Este aviso abrange várias imagens do kernel para os diferentes propósitos:
Se você usa Ubuntu 22.04 LTS com o kernel padrão 5.15, você está afetado. Usuários do Ubuntu 20.04 LTS também são afetados, mas as correções estão disponíveis apenas com Ubuntu Pro
Como Aplicar a Atualização com Segurança
🔧 Passo a Passo para Ubuntu 22.04 LTS
1. Atualize a lista de pacotes:
sudo apt update
2. Instale as atualizações do kernel:
sudo apt upgrade
Ou, para instalar apenas o kernel:
sudo apt install linux-image-generic
3. Reinicie o sistema para carregar o novo kernel:
sudo reboot
4. Verifique se o novo kernel está em uso:
uname -r
A versão esperada para o kernel genérico é 5.15.0-186.196
Atenção: Mudança na ABI
A Canonical alerta que houve uma mudança inevitável na ABI (Application Binary Interface) do kernel.
Isso significa que módulos de kernel de terceiros (como drivers proprietários ou softwares como VirtualBox, NVIDIA, ZFS) precisarão ser recompilados e reinstalados.
Se você usa módulos externos, faça o seguinte antes de reiniciar:
- Atualize os pacotes dos módulos (ex: nvidia-driver, virtualbox-dkms);
- Ou aguarde a reinicialização e execute:
sudo dkms autoinstall
A boa notícia: se você nunca removeu os metapacotes padrão (linux-generic, linux-virtual, etc.), a atualização automática já cuidará disso.
📗 Leitura recomendada
Se você trabalha com servidores Linux, sabe que não basta reagir — é preciso antecipar. É exatamente isso que o livro "Segurança em servidores Linux: Ataque e Defesa", do veterano Chris Binnie, entrega na prática.
Com mais de 20 anos de experiência em Linux, incluindo passagens pelo mercado financeiro e governo norte-americano, Binnie mostra como pensar como um hacker para se defender como um especialista. O livro ensina a usar as mesmas ferramentas dos invasores — como Nmap, Netcat, knockd e Nping — a seu favor, transformando-as em aliadas da sua defesa.
Com 168 páginas de conteúdo direto e prático, você aprende a:
- Tornar o servidor invisível sem afetar serviços em produção.
- Monitorar arquivos e sistemas de arquivos manual ou automaticamente.
- Virar as ferramentas dos hackers contra eles mesmos.
- Descobrir como os agressores identificam pontos fracos.
- Explorar scripts avançados do Nmap.
- Defender-se de malware e ataques DDoS.
- Entender, na prática, quão fácil é comprometer um website ou quebrar uma senha.
A obra é compatível com qualquer distribuição Linux, incluindo Debian, Red Hat e derivados.

Nenhum comentário:
Postar um comentário