Páginas

terça-feira, 21 de julho de 2026

USN-8575-1: Atualização Crítica do Kernel Linux no Ubuntu 22.04 — O Que Você Precisa Saber

 



Atualização crítica do kernel Linux no Ubuntu 22.04 (USN-8575-1): +150 CVEs corrigidas, incluindo falhas em NTFS e AMD. Saiba como aplicar agora.


Em 21 de julho de 2026, a Canonical publicou o aviso de segurança USN-8575-1, uma atualização crítica para o kernel Linux que afeta o Ubuntu 22.04 LTS (Jammy) e também o Ubuntu 20.04 LTS (com suporte via Ubuntu Pro). 

Esta não é uma atualização trivial — são dezenas de vulnerabilidades corrigidas em subsistemas essenciais, desde o gerenciamento de memória até drivers de rede e sistemas de arquivos.

Se você administra servidores Ubuntu, esta é uma daquelas atualizações que não pode esperar. Vamos detalhar o que muda, por que é urgente e como aplicar a correção sem surpresas.


O Que é o USN-8575-1 e Por Que Ele é Tão Importante?


O USN-8575-1 é um Ubuntu Security Notice que reúne correções para mais de 150 vulnerabilidades (CVEs) no kernel Linux. A gravidade foi classificada como "Important" (Importante) pela Canonical — o que significa que essas falhas representam riscos reais de comprometimento em ambientes de produção.

O kernel é o coração do sistema operacional: ele gerencia o acesso à memória, aos dispositivos, à rede e aos processos. Uma vulnerabilidade no kernel pode permitir que um atacante:

Leia informações sensíveis da memória do sistema (como senhas e chaves criptográficas);

  • Eleve privilégios — um usuário comum pode se tornar root;
  • Cause negação de serviço (DoS), travando o sistema;
  • Escape de contêineres em ambientes virtualizados.


Principais Vulnerabilidades Corrigidas


🛡️ Vazamento de Memória no NTFS (CVE-2023-45896)


Maxim Suhanov descobriu que a implementação do sistema de arquivos NTFS no kernel não validava corretamente o tamanho dos nomes de arquivo. Isso permitia que um atacante criasse uma imagem NTFS maliciosa que, ao ser montada, causava uma leitura fora dos limites da memória — expondo dados do kernel.

Risco: vazamento de informações sensíveis.


Falhas em Processadores AMD (CVE-2025-54505 e CVE-2025-54518)


Duas vulnerabilidades afetam processadores AMD:


  • A primeira envolve a unidade de divisão de ponto flutuante, que não limpa dados corretamente durante execução especulativa. Um atacante local pode explorar isso para vazar informações.

  • A segunda afeta processadores AMD Zen 2, onde recursos compartilhados no cache de operação não são devidamente isolados. Isso pode permitir que um atacante corrompa instruções executadas em níveis de privilégio mais altos — resultando em escalação de privilégios.


Dezenas de Outras Correções


Além dessas, o aviso corrige falhas em mais de 50 subsistemas, incluindo:


  • Arquiteturas: ARM32, ARM64, x86, PowerPC, S390;

  • Subsistemas de rede: IPv4, IPv6, Bluetooth, Wi-Fi (MAC80211), Netfilter;

  • Sistemas de arquivos: BTRFS, Ext4, F2FS, XFS, NFS, SMB, FAT, NTFS3;

  • Gerenciamento de memória e KVM (virtualização);

  • Drivers de hardware: GPU, USB, PCI, SCSI, NVMe;

  • Módulos de segurança: AppArmor e SMACK;

  • E o subsistema io_uring e BPF, muito usados em aplicações de alta performance.


Uma lista completa pode ser consultada no aviso oficial da Ubuntu.


Quais Sistemas São Afetados ?


Este aviso abrange várias imagens do kernel para os diferentes propósitos:



Se você usa Ubuntu 22.04 LTS com o kernel padrão 5.15, você está afetado. Usuários do Ubuntu 20.04 LTS também são afetados, mas as correções estão disponíveis apenas com Ubuntu Pro


Como Aplicar a Atualização com Segurança

🔧 Passo a Passo para Ubuntu 22.04 LTS

  1. Atualize a lista de pacotes:

  1. bash
    sudo apt update

2. Instale as atualizações do kernel:

bash
sudo apt upgrade

Ou, para instalar apenas o kernel:

  1. bash
    sudo apt install linux-image-generic


3. Reinicie o sistema para carregar o novo kernel:

  1. bash
    sudo reboot

4. Verifique se o novo kernel está em uso:

bash
uname -r

A versão esperada para o kernel genérico é 5.15.0-186.196


Atenção: Mudança na ABI


A Canonical alerta que houve uma mudança inevitável na ABI (Application Binary Interface) do kernel. 

Isso significa que módulos de kernel de terceiros (como drivers proprietários ou softwares como VirtualBox, NVIDIA, ZFS) precisarão ser recompilados e reinstalados.


Se você usa módulos externos, faça o seguinte antes de reiniciar:


  • Atualize os pacotes dos módulos (ex: nvidia-driver, virtualbox-dkms);

  • Ou aguarde a reinicialização e execute:

  • bash
    sudo dkms autoinstall

A boa notícia: se você nunca removeu os metapacotes padrão (linux-generic, linux-virtual, etc.), a atualização automática já cuidará disso.


📗  Leitura recomendada 


Se você trabalha com servidores Linux, sabe que não basta reagir — é preciso antecipar. É exatamente isso que o livro "Segurança em servidores Linux: Ataque e Defesa", do veterano Chris Binnie, entrega na prática.

Com mais de 20 anos de experiência em Linux, incluindo passagens pelo mercado financeiro e governo norte-americano, Binnie mostra como pensar como um hacker para se defender como um especialista. O livro ensina a usar as mesmas ferramentas dos invasores — como Nmap, Netcat, knockd e Nping — a seu favor, transformando-as em aliadas da sua defesa.


Com 168 páginas de conteúdo direto e prático, você aprende a:


  • Tornar o servidor invisível sem afetar serviços em produção.

  • Monitorar arquivos e sistemas de arquivos manual ou automaticamente.

  • Virar as ferramentas dos hackers contra eles mesmos.

  • Descobrir como os agressores identificam pontos fracos.

  • Explorar scripts avançados do Nmap.

  • Defender-se de malware e ataques DDoS.

  • Entender, na prática, quão fácil é comprometer um website ou quebrar uma senha.


A obra é compatível com qualquer distribuição Linux, incluindo Debian, Red Hat e derivados. 


 Segurança em servidores Linux: Ataque e Defesa  (Produto Afiliado) >  https://link.amazon/B06iXUnYC


Eu ganho uma comissão quando você faz uma compra.



 Perguntas Frequentes (FAQ)


1. Preciso reiniciar o servidor imediatamente após a atualização ?

Sim. As correções do kernel só entram em vigor após a reinicialização, pois o kernel em execução permanece o antigo até que o sistema seja reiniciado. Planeje uma janela de manutenção para servidores críticos.


2. Esta atualização afeta o desempenho do meu sistema ?


Não há relatos de impacto significativo no desempenho. No entanto, como há mudanças na ABI, módulos de terceiros precisarão ser recompilados — o que pode causar uma breve indisponibilidade desses serviços durante o processo.


3. Uso Ubuntu 20.04 LTS. Preciso atualizar ?


Sim, mas as versões corrigidas estão disponíveis apenas com Ubuntu Pro. Se você não tem Ubuntu Pro, considere migrar para o Ubuntu 22.04 LTS ou assinar o Pro para continuar recebendo atualizações de segurança críticas.


Conclusão: Aja Agora!


O USN-8575-1 é um dos maiores pacotes de correção do kernel já lançados para o Ubuntu 22.04. 

Com mais de 150 CVEs corrigidas — incluindo falhas que permitem vazamento de memória, escalação de privilégios e corrupção de instruções em CPUs AMD — protelar essa atualização é assumir um risco desnecessário.


Checklist prático para hoje: (copie e use )


□ Faça um backup dos dados importantes;

□ Atualize os pacotes com sudo apt update && sudo apt upgrade;

□ Recompile módulos de kernel de terceiros (se houver);

□ Reinicie o sistema com sudo reboot;

□ Verifique a versão do kernel com uname -r;

□ Monitore os logs por 24 horas para detectar anomalias.


Gostou do conteúdo ? Compartilhe com sua equipe de DevOps para que ninguém fique desatualizado. Tem dúvidas ou quer mais detalhes sobre uma vulnerabilidade específica? Deixe seu comentário abaixo — vamos responder!

Nenhum comentário:

Postar um comentário