Kernel do Linux recebe correções urgentes para falhas “Januscape” e “GhostLock”, descobertas após mais de 15 anos. Duas vulnerabilidades de segurança de longa data no kernel do Linux foram finalmente corrigidas, encerrando um período de risco para milhões de usuários

Kernel do Linux recebe correções urgentes para falhas “Januscape” e “GhostLock”, descobertas após mais de 15 anos.

Duas vulnerabilidades de segurança de longa data no kernel do Linux foram finalmente corrigidas, encerrando um período de risco para milhões de usuários e provedores de serviços em nuvem. As falhas, conhecidas como Januscape e GhostLock, permitiam desde o escape de ambientes virtuais isolados até a elevação de privilégios para administradores em sistemas comprometidos.

A descoberta e posterior correção dessas brechas representam um marco na segurança do ecossistema Linux. Ambas estavam ocultas no código por mais de uma década, levantando preocupações sobre a extensão do potencial dano caso fossem exploradas de forma massiva.

Conforme informações divulgadas por especialistas em segurança, a Januscape afetava especificamente o KVM (Kernel-based Virtual Machine), permitindo que um invasor dentro de uma máquina virtual (VM) ganhasse controle total do servidor físico. Já a GhostLock possibilitava que um usuário comum obtivesse privilégios de administrador no sistema. A notícia sobre as correções foi amplamente divulgada por portais especializados em tecnologia, como o Ars Technica.

Januscape: O Risco de Escape de Máquinas Virtuais no KVM

A falha Januscape residia na forma como o KVM gerencia a tradução de endereços de memória entre a máquina virtual e o servidor físico. O pesquisador Hyunwoo Kim, que identificou a vulnerabilidade, explicou que um ataque poderia ser iniciado unicamente de dentro da VM.

Um atacante, ao alugar uma VM em um serviço de nuvem pública, poderia não apenas travar o servidor físico, afetando outras VMs de clientes, mas também obter controle total sobre a máquina e todas as instâncias virtuais hospedadas. Kim chegou a publicar um código de demonstração que causava o travamento do servidor físico.

É importante notar que a falha não estava no QEMU, outro componente comum em virtualização, o que significa que o ataque era aplicável mesmo em configurações de nuvem customizadas. A gravidade da Januscape reside na sua capacidade de romper o isolamento fundamental das máquinas virtuais.

GhostLock: A Elevação de Privilégios Através de Tarefas do Processador

Paralelamente, a falha GhostLock, detalhada pelo pesquisador Matt Lucas, explorava uma peculiaridade no gerenciamento da fila de tarefas do processador no kernel do Linux. Esta parte do sistema é projetada para garantir que operações urgentes não fiquem bloqueadas por tarefas menos importantes.

O problema surgia em cenários específicos onde uma operação precisava ser revertida, ou seja, retroceder. Nesse processo, a limpeza de tarefas ocorria no momento errado, apagando o registro da tarefa incorreta. Isso deixava o kernel com uma referência inválida a uma área de memória já realocada para outra finalidade.

A equipe da Nebula Security utilizou essa falha para enganar o kernel e executar comandos com privilégios de administrador. O código afetado foi escrito em 2011, e sua longevidade sem detecção se deve, em parte, ao uso extensivo e à raridade de revisões detalhadas em partes tão fundamentais do sistema.

Correções Disponíveis e Recomendações de Atualização

Ambas as vulnerabilidades, Januscape e GhostLock, já receberam correções oficiais no kernel do Linux. Os desenvolvedores e administradores de sistemas são enfaticamente encorajados a aplicar as atualizações de segurança o mais rápido possível.

Usuários de distribuições Linux devem verificar com seus respectivos provedores se as atualizações correspondentes já estão disponíveis para suas versões instaladas. Manter o sistema operacional atualizado é a medida mais eficaz para se proteger contra falhas de segurança conhecidas e garantir a integridade dos dados e da infraestrutura.

A descoberta e correção dessas falhas ressaltam a importância da pesquisa contínua em segurança e da colaboração entre a comunidade de código aberto para identificar e mitigar ameaças, mesmo aquelas que se escondem por muitos anos no código.

Seja o primeiro a receber notícias e cursos gratuitos