Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8888-1: vulnerabilidades no kernel Linux para Azure

Aviso da Ubuntu Security, traduzido automaticamente, que corrige várias falhas no kernel Linux das variantes Azure, incluindo o CVE-2023-20585, sobre verificações RMP em processadores AMD com SEV-SNP.

O aviso USN-8888-1, do feed de segurança da Ubuntu, informa que a atualização corrige várias vulnerabilidades no kernel Linux das variantes Azure. O texto destaca o CVE-2023-20585: alguns processadores AMD não realizavam corretamente verificações Reverse Map Table (RMP) quando o IOMMU acessava certos buffers do host. Segundo o aviso, um invasor local com acesso ao hipervisor poderia, em tese, usar esse problema para provocar uma condição fora dos limites e comprometer a integridade da memória de convidados SEV-SNP. Além desse ponto, o aviso lista correções em dezenas de subsistemas, como arquiteturas ARM64, x86 e RISC-V, drivers de rede, GPU, TPM, PCI, IOMMU e Bluetooth. O texto original afirma que um invasor poderia possivelmente usar esses problemas para comprometer o sistema. A fonte declara ser uma tradução automática de um conteúdo de feed, por isso os detalhes devem ser conferidos na versão oficial do aviso, localizada pelo número USN-8888-1 no portal Ubuntu Security.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis