Kernel do Linux poderá ganhar um botão de emergência para funções vulneráveis

O engenheiro da NVIDIA, Sasha Levin, propôs um novo mecanismo para o kernel do Linux que permitiria aos administradores desativar rapidamente funções defeituosas em sistemas ativos. O patch, chamado killswitch, visa mitigar riscos de escalonamento de privilégio sem a necessidade de aguardar correções completas. Ele permanece sob revisão na lista de discussão do kernel do Linux.

Sasha Levin, um dos co-mantenedores das árvores de kernel estáveis e de suporte de longo prazo, enviou o patch após preocupações com vulnerabilidades como Copy Fail e Dirty Frag. A ferramenta permitiria que usuários root especifiquem um nome de função e um valor de retorno, fazendo com que a função seja encerrada imediatamente sem executar seu código. Essa abordagem poderia ser aplicada instantaneamente em todos os núcleos da CPU e persistir até ser desativada ou até que o sistema seja reiniciado.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Exploit CopyFail ameaça acesso root em meio à interrupção do Ubuntu

Reportado por IA Imagem gerada por IA

Uma vulnerabilidade crítica no Linux conhecida como CopyFail, rastreada como CVE-2026-31431, permite que atacantes obtenham acesso root em sistemas que utilizam kernels desde 2017. O código de exploração divulgado publicamente aumentou os riscos para data centers e dispositivos pessoais. A infraestrutura do Ubuntu está offline há mais de um dia devido a um ataque DDoS, prejudicando as comunicações de segurança.

O projeto do kernel Linux começou a usar o Sashiko, um sistema baseado em IA, para revisar patches automaticamente. Essa ferramenta autônoma, impulsionada por LLMs, está identificando erros que passaram despercebidos pelos revisores humanos. A iniciativa visa aprimorar a qualidade e a manutenibilidade do código.

Reportado por IA

Um pesquisador de segurança revelou o Dirty Frag, uma nova vulnerabilidade no kernel do Linux que permite a usuários locais obter privilégios de root. A falha afeta as principais distribuições e permanece sem correção na maioria dos sistemas, apesar de correções anteriores para um problema semelhante.

Greg Kroah-Hartman estendeu as datas projetadas de fim de vida para vários kernels de suporte de longo prazo ativos do Linux após discussões com empresas e o co-mantenedor Sasha Levin. Esta atualização fornece janelas de suporte mais longas para kernels como 6.6, 6.12 e 6.18. A mudança oferece mais tempo para usuários que dependem desses lançamentos estáveis.

Reportado por IA

Os desenvolvedores lançaram o kernel Linux 7.0, apresentando melhorias para hardware da Intel e AMD, aprimoramentos no gerenciamento de armazenamento e a remoção do rótulo experimental do suporte a Rust. Linus Torvalds anunciou a atualização, que não é uma versão de suporte de longo prazo. O lançamento inclui preparativos para futuras CPUs e GPUs, além de capacidades de auto-recuperação do sistema de arquivos.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar