Falhas no kernel do Linux deixam bolsas de criptomoedas, validadores e sistemas de custódia em alerta

Pesquisadores de segurança estão atualmente reagindo a duas vulnerabilidades no kernel Linux, que estão forçando operadores de infraestrutura de criptomoedas a revisões de segurança urgentes.

Em 29 de abril, pesquisadores divulgaram publicamente uma falha crítica de escalonamento de privilégios locais chamada CVE-2026-31431 ou “Copy Fail” na API de criptografia do kernel Linux. Copy Fail supostamente afeta todas as distribuições feitas desde 2017.

Copy Fail foi confirmada como ativa e imediatamente adicionada ao catálogo de Vulnerabilidades Exploited Conhecidas da Agência de Segurança Cibernética e Infraestrutura dos EUA em 1º de maio.

Menos de duas semanas depois, mesmo antes de muitas organizações concluírem o trabalho de mitigação para o Copy Fail, outra cadeia de escalonamento de privilégios no Linux chamada “Dirty Frag” foi descoberta.

Dirty Frag foi divulgada publicamente em 7 de maio. Ela supostamente combina CVE-2026-43284 e CVE-2026-43500 para obter privilégios de root através de falhas na gestão de memória do kernel Linux.

Pesquisadores relatam que Dirty Frag pode manipular padrões de alocação de memória para sobrescrever objetos privilegiados do kernel e, eventualmente, obter execução em nível de root.

Ao contrário do Copy Fail, Dirty Frag não tinha patches disponíveis no momento da divulgação.

Por que as empresas de criptomoedas estão particularmente expostas às vulnerabilidades do Linux

O espaço de criptomoedas está exposto às vulnerabilidades Copy Fail e Dirty Frag, já que a maior parte da infraestrutura central de criptografia roda em Linux

Trocas de criptomoedas usam servidores Linux para gerenciar carteiras e executar negociações. Alguns validadores de cadeias de blocos cn-chain em blockchains PoS, como Ethereum e Solana, geralmente operam em ambientes baseados em Linux. O mesmo vale para custodiante de criptomoedas.

Devido a isso, pesquisadores veem Copy Fail e Dirty Frag como um risco para plataformas de criptomoedas

Copy Fail já possui patches disponíveis. No entanto, implantar atualizações de kernel em infraestrutura de criptomoedas ao vivo raramente é simples. Dirty Frag apresenta o maior risco, visto que atualmente não há patches oficiais disponíveis para implantação.

No momento da redação, nenhuma grande exchange de criptomoedas ou provedor de custódia divulgou publicamente uma violação relacionada a qualquer uma das vulnerabilidades.

Tanto Copy Fail quanto Dirty Frag estão atualmente na lista de alertas mais recentes do Centro de Cibersegurança do Canadá. Em um dos relatórios, o Centro de Cibersegurança recomenda que as organizações preocupadas desativem módulos vulneráveis do kernel até que patches de fornecedores estejam disponíveis.

Também recomendou restringir o acesso local e remoto aos sistemas afetados, especialmente em ambientes compartilhados ou multi-inquilinos. “Monitore autenticação, logs do sistema e do kernel em busca de sinais de escalonamento de privilégios ou atividades anormais”, acrescenta o Centro de Cibersegurança, entre outras medidas de segurança.

Seu banco está usando seu dinheiro. Você está recebendo as migalhas. Assista ao nosso vídeo gratuito sobre como se tornar seu próprio banco

ETH0,01%
SOL1,41%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar