Nova vulnerabilidade? O Linux 5.8 apresenta um patch silencioso para o gerador de números aleatórios

Phoronix chamou a atenção para um patch incomum adotado por Linus Torvalds no kernel Linux 5.8, que, de acordo com a descrição, “complica a observação remota, o que pode levar a adivinhar o estado interno do [pseudo] gerador de números aleatórios da rede”.

Flickr / foxtongue

O patch altera os primeiros 32 dos 128 bits da variável net_rand_state quando ocorre uma interrupção ou ocorre uma atividade da CPU. Simplificando, o estado do gerador será atualizado com mais freqüência, independentemente da configuração do hardware e das configurações específicas do sistema. A peculiaridade do patch é que ele não chegou às listas de discussão e não foi discutido publicamente antes, ao contrário das edições normais. Além disso, ele será portado para versões anteriores do kernel e, portanto, será incluído em todas as principais distribuições Linux.

Bem, a coisa mais intrigante sobre essa história é que o autor do patch é Amit Klein, um conhecido especialista em segurança da informação com quase 30 anos de experiência. Anteriormente, ele encontrou repetidamente vulnerabilidades no kernel do Linux. Portanto, por trás da descrição bastante abstrata do patch, pode haver outro “buraco” oculto e, além disso, sério, pois ter uma boa fonte de números aleatórios é extremamente importante para criptografia e proteção.

avalanche

Postagens recentes

A Cooler Master apresenta o cooler para CPU V8 Ace 3DHP com desempenho térmico “extremo”.

Na Computex 2026, a Cooler Master apresentou o cooler de ar de torre única V8…

57 minutos atrás

A AMD conquistou um terço do mercado de processadores x86 da Intel, enquanto o mercado de CPUs para desktops sofreu uma queda de 20%.

A Mercury Research divulgou um resumo dos resultados do mercado de processadores para o primeiro…

57 minutos atrás

A FromSoftware confirmou a data de lançamento de Elden Ring: Tarnished Edition para Nintendo Switch 2 e a expansão paga para outras plataformas.

A Bandai Namco, editora do jogo, e a FromSoftware, desenvolvedora japonesa, anunciaram a data de…

2 horas atrás

A PowerColor apresentou placas gráficas Radeon RX 9000 que brilham sob luz ultravioleta.

A PowerColor apresentou diversas placas gráficas personalizadas da série Radeon RX 9000 na Computex 2026.…

2 horas atrás

A Swissbit apresenta a série de SSDs N7000 com armazenamento M.2 de 3,84 TB.

A Swissbit anunciou a série N7000 de SSDs, projetada para uso em equipamentos industriais e…

2 horas atrás