Nova vulnerabilidade? O Linux 5.8 apresenta um patch silencioso para o gerador de números aleatórios

Phoronix chamou a atenção para um patch incomum adotado por Linus Torvalds no kernel Linux 5.8, que, de acordo com a descrição, “complica a observação remota, o que pode levar a adivinhar o estado interno do [pseudo] gerador de números aleatórios da rede”.

Flickr / foxtongue

O patch altera os primeiros 32 dos 128 bits da variável net_rand_state quando ocorre uma interrupção ou ocorre uma atividade da CPU. Simplificando, o estado do gerador será atualizado com mais freqüência, independentemente da configuração do hardware e das configurações específicas do sistema. A peculiaridade do patch é que ele não chegou às listas de discussão e não foi discutido publicamente antes, ao contrário das edições normais. Além disso, ele será portado para versões anteriores do kernel e, portanto, será incluído em todas as principais distribuições Linux.

Bem, a coisa mais intrigante sobre essa história é que o autor do patch é Amit Klein, um conhecido especialista em segurança da informação com quase 30 anos de experiência. Anteriormente, ele encontrou repetidamente vulnerabilidades no kernel do Linux. Portanto, por trás da descrição bastante abstrata do patch, pode haver outro “buraco” oculto e, além disso, sério, pois ter uma boa fonte de números aleatórios é extremamente importante para criptografia e proteção.

avalanche

Postagens recentes

O ambicioso jogo de ação furtiva Thick as Thieves, do criador de Deus Ex e System Shock, custará apenas US$ 5 no lançamento, mas há um porém.

O estúdio americano OtherSide Entertainment, com o apoio da Megabit Publishing, confirmou o preço e…

2 horas atrás

A Casa Branca está resistindo aos planos da Anthropic de expandir o acesso ao seu modelo de IA Mythos.

A Anthropic, empresa criadora do modelo de IA Mythos para detecção de vulnerabilidades em sistemas…

4 horas atrás

O lucro operacional da divisão de semicondutores da Samsung aumentou 54 vezes.

O boom da IA ​​continua a ter um impacto marcadamente positivo nos fabricantes de chips…

5 horas atrás

A receita do Game Pass aumentou 1%, enquanto as vendas de consoles caíram quase 30%.

A Microsoft apresentou os resultados financeiros do primeiro trimestre do ano fiscal de 2026, destacando…

6 horas atrás

A Intel apresentou a memória HB3DM, uma “matadora” de HBM com largura de banda superior.

A Saimemory, uma startup cofundada pela Intel, SoftBank e Universidade de Tóquio, está desenvolvendo uma…

10 horas atrás