O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR.Gov) emitiu um alerta oficial direcionado a todos os órgãos públicos federais e administrações indiretas sobre a existência de uma falha de segurança considerada crítica. O problema afeta diretamente o Kernel dos sistemas operacionais e traz riscos severos, com forte potencial para provocar interrupções nos serviços por meio de ataques de negação de serviço.
De acordo com os especialistas do órgão governamental, a vulnerabilidade em questão já foi devidamente catalogada e registrada internacionalmente nos sistemas de rastreamento de ameaças. A falha possui identificação oficial na base de dados de Vulnerabilidades e Exposições Comuns, podendo ser consultada publicamente através dos registros de segurança disponíveis em https://nvd.nist.gov/vuln/detail/CVE-2022-0995 e também na página oficial em https://www.cve.org/CVERecord?id=CVE-2022-0995.
Os dados técnicos repassados pelo fabricante indicam que o escopo das versões vulneráveis abrange o componente principal do sistema. Especificamente, o problema atinge o Kernel a partir da versão 5.17 rc8. A recomendação técnica é para que administradores de redes e equipes de tecnologia verifiquem imediatamente os ambientes sob sua responsabilidade para checar se utilizam as compilações afetadas.
Diante da gravidade do cenário, o CTIR.Gov reforçou a necessidade de uma ação rápida por parte das equipes de TI das instituições públicas. A orientação principal é realizar um mapeamento completo do parque tecnológico para identificar possíveis pontos de fragilidade e aplicar, com a máxima urgência, os patches e correções de segurança disponibilizados pelo desenvolvedor oficial.
Os técnicos lembram ainda que vulnerabilidades estruturais desse nível costumam ser exploradas rapidamente por agentes mal-intencionados. Como o Kernel é a base fundamental que interage diretamente com o hardware e gerencia os recursos de processamento e memória, brechas nessa camada podem comprometer múltiplos componentes, bibliotecas e soluções de software que dependem diretamente dessa arquitetura para funcionar de maneira segura.
Fonte:: convergenciadigital.com.br


