Uma grave vulnerabilidade foi descoberta no sistema operacional Linux, permitindo que qualquer usuário obtenha acesso administrativo a uma máquina. A falha existe no código da plataforma desde 2016, afetando distribuições populares como Red Hat, SUSE, Debian, Fedora, AlmaLinux e CloudLinux.

Fonte da imagem: Fotis Fotopoulos / unsplash.com

Um potencial atacante pode explorar a vulnerabilidade para ler arquivos privados e executar comandos com o nível de privilégio mais alto. A vulnerabilidade, identificada como CVE-2026-46333, tem uma classificação de gravidade média (5,5 de 10). Quando um programa em execução com privilégios administrativos entra em modo de desligamento, o Linux deveria impedir imediatamente que outros programas o acessassem. No entanto, devido a um bug, isso ocorre uma fração de segundo tarde demais, permitindo que usuários comuns, sem privilégios, explorem essa pequena janela de tempo.

Um potencial atacante poderia obter uma cópia das conexões abertas e dos arquivos do programa antes que eles desapareçam. Os pesquisadores da Qualys que descobriram o problema criaram quatro exploits funcionais demonstrando o perigo prático — os exploits foram confirmados como funcionais no Debian 13, Ubuntu 24.04/26.04 e Fedora 43 e 44. Os pesquisadores relataram o problema confidencialmente aos pesquisadores de segurança do kernel Linux em 11 de maio de 2026, e uma correção correspondente foi lançada três dias depois, em 14 de maio. No entanto, pouco tempo depois, surgiu um exploit independente baseado em um commit público, violando o embargo e forçando os desenvolvedores a divulgar o problema.

Recomenda-se que os administradores de sistema atualizem o kernel imediatamente; caso isso não seja possível, devem aumentar o parâmetro “kernel.yama.ptrace_scope” para “2”, o que bloqueará exploits públicos. Recomenda-se que os hosts que hospedavam usuários locais não confiáveis ​​no momento em que a vulnerabilidade estava ativa revisem as chaves SSH e as chaves armazenadas em cache localmente.Identifique as credenciais como comprometidas e substitua-as o mais rápido possível.

admin

Postagens recentes

Trump investiu acidentalmente US$ 1 milhão em uma rede de restaurantes de sushi em vez de uma fabricante de hardware de IA.

O presidente dos EUA, Donald Trump, é um investidor experiente. Nos últimos meses, suas declarações…

22 minutos atrás

O WhatsApp exibirá uma lista separada de contatos que estão online.

A versão beta mais recente do WhatsApp para iPhone menciona uma interface de lista de…

1 hora atrás

A primeira taikonauta de Hong Kong viajará para a estação espacial chinesa.

A primeira taikonauta de Hong Kong, uma ex-policial com doutorado em informática forense, será a…

1 hora atrás

A Oura, fabricante de anéis inteligentes, entrou com pedido de IPO (Oferta Pública Inicial).

A SpaceX de Elon Musk está prestes a abrir seu capital, no que se espera…

2 horas atrás

O Outlook Classic parou de exibir imagens, mas a Microsoft prometeu corrigir o problema.

Foi introduzido um bug na atualização 2604 (Build 19929.20164) do cliente de e-mail Outlook Classic,…

2 horas atrás

O Firefox deixou de apresentar falhas em PCs com processadores Intel Raptor Lake — a correção levou um ano.

A Mozilla corrigiu com sucesso um bug no navegador Firefox que causava o seu travamento…

2 horas atrás