No Linux foi identificada uma nova vulnerabilidade crítica que já existe há dez anos.

No Linux foi identificada uma nova vulnerabilidade crítica que já existe há dez anos.

26 hardware

Descoberta vulnerabilidade crítica no núcleo Linux

Dentro do código do núcleo Linux foi identificada uma falha grave que permite a qualquer usuário obter acesso root ao sistema. A vulnerabilidade está presente em todas as versões do núcleo desde 2016 e afeta os sistemas operacionais mais populares: Red Hat, SUSE, Debian, Fedora, AlmaLinux e CloudLinux.

O que o invasor pode fazer
* Ler arquivos fechados.
* Executar comandos como superusuário.
* Copiar conexões abertas e arquivos de programas antes de sua finalização.

A vulnerabilidade é identificada como CVE‑2026‑46333 e recebeu uma avaliação de ameaça 5,5 de 10 (risco médio). Ao operar com privilégios administrativos, o Linux deve bloquear imediatamente o acesso de outros processos ao programa que está terminando. A falha causa um atraso de frações de segundo, permitindo que usuários não privilegiados aproveitem essa “janela” para leitura e execução.

Explorações e confirmação
Especialistas da Qualys identificaram o problema e criaram quatro explorações funcionais. Sua eficácia foi comprovada nos seguintes sistemas operacionais:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 e 44

As explorações foram divulgadas de forma confidencial ao núcleo Linux em 11 de maio de 2026, e três dias depois – 14 de maio – saiu o patch oficial. No entanto, pouco tempo após o lançamento, apareceu uma exploração independente que utilizava um commit público, violando o embargo e forçando os desenvolvedores a revelar detalhes da vulnerabilidade.

Como se proteger
1. Atualize o núcleo o mais rápido possível – é a maneira mais confiável de eliminar o problema.
2. Se a atualização não for possível, defina o parâmetro `kernel.yama.ptrace_scope=2`. Isso bloqueia a maioria das explorações públicas.
3. Em sistemas onde usuários locais não confiáveis estavam presentes no momento da exploração, considere as chaves SSH e credenciais em cache comprometidas – substitua-as imediatamente.

Conclusão
A vulnerabilidade CVE‑2026‑46333 abre caminho para acesso root através de uma curta janela entre a finalização do processo e o bloqueio de acesso. Atualizações rápidas do núcleo e medidas temporárias de proteção ajudarão a evitar ataques potenciais.

Comentários (0)

Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.

Ainda não há comentários. Deixe um comentário e compartilhe sua opinião!

Para deixar um comentário, faça login.

Faça login para comentar