Um único caractere desencadeia vulnerabilidade de alta severidade no kernel Linux

Um único ponto de exclamação mal posicionado no kernel Linux introduziu um bug do tipo use-after-free que permite que usuários sem privilégios obtenham acesso root. A falha, registrada como CVE-2026-23111, reside no subsistema nf_tables, usado para filtragem de pacotes. Ela foi corrigida em fevereiro e teve a correção retroportada para as principais distribuições.

Pesquisadores da Exodus Intelligence detalharam a vulnerabilidade em uma postagem de blog publicada na segunda-feira. O bug deriva de um erro no tratamento de mapas de veredito e elementos catchall durante a exclusão, permitindo que invasores decrementem contadores de referência arbitrariamente e liberem objetos de memória que ainda estão em uso. O problema afeta sistemas Debian e Ubuntu. A Exodus Intelligence relatou um exploit de prova de conceito que alcança mais de 99 por cento de estabilidade em sistemas ociosos. A FuzzingLabs demonstrou anteriormente um exploit semelhante em abril. A CVE-2026-23111 é uma das várias falhas recentes de elevação de privilégio no Linux. Quando combinada com outros exploits, ela pode contornar defesas de sandbox.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Reportado por IA

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

Linus Torvalds has announced the latest Linux release candidate while calling attention to a growing issue with AI-generated bug reports. The flood of such reports has rendered the kernel security mailing list nearly impossible to manage.

sábado, 23 de maio de 2026, 01:36h

Linux kernel flaw lets unprivileged users gain root access

quarta-feira, 13 de maio de 2026, 20:07h

New fragnesia linux kernel flaw disclosed

segunda-feira, 11 de maio de 2026, 16:32h

Linux kernel could gain kill switch for vulnerable functions

terça-feira, 05 de maio de 2026, 17:44h

US government issues urgent CopyFail warning as Linux patches roll out

segunda-feira, 04 de maio de 2026, 03:03h

Red Hat directs users to security page for CopyFail vulnerability

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar