sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas confirma 10ª morte por gripe no ano
3 de junho de 2026
Atlas: Candidato da direita abre vantagem sobre governista em disputa na Colômbia
3 de junho de 2026
OCDE diz que guerra prolongada pode prejudicar crescimento global e aumentar inflação
3 de junho de 2026
Fim da 6×1: Alcolumbre diz que Senado não é obrigado a ‘carimbar’ texto da Câmara
3 de junho de 2026
quarta-feira, junho 3, 2026
Top Posts
Campinas confirma 10ª morte por gripe no ano
Atlas: Candidato da direita abre vantagem sobre governista...
OCDE diz que guerra prolongada pode prejudicar crescimento...
Fim da 6×1: Alcolumbre diz que Senado não...
Corolla com caçamba: picape híbrida flex da Toyota...
Codiguin Free Fire junho de 2026: veja a...
Incêndio atinge prédio em Nova Délhi, na Índia,...
Indústria brasileira surpreende e cresce 0,7% em abril,...
Zema e Caiado responsabilizam política externa de Lula...
Um em cada quatro brasileiros não sabe que...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas confirma 10ª morte por gripe no ano
3 de junho de 2026
Atlas: Candidato da direita abre vantagem sobre governista em disputa na Colômbia
3 de junho de 2026
OCDE diz que guerra prolongada pode prejudicar crescimento global e aumentar inflação
3 de junho de 2026
Fim da 6×1: Alcolumbre diz que Senado não é obrigado a ‘carimbar’ texto da Câmara
3 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas confirma 10ª morte por gripe no ano
3 de junho de 2026
Atlas: Candidato da direita abre vantagem sobre governista em disputa na Colômbia
3 de junho de 2026
OCDE diz que guerra prolongada pode prejudicar crescimento global e aumentar inflação
3 de junho de 2026
Fim da 6×1: Alcolumbre diz que Senado não é obrigado a ‘carimbar’ texto da Câmara
3 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha no Linux com quase 20 anos permite acesso root via kernel

por SampaNews 3 de junho de 2026
3 de junho de 2026
2

Uma vulnerabilidade de escalada de privilégios locais descoberta no kernel do Linux permite que um atacante sem permissões administrativas obtenha acesso root na máquina. A falha, batizada de CIFSwitch, foi identificada pelo engenheiro de segurança da SpaceX Asim Viladi Oglu Manizada e afeta múltiplas distribuições Linux que utilizam combinações vulneráveis do módulo CIFS do kernel com versões recentes do pacote cifs-utils. O problema existe desde 2007 e só agora foi descoberto e corrigido.

CIFS é um protocolo de rede que o Linux usa para acessar arquivos, pastas e dispositivos em uma rede local, como uma pasta compartilhada no escritório. Quando esse compartilhamento exige autenticação via Kerberos, um mecanismo comum em ambientes corporativos, o kernel do Linux não faz esse processo sozinho.

smart_display

Nossos vídeos em destaque

Em vez disso, ele pede ajuda a um programa externo chamado cifs.upcall, que faz parte do pacote cifs-utils. Esse programa roda com privilégios de root e é responsável por buscar os dados de autenticação necessários.

A falha CIFSwitch existe no kernel Linux desde 2007 e permite que qualquer usuário local forje uma requisição de autenticação normalmente reservada ao sistema operacional.

A comunicação entre o kernel e o cifs.upcall acontece por meio do sistema de “chaves” do Linux, uma área de memória segura usada para guardar credenciais temporárias.

Onde está a falha

O kernel cria uma requisição de chave do tipo cifs.spnego com uma descrição que contém informações como o servidor de destino, o usuário, o processo que fez o pedido e qual “namespace” o programa auxiliar deve usar.

O problema é que o kernel nunca verificava se essa requisição veio mesmo do seu próprio subsistema CIFS. Qualquer usuário comum podia criar uma requisição falsa do mesmo tipo, com campos inventados, e o sistema a tratava como legítima. Quando isso acontecia, o cifs.upcall era chamado normalmente com privilégios de root, mas usando os dados fornecidos pelo atacante.

Como o ataque funciona na prática

O exploit se apoia em uma cadeia de etapas. Primeiro, o atacante forja uma requisição cifs.spnego com um campo chamado pid contendo o identificador de um processo que ele controla, e outro campo chamado upcall_target com o valor app.

Ao receber essa requisição, o cifs.upcall interpreta os dados como se fossem genuínos e muda para o namespace do processo indicado pelo pid falso. Namespace é basicamente o “universo isolado” que o sistema operacional enxerga para um determinado processo, incluindo quais arquivos existem e onde estão.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
O código do kernel não incluía a função vet_description no tipo de chave cifs.spnego, a ausência dessa verificação é o que permite a falsificação da requisição por um usuário comum.

Dentro desse namespace controlado pelo atacante, o cifs.upcall ainda precisa fazer uma consulta para saber a qual grupo o usuário pertence. Isso é feito pelo mecanismo NSS, que lê arquivos de configuração locais para descobrir onde buscar as informações de conta.

Como o programa ainda está rodando como root e agora está dentro do namespace do atacante, ele lê o arquivo nsswitch.conf do atacante. Esse arquivo aponta para um módulo NSS malicioso criado pelo próprio atacante.

O módulo é carregado com privilégios de root e pode executar qualquer código. No exploit de prova de conceito publicado por Manizada, o módulo simplesmente adiciona o usuário atacante ao arquivo sudoers, que define quem tem permissão de root no sistema.

Quais sistemas estão vulneráveis

A falha afeta distribuições que combinam um kernel vulnerável com versões recentes do cifs-utils, a partir da 6.14, embora versões mais antigas com backports de outras correções também possam ser afetadas.

São confirmadas como exploráveis nas configurações padrão o Linux Mint 21.3 e 22.3, CentOS Stream 9, Rocky Linux 9, AlmaLinux 9, Kali Linux de 2021.4 até 2026.1 e SLES 15 SP7. Ubuntu, Debian, Pop!_OS e openSUSE também podem ser afetados se o cifs-utils estiver instalado.

Fedora 40 a 44, CentOS Stream 10, Rocky Linux 10 e AlmaLinux 10 têm as configurações padrão de SELinux bloqueando o ataque, mas ficam vulneráveis se o SELinux for desativado. Amazon Linux 2 e Kali Linux 2019.4 e 2020.4 não são afetados porque suas versões do cifs-utils são antigas demais para ter o código de troca de namespace.

A correção e o que fazer agora

A correção oficial é um patch no kernel que adiciona uma verificação de origem nas requisições cifs.spnego. Com ela, apenas o próprio subsistema CIFS do kernel pode criar esse tipo de chave.

Enquanto o patch não está disponível para todas as distribuições, Manizada recomenda algumas medidas alternativas. A primeira é bloquear ou remover o módulo CIFS se a máquina não usa compartilhamentos de rede. A segunda é desinstalar o cifs-utils se a autenticação Kerberos não for necessária.

A terceira é sobrescrever a regra padrão do cifs.spnego no arquivo de configuração do request-key, impedindo que qualquer programa seja chamado automaticamente. A quarta é desativar a criação de namespaces por usuários sem privilégios. O CVE-2026-46243 foi atribuído ao componente do kernel em 1 de junho de 2026. A falha foi comunicada com antecedência às distribuições Linux antes da divulgação pública.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA propõem tarifar 60 países por falha em combater trabalho forçado; Brasil na lista
próxima postagem
Casa das Rosas, em São Paulo recebe exposição sobre Ronaldinho Gaúcho

Você também pode gostar

Codiguin Free Fire junho de 2026: veja a...

3 de junho de 2026

iFood confirma vazamento de dados de 1,2 milhão...

3 de junho de 2026

‘O foco global da Amazon é o Brasil’,...

3 de junho de 2026

Emily Blunt explica por que recusou uso de...

3 de junho de 2026

POSTS MAIS RECENTES

  • Campinas confirma 10ª morte por gripe no ano
  • Atlas: Candidato da direita abre vantagem sobre governista em disputa na Colômbia
  • OCDE diz que guerra prolongada pode prejudicar crescimento global e aumentar inflação
  • Fim da 6×1: Alcolumbre diz que Senado não é obrigado a ‘carimbar’ texto da Câmara
  • Corolla com caçamba: picape híbrida flex da Toyota aparece em testes no Brasil

Siga-nos

  • Recente
  • Popular
  • Campinas confirma 10ª morte por gripe no ano

    3 de junho de 2026
  • Atlas: Candidato da direita abre vantagem sobre governista em disputa na Colômbia

    3 de junho de 2026
  • OCDE diz que guerra prolongada pode prejudicar crescimento global e aumentar inflação

    3 de junho de 2026
  • Fim da 6×1: Alcolumbre diz que Senado não é obrigado a ‘carimbar’ texto da Câmara

    3 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Codiguin Free Fire junho de 2026: veja a...

3 de junho de 2026

Incêndio atinge prédio em Nova Délhi, na Índia,...

3 de junho de 2026

Indústria brasileira surpreende e cresce 0,7% em abril,...

3 de junho de 2026

Zema e Caiado responsabilizam política externa de Lula...

3 de junho de 2026

Um em cada quatro brasileiros não sabe que...

3 de junho de 2026

Leitura obrigatória

  • Campinas confirma 10ª morte por gripe no ano

    3 de junho de 2026
  • Atlas: Candidato da direita abre vantagem sobre governista em disputa na Colômbia

    3 de junho de 2026
  • OCDE diz que guerra prolongada pode prejudicar crescimento global e aumentar inflação

    3 de junho de 2026
  • Fim da 6×1: Alcolumbre diz que Senado não é obrigado a ‘carimbar’ texto da Câmara

    3 de junho de 2026
  • Corolla com caçamba: picape híbrida flex da Toyota aparece em testes no Brasil

    3 de junho de 2026

Newsletter

Posts relacionados

  • Codiguin Free Fire junho de 2026: veja a lista de códigos para resgatar

    3 de junho de 2026
  • iFood confirma vazamento de dados de 1,2 milhão de clientes, mas incidente pode ser ainda maior

    3 de junho de 2026
  • ‘O foco global da Amazon é o Brasil’, aponta analista após R$ 75 bi investidos pela marca

    3 de junho de 2026
  • Emily Blunt explica por que recusou uso de IA em Dia D, de Steven Spielberg

    3 de junho de 2026
  • ‘Corte nem pensar’: Amazon Brasil descarta demissões e projeta expansão de longo prazo

    3 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Quatro militares norte-americanos morrem em queda de avião no Iraque
13 de março de 2026
Netflix e YouTube transmitem retorno da missão Artemis II à Terra nesta sexta-feira (10)
10 de abril de 2026
Motociclista morre após acidente com três veículos na Rodovia Capitão Barduino
16 de março de 2026

Categorias Populares

  • Tecnologia (4.749)
  • Política (3.633)
  • Mundo (3.246)
  • Campinas (1.643)
  • Negócios (1.265)
  • Economia (1.247)
  • Auto (898)
  • Bragança Paulista (860)
  • Esporte (501)
  • Saúde (397)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home