sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

BR Feminino: São Paulo vence Flamengo para assumir vice-liderança
5 de maio de 2026
Moraes rejeita revisar pena de Débora do Batom, condenada pelo 8/1
5 de maio de 2026
STF julga no dia 20 se Bolsonaro podia bloquear cidadãos em redes oficiais
5 de maio de 2026
Durigan: Fato é que existe, sim, comprometimento da renda das pessoas com as bets
5 de maio de 2026
terça-feira, maio 5, 2026
Top Posts
BR Feminino: São Paulo vence Flamengo para assumir...
Moraes rejeita revisar pena de Débora do Batom,...
STF julga no dia 20 se Bolsonaro podia...
Durigan: Fato é que existe, sim, comprometimento da...
Zema, sobre privatizar Petrobras: quero fazer o quanto...
Android: 5 jogos grátis em alta para baixar...
Anvisa autoriza produção da vacina contra chikungunya pelo...
One UI 9 renova reprodutor de mídia com...
Sasha sobrevive? Entenda o final de O Jogo...
Minerais críticos: relator quer aprovar projeto de política...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

BR Feminino: São Paulo vence Flamengo para assumir vice-liderança
5 de maio de 2026
Moraes rejeita revisar pena de Débora do Batom, condenada pelo 8/1
5 de maio de 2026
STF julga no dia 20 se Bolsonaro podia bloquear cidadãos em redes oficiais
5 de maio de 2026
Durigan: Fato é que existe, sim, comprometimento da renda das pessoas com as bets
5 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

BR Feminino: São Paulo vence Flamengo para assumir vice-liderança
5 de maio de 2026
Moraes rejeita revisar pena de Débora do Batom, condenada pelo 8/1
5 de maio de 2026
STF julga no dia 20 se Bolsonaro podia bloquear cidadãos em redes oficiais
5 de maio de 2026
Durigan: Fato é que existe, sim, comprometimento da renda das pessoas com as bets
5 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha no Ubuntu abre caminho para acesso total sem interação do usuário

por SampaNews 19 de março de 2026
19 de março de 2026
17

Uma vulnerabilidade de escalada local de privilégios (LPE) recém-identificada afeta instalações padrão do Ubuntu Desktop 24.04 e versões posteriores, permitindo que invasores obtenham acesso root completo ao sistema.

A falha, rastreada como CVE-2026-3888, foi descoberta pela Qualys Threat Research Unit e envolve a interação entre dois componentes centrais do sistema operacional.

smart_display

Nossos vídeos em destaque

O problema surge da forma como o snap-confine e o systemd-tmpfiles operam juntos sob determinadas condições. Embora a exploração exija paciência, por conta de uma janela de tempo específica, o resultado potencial é o comprometimento total da máquina.

A janela de ataque da CVE-2026-3888 depende de processos automáticos de limpeza do sistema, que variam de 10 a 30 dias conforme a versão do Ubuntu instalada.

Cadeia de ataque baseada em temporização

A CVE-2026-3888 depende de uma cadeia de ataque baseada em temporização. Os invasores exploram processos automatizados de limpeza do sistema para substituir diretórios críticos por conteúdo malicioso.

Os elementos centrais do ataque incluem aguardar a limpeza de arquivos temporários, que ocorre entre 10 e 30 dias, dependendo da versão do sistema. Depois disso, recria-se um diretório deletado com cargas maliciosas e acionar o snap-confine para executar esses arquivos com privilégios de root.

mao-digitando-no-teclado-do-celular
Vulnerabilidade é conhecida como zero-click, na qual a vítima não precisa interagir com o conteúdo malicioso para ser infectado.

Apesar de a vulnerabilidade ter recebido pontuação 7.8 no CVSS, classificada como de alta gravidade. Sua complexidade também é considerada alta devido à janela de temporização exigida. Ainda assim, nenhuma interação do usuário é necessária, o acesso de baixo nível é suficiente para iniciar o ataque.

Sistemas Ubuntu afetados e correções disponíveis

A falha impacta múltiplas versões do Ubuntu, especialmente aquelas que utilizam versões do pacote snapd anteriores às atualizações recentes. Sistemas com Ubuntu Desktop 24.04 e posteriores são os mais expostos.

Usuários e organizações devem atualizar imediatamente para as versões corrigidas:

  • Ubuntu 24.04 LTS: snapd 2.73+ubuntu24.04.2 ou posterior;
  • Ubuntu 25.10 LTS: snapd 2.73+ubuntu25.10.1 ou posterior;
  • Ubuntu 26.04 (desenvolvimento): snapd 2.74.1+ubuntu26.04.1 ou posterior;
  • snapd upstream: versão 2.75 ou posterior;

Sistemas legados não são afetados pelas configurações padrão, mas ainda podem se beneficiar da aplicação dos patches como medida preventiva.

Segunda falha identificada antes do lançamento do Ubuntu 25.10

Em uma revisão separada, realizada antes do lançamento do Ubuntu 25.10, a Qualys identificou uma segunda vulnerabilidade no pacote uutils coreutils. O problema envolvia uma condição de corrida no utilitário rm, que poderia permitir que invasores manipulassem exclusões de arquivos durante tarefas agendadas do sistema.

hacker-sentado-em-frente-ao-computador
A vulnerabilidade afeta versões do pacote snapd anteriores às atualizações recentes; o upstream do snapd foi corrigido na versão 2.75.

A falha foi corrigida antes da divulgação pública. Os desenvolvedores reverteram temporariamente para o GNU coreutils como salvaguarda, enquanto as correções definitivas foram implementadas pelo time upstream.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Novo Fiat Fastback europeu estreia em junho e SUV de 7 lugares vem aí
próxima postagem
The Last of Us Part II e mais jogos para PS4 e PS5 com até 90% OFF na PS Store

Você também pode gostar

Android: 5 jogos grátis em alta para baixar...

5 de maio de 2026

One UI 9 renova reprodutor de mídia com...

4 de maio de 2026

Sasha sobrevive? Entenda o final de O Jogo...

4 de maio de 2026

Kit criminoso possui ferramentas para golpes digitais com...

4 de maio de 2026

POSTS MAIS RECENTES

  • BR Feminino: São Paulo vence Flamengo para assumir vice-liderança
  • Moraes rejeita revisar pena de Débora do Batom, condenada pelo 8/1
  • STF julga no dia 20 se Bolsonaro podia bloquear cidadãos em redes oficiais
  • Durigan: Fato é que existe, sim, comprometimento da renda das pessoas com as bets
  • Zema, sobre privatizar Petrobras: quero fazer o quanto antes

Siga-nos

  • Recente
  • Popular
  • BR Feminino: São Paulo vence Flamengo para assumir vice-liderança

    5 de maio de 2026
  • Moraes rejeita revisar pena de Débora do Batom, condenada pelo 8/1

    5 de maio de 2026
  • STF julga no dia 20 se Bolsonaro podia bloquear cidadãos em redes oficiais

    5 de maio de 2026
  • Durigan: Fato é que existe, sim, comprometimento da renda das pessoas com as bets

    5 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Android: 5 jogos grátis em alta para baixar...

5 de maio de 2026

Anvisa autoriza produção da vacina contra chikungunya pelo...

5 de maio de 2026

One UI 9 renova reprodutor de mídia com...

4 de maio de 2026

Sasha sobrevive? Entenda o final de O Jogo...

4 de maio de 2026

Minerais críticos: relator quer aprovar projeto de política...

4 de maio de 2026

Leitura obrigatória

  • BR Feminino: São Paulo vence Flamengo para assumir vice-liderança

    5 de maio de 2026
  • Moraes rejeita revisar pena de Débora do Batom, condenada pelo 8/1

    5 de maio de 2026
  • STF julga no dia 20 se Bolsonaro podia bloquear cidadãos em redes oficiais

    5 de maio de 2026
  • Durigan: Fato é que existe, sim, comprometimento da renda das pessoas com as bets

    5 de maio de 2026
  • Zema, sobre privatizar Petrobras: quero fazer o quanto antes

    5 de maio de 2026

Newsletter

Posts relacionados

  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)

    5 de maio de 2026
  • One UI 9 renova reprodutor de mídia com mais cores e visual transparente

    4 de maio de 2026
  • Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix

    4 de maio de 2026
  • Kit criminoso possui ferramentas para golpes digitais com IA e até clonagem de voz

    4 de maio de 2026
  • Microsoft Defender detecta vírus em certificados legítimos do Windows por engano

    4 de maio de 2026

Mais vistas da semana

Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026
Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026
Defesas de condenados por golpe já preparam pedidos para reduzir penas
1 de maio de 2026

Postagens Aleatórias

Samsung Wallet enfim ganha suporte para pagamentos por Pix
15 de abril de 2026
Principal central sindical convoca greve geral na Argentina contra reforma de Milei
17 de fevereiro de 2026
Lula embarca nesta terça-feira para visitas oficiais à Índia e Coreia do Sul
17 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.640)
  • Política (2.762)
  • Mundo (2.603)
  • Campinas (1.231)
  • Economia (972)
  • Negócios (961)
  • Auto (718)
  • Bragança Paulista (661)
  • Esporte (400)
  • Cultura (292)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home