sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sarampo: entenda sintomas, riscos e quando se vacinar
11 de agosto de 2026
Como o BYD Song Pro 2027 ficou melhor mesmo com menos potência e mais lento
11 de agosto de 2026
iOS 27 tem referência a seis iPhones ainda não lançados; confira a lista
11 de agosto de 2026
Nvidia trabalha em Nemotron 4, modelo de IA aberto com 1 trilhão de parâmetros
11 de agosto de 2026
terça-feira, agosto 11, 2026
Top Posts
Sarampo: entenda sintomas, riscos e quando se vacinar
Como o BYD Song Pro 2027 ficou melhor...
iOS 27 tem referência a seis iPhones ainda...
Nvidia trabalha em Nemotron 4, modelo de IA...
‘Ghostjacking’: ataque usa registros bloqueados por firewalls para...
Rafael “Xurupita” é convocado para representar o Brasil...
Marvel Tokon ganha patch no PC que melhora...
Jogo clássico de Senhor dos Anéis é lançado...
A Casa do Dragão: atriz explica morte de...
Feira das Nações 2026 terá gastronomia de 14...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sarampo: entenda sintomas, riscos e quando se vacinar
11 de agosto de 2026
Como o BYD Song Pro 2027 ficou melhor mesmo com menos potência e mais lento
11 de agosto de 2026
iOS 27 tem referência a seis iPhones ainda não lançados; confira a lista
11 de agosto de 2026
Nvidia trabalha em Nemotron 4, modelo de IA aberto com 1 trilhão de parâmetros
11 de agosto de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sarampo: entenda sintomas, riscos e quando se vacinar
11 de agosto de 2026
Como o BYD Song Pro 2027 ficou melhor mesmo com menos potência e mais lento
11 de agosto de 2026
iOS 27 tem referência a seis iPhones ainda não lançados; confira a lista
11 de agosto de 2026
Nvidia trabalha em Nemotron 4, modelo de IA aberto com 1 trilhão de parâmetros
11 de agosto de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falhas no Linux permitem escalar acesso ao Root; veja quais distros são afetadas

por SampaNews 26 de junho de 2026
26 de junho de 2026
18

Duas novas vulnerabilidades no kernel do Linux permitem a um usuário comum assumir controle total de um sistema. Por meio do ataque, é  possível elevar privilégios de uso até o nível de administrador, conhecido como root. As falhas foram documentadas em junho de 2025 e afetam distribuições amplamente usadas, incluindo Debian, Ubuntu, Fedora e Red Hat Enterprise Linux.

As duas vulnerabilidades fazem parte de uma série maior de falhas com o mesmo padrão de funcionamento. A mais recente recebeu o nome de DirtyClone, registrada como CVE-2026-43503, com pontuação de gravidade 8.8 em uma escala de 10. A outra, chamada informalmente de pedit COW, foi registrada como CVE-2026-46331.

smart_display

Nossos vídeos em destaque

O que são e como funcionam

Para entender as falhas, é preciso saber que o kernel do Linux gerencia a memória do computador com cuidado para evitar que dois processos modifiquem o mesmo dado ao mesmo tempo. Ele usa uma técnica chamada copy-on-write, que basicamente cria uma cópia privada dos dados antes de alterá-los.

O problema nas duas vulnerabilidades é que essa cópia não acontece corretamente em determinadas situações. O kernel acaba modificando uma região de memória compartilhada, que pertence a um arquivo que está sendo usado pelo sistema.

Falhas no kernel do Linux exploram o gerenciamento de memória para permitir escalada de privilégios até o nível root.

No caso do DirtyClone, o ataque funciona assim. O invasor carrega na memória um programa com privilégios elevados, como o comando su, que serve para trocar de usuário no Linux.

Depois, força o kernel a clonar um pacote de rede que aponta para essa região de memória, usando um túnel IPsec controlado pelo próprio atacante. Durante o processo de decriptação do pacote, o kernel sobrescreve a cópia em memória do programa com instruções escolhidas pelo invasor. Na próxima vez que alguém executar o comando su, ele entrega acesso root.

erro-falha-brecha-vulnerabilidade.jpg
As vulnerabilidades DirtyClone e pedit COW afetam distribuições amplamente usadas, incluindo Debian, Ubuntu e Red Hat.

A falha do pedit COW segue o mesmo raciocínio. Ela está em uma funcionalidade de edição de pacotes de rede chamada act_pedit. O kernel deveria criar uma cópia privada dos dados antes de editá-los, mas em certos casos ele escreve direto na memória compartilhada, corrompendo a imagem em cache de um programa com privilégios.

Por que é difícil detectar

Os dois ataques têm uma característica que complica a detecção. Nenhum deles modifica o arquivo original no disco. A alteração existe apenas na cópia que o kernel mantém na memória.

Ferramentas de verificação de integridade de arquivos, como tripwire ou aide, conferem o que está no disco, não o que está na memória – então voltam com resultado limpo enquanto o invasor já tem acesso root. Um simples reboot restaura o sistema ao estado original, mas o atacante já pode ter atuado antes disso.

perfis-verificados-do-x-twitter-promoviam-conteudo-de-abuso-infantil-revela-investigacao-thumb.png
Para explorar as falhas, o invasor precisa ter acesso local ao sistema e criar um namespace com permissões de rede.

Quem está em risco

Para explorar as falhas, o invasor precisa de um tipo de permissão de rede chamada CAP_NET_ADMIN. Em muitas distribuições Linux, essa permissão pode ser obtida por um usuário comum ao criar um namespace, que funciona como um ambiente isolado dentro do sistema.

No Debian e no Fedora, a criação de namespaces por usuários sem privilégios está habilitada por padrão, o que facilita a exploração. O Ubuntu 24.04 e versões mais recentes têm restrições adicionais via AppArmor que dificultam o caminho padrão do ataque, mas o kernel ainda é vulnerável.

Os sistemas mais expostos são servidores com múltiplos usuários, ambientes de integração contínua, servidores de containers e clusters Kubernetes onde usuários sem privilégios podem criar namespaces.

hacker-no-computador
Os ataques não deixam rastros em disco, o que dificulta a detecção por ferramentas tradicionais de verificação de integridade.

O que fazer

A correção para o DirtyClone foi incorporada ao kernel Linux na versão 7.1-rc5, lançada em 24 de maio. Debian, Ubuntu e SUSE já publicaram atualizações. O Red Hat tem um registro em acompanhamento.

Para o pedit COW, a situação varia por distribuição. O Debian corrigiu a versão trixie pelo canal de segurança, mas as versões 11 e 12 ainda estão vulneráveis. O Ubuntu lista versões de 18.04 até 26.04 como afetadas. O Red Hat lista o RHEL 8, 9 e 10 como afetados.

A recomendação principal é instalar o kernel atualizado da sua distribuição e reiniciar o sistema. Quem não puder atualizar imediatamente pode desativar a criação de namespaces sem privilégios como medida temporária, usando o parâmetro kernel.unprivileged_userns_clone=0 no Debian e Ubuntu ou user.max_user_namespaces=0 no RHEL. A desvantagem é que isso pode quebrar containers sem root e alguns ambientes de desenvolvimento.

linux falhas.png
Os ataques não deixam rastros em disco, o que dificulta a detecção por ferramentas tradicionais de verificação de integridade. Imagem: JFrog.

Parte de um padrão mais amplo

O DirtyClone é a quarta vulnerabilidade recente com o mesmo mecanismo de falha. Antes dele vieram Copy Fail, DirtyFrag e Fragnesia, todos explorando situações em que a memória ligada a um arquivo no disco é tratada como dado de pacote de rede, e uma operação de rede sobrescreve onde deveria ter copiado.

Cada correção fechou um caminho específico e deixou outros abertos. Pesquisadores apontam que o problema não está em uma função isolada, mas em um contrato que precisa ser respeitado por todos os pontos do código que movem fragmentos de rede. Enquanto alguma função violar esse contrato, novas variantes podem surgir.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
GTA 6: sites falsos vendem acesso antecipado e instalam vírus
próxima postagem
Os X-Men voltaram! Com muita ação e uma narrativa de qualidade, 2ª temporada de X-Men ’97 tem grande potencial

Você também pode gostar

iOS 27 tem referência a seis iPhones ainda...

11 de agosto de 2026

Nvidia trabalha em Nemotron 4, modelo de IA...

11 de agosto de 2026

‘Ghostjacking’: ataque usa registros bloqueados por firewalls para...

11 de agosto de 2026

Marvel Tokon ganha patch no PC que melhora...

11 de agosto de 2026

POSTS MAIS RECENTES

  • Sarampo: entenda sintomas, riscos e quando se vacinar
  • Como o BYD Song Pro 2027 ficou melhor mesmo com menos potência e mais lento
  • iOS 27 tem referência a seis iPhones ainda não lançados; confira a lista
  • Nvidia trabalha em Nemotron 4, modelo de IA aberto com 1 trilhão de parâmetros
  • ‘Ghostjacking’: ataque usa registros bloqueados por firewalls para manipular agentes de IA

Siga-nos

  • Recente
  • Popular
  • Sarampo: entenda sintomas, riscos e quando se vacinar

    11 de agosto de 2026
  • Como o BYD Song Pro 2027 ficou melhor mesmo com menos potência e mais lento

    11 de agosto de 2026
  • iOS 27 tem referência a seis iPhones ainda não lançados; confira a lista

    11 de agosto de 2026
  • Nvidia trabalha em Nemotron 4, modelo de IA aberto com 1 trilhão de parâmetros

    11 de agosto de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Rafael “Xurupita” é convocado para representar o Brasil...

11 de agosto de 2026

Marvel Tokon ganha patch no PC que melhora...

11 de agosto de 2026

Jogo clássico de Senhor dos Anéis é lançado...

11 de agosto de 2026

A Casa do Dragão: atriz explica morte de...

11 de agosto de 2026

Feira das Nações 2026 terá gastronomia de 14...

11 de agosto de 2026

Leitura obrigatória

  • Sarampo: entenda sintomas, riscos e quando se vacinar

    11 de agosto de 2026
  • Como o BYD Song Pro 2027 ficou melhor mesmo com menos potência e mais lento

    11 de agosto de 2026
  • iOS 27 tem referência a seis iPhones ainda não lançados; confira a lista

    11 de agosto de 2026
  • Nvidia trabalha em Nemotron 4, modelo de IA aberto com 1 trilhão de parâmetros

    11 de agosto de 2026
  • ‘Ghostjacking’: ataque usa registros bloqueados por firewalls para manipular agentes de IA

    11 de agosto de 2026

Newsletter

Posts relacionados

  • iOS 27 tem referência a seis iPhones ainda não lançados; confira a lista

    11 de agosto de 2026
  • Nvidia trabalha em Nemotron 4, modelo de IA aberto com 1 trilhão de parâmetros

    11 de agosto de 2026
  • ‘Ghostjacking’: ataque usa registros bloqueados por firewalls para manipular agentes de IA

    11 de agosto de 2026
  • Marvel Tokon ganha patch no PC que melhora performance após reclamações de jogadores

    11 de agosto de 2026
  • Jogo clássico de Senhor dos Anéis é lançado de surpresa remasterizado e com ótimo preço

    11 de agosto de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Google Assistente será substituído de vez pelo Gemini em setembro
5 de agosto de 2026
Googlebook 15: substituto do Chromebook tem imagens vazadas
5 de agosto de 2026

Postagens Aleatórias

Kit para hackear iPhones é derivado de operação de espionagem
26 de março de 2026
Obras do Trem Intercidades começam em Vinhedo e marcam avanço histórico na ligação entre Campinas e SP
27 de março de 2026
Modo IA do Google evolui com navegação split-screen e contexto por abas
17 de abril de 2026

Categorias Populares

  • Tecnologia (7.185)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (2.561)
  • Bragança Paulista (1.356)
  • Auto (1.334)
  • Negócios (1.271)
  • Economia (1.255)
  • Esporte (916)
  • Saúde (585)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home