Gamepad
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos acaba de soltar um alerta que todo administrador de Linux precisa ler duas vezes: três vulnerabilidades do kernel entraram para o catálogo de falhas exploradas conhecidas porque atacantes já estão usando elas na prática. A mais assustadora, CVE-2025-39682, tem nota 9.8 e fica no caminho de recebimento do TLS, onde pode vazar memória ou derrubar a máquina.

As outras duas não são consolo. CVE-2026-53266 é uma escrita fora dos limites no caminho de reescrita ARP do SNAT do ebtables, abrindo espaço para escalonamento local de privilégios, enquanto CVE-2025-39964 é uma condição de corrida em sockets AF_ALG capaz de corromper resultados criptográficos e travar o sistema. A Red Hat já atualizou seus avisos e classifica o cenário como de alto risco, pedindo prioridade máxima na correção.

Agências federais têm até 21 de setembro de 2026 para aplicar as correções, mas a lição vai além de um prazo. Enquanto isso, o pesquisador Asim Manizada divulgou mais quatro falhas de escalonamento local de privilégios, mostrando que a superfície de ataque do kernel Linux cresce mais rápido do que os times conseguem corrigir. A hora é de auditar, atualizar e parar de tratar patch de kernel como opcional.

Se você trabalha em cafés, aeroportos ou redes compartilhadas, proteger seu tráfego faz parte da mesma defesa. Uma VPN confiável mantém suas sessões criptografadas enquanto seus sistemas se atualizam.

CISA confirma três falhas no kernel do Linux sob ataque ativo, e o relógio está correndo

A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos acaba de soltar um alerta que todo administrador de Linux precisa ler duas vezes: três vulnerabilidades do kernel entraram para o catálogo de falhas exploradas conhecidas porque atacantes já estão usando elas na prática. A mais assustadora, CVE-2025-39682, tem nota 9.8 e fica no caminho de recebimento do TLS, onde pode vazar memória ou derrubar a máquina.

As outras duas não são consolo. CVE-2026-53266 é uma escrita fora dos limites no caminho de reescrita ARP do SNAT do ebtables, abrindo espaço para escalonamento local de privilégios, enquanto CVE-2025-39964 é uma condição de corrida em sockets AF_ALG capaz de corromper resultados criptográficos e travar o sistema. A Red Hat já atualizou seus avisos e classifica o cenário como de alto risco, pedindo prioridade máxima na correção.

Agências federais têm até 21 de setembro de 2026 para aplicar as correções, mas a lição vai além de um prazo. Enquanto isso, o pesquisador Asim Manizada divulgou mais quatro falhas de escalonamento local de privilégios, mostrando que a superfície de ataque do kernel Linux cresce mais rápido do que os times conseguem corrigir. A hora é de auditar, atualizar e parar de tratar patch de kernel como opcional.

Se você trabalha em cafés, aeroportos ou redes compartilhadas, proteger seu tráfego faz parte da mesma defesa. Uma VPN confiável mantém suas sessões criptografadas enquanto seus sistemas se atualizam.

Autor: Ivan Carlos

Publicado: 2026-09-19 05:09

Atualizado: 2026-09-19 05:09