Home Negócios e TI Um único caractere errado no kernel do Linux permite que o invasor obtenha root
Negócios e TI

Um único caractere errado no kernel do Linux permite que o invasor obtenha root

Share
Share

Os pesquisadores analisaram uma vulnerabilidade de alta gravidade no Linux que é capaz de escalar usuários não confiáveis ​​para root, explorando um bug que você não vê com frequência: um único caractere errado dentro do kernel.

A vulnerabilidade, rastreada como CVE-2026-23111está localizado em nf_tables, um subsistema do kernel Linux que fornece recursos de filtragem de pacotes. É usado para gerenciar regras de firewall e substitui subsistemas mais antigos, como iptables, ip6tables, arptables e ebtables.

!!!Que merda!!!

A presença de um único ponto de exclamação mal emitido no código que implementa nf_tables introduziu um uso após liberação, uma classe de vulnerabilidade que corrompe a memória ao colocar código malicioso em endereços de memória que não foram devidamente liberados de seu conteúdo anterior. CVE-2026-23111 pode ser explorado por um usuário ou processo sem privilégios para elevar os direitos do sistema ao root.

Leia o artigo completo

Comentários

Share

Leave a comment

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Related Articles
Negócios e TI

T-Mobile transferindo dezenas de milhares de máquinas virtuais do VMware em meio a processo

A T-Mobile está pedindo a um tribunal de Nova York que determine...

Negócios e TI

Os navegadores de IA podem ser embalados em um mundo de sonho onde as proteções não se aplicam mais

Os fabricantes de navegadores de IA fazem promessas grandiosas. Com um único...

Negócios e TI

EUA oferecem US$ 10 milhões por informações sobre grupo por trás da onda de hackers no Signal e no WhatsApp

As autoridades federais estão oferecendo uma recompensa de até US$ 10 milhões...