NoticiasLinux.com.br Notícias do Mundo GNU/Linux
24 de setembro de 2026

Exploit público de falha de escape de container no Ubuntu surge antes de correção do kernel

Fonte: Linux Journal

Uma vulnerabilidade no kernel Linux (CVE-2026-80521) que permite a um processo sem privilégios dentro de um container escapar e ganhar acesso root na máquina hospedeira agora tem código de exploração público disponível. A firma de segurança DepthFirst publicou sua pesquisa e exploit em 22 de setembro de 2026, demonstrando o ataque contra Ubuntu 26.04 LTS. Embora o kernel Linux tenha recebido uma correção upstream em 6 de agosto, o Ubuntu 26.04 LTS ainda era listado como vulnerável em 23 de setembro, assim como o Ubuntu 24.04 LTS.

O problema está no subsistema de sockets AF_UNIX (sockets de domínio Unix, usados para comunicação entre processos locais) do kernel, especificamente em seu mecanismo de coleta de lixo. A vulnerabilidade envolve uma condição de corrida que gera uso-após-liberação de memória, e é particularmente crítica porque pode ser acionada através de operações ordinárias dentro de containers padrão — impactando ambientes como Docker e Kubernetes que executam cargas de trabalho potencialmente não confiáveis. Não há evidência confirmada de exploração ativa em ataques reais, mas a disponibilidade pública de código funcional torna a lacuna de patches mais urgente.

Fonte original: Linux Journal ↗

📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.
« todas as notícias