PoC de escape de kernel Linux permite comprometimento de hosts em ambientes KVM
PoC de escape de kernel Linux permite comprometimento de hosts em ambientes KVM arm64, afetando provedores de nuvem e cargas de trabalho multi-inquilino.
42 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a kernel.
PoC de escape de kernel Linux permite comprometimento de hosts em ambientes KVM arm64, afetando provedores de nuvem e cargas de trabalho multi-inquilino.
Uma vulnerabilidade crítica no kernel Linux permite que atacantes locais escalem privilégios para root. Rastreada como CVE-2026-23111, a falha no subsistema nftables afeta distribuições populares como Ubuntu e Debian. Exploit funcional demonstra alta confiabilidade.
Falha de 19 anos no kernel Linux (CIFSwitch) permite escalonamento de privilégios para root. PoC liberado exige atualização urgente de sistemas.
Pesquisador revela que driver legítimo da Lenovo pode ser usado para encerrar processos de segurança, permitindo bypass de EDR via ataque BYOVD.
Pesquisadores divulgam falha de nove anos no kernel Linux que permite execução de comandos como root, afetando distribuições principais.
Linus Torvalds alerta que relatórios de bugs gerados por IA estão sobrecarregando a lista de segurança do Linux. O projeto endurece regras para triagem e exige validação humana para evitar ruído e garantir foco em vulnerabilidades reais.
Falha crítica no kernel Linux (CVE-2026-46333) permite roubo de chaves SSH e senhas via race condition. PoC liberado aumenta risco de exploração.
Pesquisadores do Google Project Zero demonstraram uma cadeia de exploits zero-click que compromete dispositivos Pixel 10. A exploração combina falhas no framework Dolby e no driver VPU para obter acesso root sem interação do usuário, exigindo atualização imediata do sistema.
Nova falha no kernel Linux (Fragnesia) concede privilégios de root. CVE-2026-46300 é a terceira variante LPE em duas semanas. Patches já estão sendo distribuídos.
Nova vulnerabilidade crítica no Linux, Dirty Frag, permite escalonamento de privilégios e pode estar sendo explorada ativamente antes do patch.