Falha crítica no kernel Linux permite roubo de chaves SSH e senhas
Falha crítica no kernel Linux (CVE-2026-46333) permite roubo de chaves SSH e senhas via race condition. PoC liberado aumenta risco de exploração.
66 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a kernel.
Falha crítica no kernel Linux (CVE-2026-46333) permite roubo de chaves SSH e senhas via race condition. PoC liberado aumenta risco de exploração.
Pesquisadores do Google Project Zero demonstraram uma cadeia de exploits zero-click que compromete dispositivos Pixel 10. A exploração combina falhas no framework Dolby e no driver VPU para obter acesso root sem interação do usuário, exigindo atualização imediata do sistema.
Nova falha no kernel Linux (Fragnesia) concede privilégios de root. CVE-2026-46300 é a terceira variante LPE em duas semanas. Patches já estão sendo distribuídos.
Nova vulnerabilidade crítica no Linux, Dirty Frag, permite escalonamento de privilégios e pode estar sendo explorada ativamente antes do patch.
Nova falha zero-day no Linux 'Dirty Frag' concede privilégios de root. Entenda o risco e como mitigar a vulnerabilidade.
A CISA adicionou a vulnerabilidade Linux Copy Fail à lista KEV, indicando exploração ativa. A Microsoft observou testes de PoC. CISOs devem aplicar patches e monitorar escalonamento de privilégios imediatamente.
Pesquisadores revelam falha de escalonamento de privilégio local no kernel Linux, CVE-2026-31431, que permite acesso root. Afeta todas as distribuições principais e exige atualização imediata.
Malware fast16 com capacidades de sabotagem ataca alvos de alto valor utilizando driver de kernel e scripts Lua. Análise detalhada da arquitetura e recomendações de defesa para ambientes críticos.
Pesquisadores da CALIF demonstraram que a IA Codex pode escalar privilégios para root em Smart TVs Samsung explorando interfaces de driver inseguras, levantando preocupações sobre segurança de IoT e automação de ataques.
Um pesquisador descobriu um novo ataque BYOVD que pode desligar soluções de segurança de endpoint, incluindo o CrowdStrike Falcon. A técnica permite contornar defesas tradicionais e comprometer ambientes de endpoint.