Etiqueta: <span>kernel</span>

Bad epoll – Vulnerabilidade de Escalada de Privilégios no Kernel Linux (CVE-2026-46242)

09/07/2026 - 9:08

Bad epoll – Vulnerabilidade de Escalada de Privilégios no Kernel Linux (CVE-2026-46242)

🔎 O que é? Foi divulgada publicamente a vulnerabilidade Bad epoll (CVE-2026-46242), uma falha de segurança no subsistema epoll do kernel Linux. A vulnerabilidade resulta de uma condição use-after-free no mecanismo responsável pela gestão de eventos de entrada/saída (I/O), permitindo que um utilizador local sem privilégios obtenha privilégios root. Encontra-se […]

Vulnerabilidade Linux Kernel ptrace exit-race – ssh-keysign-pwn (CVE-2026-46333)

15/05/2026 - 13:55

Vulnerabilidade Linux Kernel ptrace exit-race – ssh-keysign-pwn (CVE-2026-46333)

🔎 O que é? Foi divulgada uma nova vulnerabilidade no kernel Linux (CVE-2026-46333), associada ao mecanismo de validação de permissões ptrace. A vulnerabilidade é conhecida publicamente pelo proof-of-concept ssh-keysign-pwn e permite que um utilizador local sem privilégios leia ficheiros sensíveis pertencentes ao utilizador root, sem obter diretamente privilégios root. Entre […]

Vulnerabilidade Fragnesia – CVE-2026-46300

15/05/2026 - 13:01

Vulnerabilidade Fragnesia – CVE-2026-46300

🔎 O que é? A Fragnesia (CVE-2026-46300) é uma nova vulnerabilidade crítica de escalada de privilégios locais no kernel Linux, divulgada publicamente a 13 de maio de 2026. Esta vulnerabilidade afeta o subsistema XFRM/ESP do kernel Linux, mais concretamente o mecanismo ESP-in-TCP (espintcp ULP), permitindo que um utilizador local sem […]

Vulnerabilidade Dirty Frag – CVE-2026-43284 / CVE-2026-43500

07/05/2026 - 23:17

Vulnerabilidade Dirty Frag – CVE-2026-43284 / CVE-2026-43500

🔎 O que é? A Dirty Frag (CVE-2026-43284 / CVE-2026-43500) é uma nova vulnerabilidade de escalada de privilégios locais no kernel Linux, descoberta no subsistema XFRM relacionado com funcionalidades de IPsec e processamento de pacotes ESP-in-UDP. A vulnerabilidade resulta de um problema no caminho de otimização “no-COW fast path” associado […]