---
title: Falha de 9 anos no Linux permite execucao de comando root
description: Vulnerabilidade no Linux Kernel, CVE-2026-46333, permite execucao de comandos como root em distros principais. Atualize para proteger.
image: https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-vulnerabilidade.png
---

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=200&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

- [Soluções](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#mfa1)
- [Sobre nós](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Menu Mobile](https://mfa2go.com/hubfs/Hamburger_icon.svg.png)

- [Soluções](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#mfa1)
- [Sobre nós](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

[Voltar ao início do blog](https://mfa2go.com/blog)

# Falha de 9 anos no Linux permite execucao de comando root

 21 de Maio de 2026

[MFA2GO](https://mfa2go.com/blog/author/mfa2go) 

![](https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-vulnerabilidade.png)

Vulnerabilidade

# Falha de 9 anos no Linux permite execucao de comando root

Vulnerabilidade critica no Linux Kernel afeta distros principais - saiba como proteger seu sistema.

### Navegacao

[O que e a falha](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#sec-0) [Como funciona a vulnerabilidade](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#sec-1) [Sinais de alerta](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#sec-2) [Como se proteger](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#sec-3) [Checklist pratico](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#sec-4)

### Resumo rapido

Uma falha no Linux Kernel, existente ha 9 anos, permite que usuarios locais nao privilegiados executem comandos como root. A vulnerabilidade afeta distros como Debian, Fedora e Ubuntu. Atualizar o kernel e essencial para protecao.

### Neste artigo voce vai aprender:

- O que e a vulnerabilidade CVE-2026-46333
- Como a falha permite execucao de comandos como root
- Quais sinais indicam um sistema vulneravel
- Passos para proteger seu sistema
- Checklist pratico para mitigar riscos

## O que e a falha

A vulnerabilidade CVE-2026-46333, tambem conhecida como ssh-keysign-pwn, foi descoberta no Linux Kernel e permite que usuarios locais nao privilegiados executem comandos como root. Esta falha passou despercebida por nove anos e afeta distribuições populares como Debian, Fedora e Ubuntu.

## Como funciona a vulnerabilidade

A falha esta na funcao `__ptrace_may_access()` do kernel, permitindo que um atacante local acesse arquivos sensiveis e execute comandos arbitrarios como root. Exploits conhecidos aproveitam-se de ferramentas como `chage`, `ssh-keysign`, `pkexec` e `accounts-daemon`.

## Sinais de alerta

Para identificar se seu sistema pode estar vulneravel, verifique:

- Sistemas que nao foram atualizados recentemente
- Presenca de usuarios locais nao confiaveis
- Alteracoes inesperadas em arquivos sensiveis como `/etc/shadow`

## Como se proteger

Para mitigar os riscos, siga estas acoes:

- Atualize o kernel do seu sistema imediatamente
- Se a atualizacao nao for possivel, ajuste `kernel.yama.ptrace_scope` para 2
- Revise e rotacione chaves SSH e credenciais armazenadas localmente

## Checklist pratico

1. Verifique a versao do kernel e atualize para a mais recente
2. Revise configuracoes de seguranca e permissao de usuarios
3. Implemente medidas de monitoramento para detectar atividades suspeitas

## Perguntas frequentes

### Quais distros Linux sao afetadas?

Distribuicoes como Debian, Fedora e Ubuntu sao afetadas.

### Como posso proteger meu sistema?

Atualize o kernel e ajuste configuracoes de seguranca conforme necessario.

### O que fazer se nao puder atualizar imediatamente?

Ajuste `kernel.yama.ptrace_scope` para 2 como medida temporaria.

### Proteja sua empresa com a MFA2GO

Para garantir a seguranca do seu sistema, considere nossas solucoes de autenticacao e gestao de acesso.

[Falar com especialista](https://mfa2go.com/#contato)

Conheca: [Cofre Corporativo de MFA](https://mfa2go.com/cofre-corporativo-de-mfa), [Gestao de Acesso](https://mfa2go.com/gestao-de-acesso), [Autenticacao Forte](https://mfa2go.com/autenticacao-forte). mfa2go.com

**Fontes:**  
[https://thehackernews.com/2026/05/9-year-old-linux-kernel-flaw-enables.html](https://thehackernews.com/2026/05/9-year-old-linux-kernel-flaw-enables.html)

### Receba as principais noticias de ciberseguranca

Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

Inscrever-se

### Compartilhe nas redes sociais:

![LinkedIn](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_linkedin.svg) ![WhatsApp](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_whats.svg) ![Facebook](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_facebook.svg) ![X](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_x.svg)

### Cadastre-se em nossa Newsletter semanal\*

### **Autenticação multifator e criptografia** de ponta a ponta é com a MFA2GO

[CONHEÇA A MFA2GO](https://mfa2go.com/)

## Conteúdos relacionados

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=250&height=250&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

![telefone_mfa2go](https://mfa2go.com/hubfs/telefone_mfa2go.svg)

 (11) 94561-4407

![email_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/email_mfa2go.svg)

 contato@mfa2go.com

![localizacao_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/localizacao_mfa2go.svg)

 Rua Teodoro Sampaio, 744, CJ 108 - Pinheiros | São Paulo - SP, 05406-000

- [Soluções](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#mfa1)
- [Sobre nós](https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Fechar](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/fechapopup-mfa2go.svg)

### O primeiro passo foi dado!

 Agora só falta preencher o formulário abaixo para um de nossos especialistas entrar em contato:

[![original](https://mfa2go.com/hs-fs/hubfs/original.png?width=150&name=original.png "original")](https://mfa2go.com/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "MFA2GO",
    "url" : "https://mfa2go.com/blog/author/mfa2go"
  },
  "datePublished" : "2026-05-21T22:04:09.000Z",
  "headline" : "Falha de 9 anos no Linux permite execucao de comando root",
  "mainEntityOfPage" : {
    "@id" : "https://mfa2go.com/blog/falha-9-anos-linux-execucao-comando-root-1735689600",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://mfa2go.com/hubfs/render-mfa2go-novo-logo.png"
    },
    "name" : "MFA2GO"
  }
}
```