Vulnerabilidade critica no Linux Kernel afeta distros principais - saiba como proteger seu sistema.
Uma falha no Linux Kernel, existente ha 9 anos, permite que usuarios locais nao privilegiados executem comandos como root. A vulnerabilidade afeta distros como Debian, Fedora e Ubuntu. Atualizar o kernel e essencial para protecao.
A vulnerabilidade CVE-2026-46333, tambem conhecida como ssh-keysign-pwn, foi descoberta no Linux Kernel e permite que usuarios locais nao privilegiados executem comandos como root. Esta falha passou despercebida por nove anos e afeta distribuições populares como Debian, Fedora e Ubuntu.
A falha esta na funcao __ptrace_may_access() do kernel, permitindo que um atacante local acesse arquivos sensiveis e execute comandos arbitrarios como root. Exploits conhecidos aproveitam-se de ferramentas como chage, ssh-keysign, pkexec e accounts-daemon.
Para identificar se seu sistema pode estar vulneravel, verifique:
/etc/shadowPara mitigar os riscos, siga estas acoes:
kernel.yama.ptrace_scope para 2Distribuicoes como Debian, Fedora e Ubuntu sao afetadas.
Atualize o kernel e ajuste configuracoes de seguranca conforme necessario.
Ajuste kernel.yama.ptrace_scope para 2 como medida temporaria.
Para garantir a seguranca do seu sistema, considere nossas solucoes de autenticacao e gestao de acesso.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/05/9-year-old-linux-kernel-flaw-enables.html