Aviso do Ubuntu Security, publicado em 28 de setembro de 2026, corrige uma falha na atualização anterior e reúne vulnerabilidades do curl que podem afetar conexões, autenticação, cookies e credenciais.
Publicado em 28 de setembro de 2026, o aviso USN-8487-2 informa que a atualização USN-8487-1 continha uma correção incompleta para a CVE-2026-8927, problema corrigido nesta nova atualização. O texto também relaciona falhas do curl com possíveis efeitos como uso de configuração TLS não pretendida, acesso indevido a recursos autenticados, exposição de cookies ou credenciais, negação de serviço e, em alguns casos, execução de código. Os impactos dependem da falha e da versão do Ubuntu; o aviso lista, entre outras, versões LTS de 16.04 a 24.04 e versões 25.10 e 26.04 para vulnerabilidades específicas.
Para consultar e verificar o escopo, procure o aviso USN-8487-2 no canal oficial Ubuntu Security e confira os identificadores CVE, as versões afetadas e os pacotes corrigidos. O conteúdo recebido é uma tradução automática e termina truncado; portanto, não deve substituir o aviso original nem ser usado como lista completa. Se usar IA para resumir ou aplicar as orientações, evite enviar credenciais, dados de clientes ou configurações internas; confirme recomendações e comandos na documentação oficial antes de executá-los.