Boletim de 30 de setembro de 2026 relata problemas no GVfs que podem permitir execução de código, negação de serviço ou escalonamento local de privilégios.
O boletim USN-8845-1, publicado em 30 de setembro de 2026, descreve duas vulnerabilidades no GVfs. Uma validação incorreta de dados recebidos de servidores SFTP poderia causar estouro de buffer no heap, com possível execução arbitrária de código ou negação de serviço (CVE-2026-84268). O aviso é uma tradução automática do conteúdo do feed Ubuntu Security.
A segunda falha envolve a propriedade de arquivos ao criar sockets D-Bus privados no backend admin. Um atacante local poderia alterar a propriedade de arquivos arbitrários do sistema e elevar privilégios até root (CVE-2026-88924). Essa falha afeta Ubuntu 22.04 LTS, 24.04 LTS e 26.04 LTS. Consulte o aviso oficial Ubuntu Security pelo identificador USN-8845-1 e confirme versões afetadas e orientações de atualização na publicação original; não presuma que a tradução contenha todos os detalhes.