Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8857-1: falha no KCoreAddons

Aviso de segurança publicado em 1º de outubro de 2026 relata que a citação incorreta de argumentos em KShell::quoteArgs poderia permitir escape do shell e execução de comandos arbitrários.

O aviso USN-8857-1, publicado em 1º de outubro de 2026, informa que o KCoreAddons tratava incorretamente a citação de argumentos de shell na função KShell::quoteArgs. Segundo o relato, a análise inadequada de metacaracteres poderia permitir escapar do shell.

Aplicações que dependessem desse método para tratar entradas de usuário poderiam, em certas condições, permitir que um invasor executasse comandos arbitrários. O texto consultado é uma tradução automática do feed de segurança do Ubuntu. Para confirmar os detalhes e eventuais orientações de correção, consulte o aviso original USN-8857-1 nos canais oficiais do Ubuntu Security.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis