Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8865-1: falhas de OpenSSL incorporado no EDK II

Aviso do Ubuntu Security sobre quatro CVEs no EDK II, que usa uma biblioteca OpenSSL incorporada. As falhas podem causar negação de serviço, consumo excessivo de memória ou aceitação de mensagens forjadas.

O aviso USN-8865-1, publicado em 5 de outubro de 2026 no feed de Ubuntu Security, trata de vulnerabilidades no EDK II, a base de firmware usada em sistemas com UEFI, com a biblioteca OpenSSL incorporada. Segundo o texto, um atacante poderia explorar o desembrulhamento incorreto de chaves CMS para causar estouro de buffer no heap e negação de serviço (CVE-2026-63072), aplicável a Ubuntu 18.04, 20.04, 22.04, 24.04 e 26.04 LTS. Outra falha está na verificação de proteção CMP (CVE-2026-63076), que pode causar negação de serviço, aplicável a Ubuntu 24.04 e 26.04 LTS. A bufferização incorreta de registros DTLS (CVE-2026-54874) permite a um atacante remoto fazer o consumo excessivo de memória e a negação de serviço. Por fim, a verificação incorreta de tags AEAD (CVE-2026-75803) pode levar o sistema a aceitar mensagens forjadas, também aplicável a Ubuntu 24.04 e 26.04 LTS. O texto informa que se trata de tradução automática do conteúdo do feed. Para conferir, consulte o aviso original na página de avisos de segurança do Ubuntu, pelo número USN-8865-1, e verifique a lista de versões afetadas e as correções publicadas.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis