Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8884-1: falhas de segurança no bootloader U-Boot (Ubuntu)

Aviso do Ubuntu Security sobre quatro CVEs no U-Boot, que envolvem metadados ZFS, sistemas ext4 e tráfego IP fragmentado, com impacto possível de execução de código ou negação de serviço.

O aviso USN-8884-1, datado de 6 de outubro de 2026 no feed de Ubuntu Security, descreve quatro vulnerabilidades no U-Boot, carregador de inicialização usado em muitos sistemas embarcados. As CVE-2025-70290 e CVE-2025-70293 tratam de metadados malformados de sistemas ZFS e de cálculo de tamanhos de buffer em sistemas ext4, respectivamente. A CVE-2026-15390 afeta tráfego IP fragmentado quando a desfragmentação IP está habilitada. A CVE-2026-71971 afeta fragmentos IP durante a inicialização pela rede, também com desfragmentação habilitada. Segundo o texto, a CVE-2025-70293 afetava somente Ubuntu 18.04, 20.04, 22.04, 24.04 e 26.04 LTS. Os possíveis resultados citados são execução de código arbitrário, acesso à memória fora dos limites e negação de serviço, dependendo de um invasor conseguir explorar cada falha. Para verificar, consulte o aviso original pelo canal oficial do Ubuntu Security, confira as CVEs citadas e compare a versão do U-Boot em uso com as versões corrigidas indicadas.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis