O aviso USN-8895-1, publicado em 7 de outubro de 2026 no feed de Ubuntu Security, descreve uma vulnerabilidade no Sudo. Segundo o texto recebido, o Sudo não tratava corretamente restrições de acesso baseadas em horário quando as regras sudoers usavam as diretivas NOTBEFORE ou NOTAFTER com registros de data e hora sem o indicador de fuso horário ao final. Um atacante local poderia possivelmente explorar esse problema para executar comandos fora da janela de tempo prevista, manipulando a variável de ambiente TZ. O aviso não traz, no trecho disponível, a lista de versões afetadas nem a versão corrigida; essas informações devem ser conferidas no aviso original. Para o leitor, a relevância está na combinação de regras de horário em sudoers com acesso local: uma restrição temporal que parece garantida pode não valer se o ambiente permitir alterar TZ. A forma responsável de tratar o caso é verificar se a organização usa Sudo com essas diretivas, aplicar a atualização de pacote indicada pelo fornecedor e registrar a conferência. A Rota Nacional não corrige pacotes do sistema operacional nem substitui a atualização de servidores.
Cyber ·
USN-8895-1: falha no Sudo permite contornar restrições de horário via variável TZ
Aviso Ubuntu Security descreve falha no Sudo em que regras com NOTBEFORE ou NOTAFTER, sem indicador de fuso no fim do registro de data e hora, podem permitir execução de comandos fora da janela autorizada por um atacante local.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.