O aviso USN-8907-1, publicado pelo feed de segurança da Ubuntu em 8 de outubro de 2026, descreve uma falha no libgit2, biblioteca usada em operações com Git. O problema está na verificação de SubjectAltName de endereços IP durante a validação de certificados TLS. Segundo o texto, um invasor remoto que possua um certificado confiável por uma autoridade certificadora poderia, possivelmente, explorar a falha para realizar um ataque de intermediário e expor informações confidenciais. O conteúdo informado é uma tradução automática do aviso original. Para consultar e verificar, abra o aviso oficial pelo canal da Ubuntu Security, conferindo o identificador USN-8907-1 e as versões de pacote indicadas. A Rota Nacional não corrige bibliotecas de terceiros e não oferece recurso de libgit2; a relevância para a organização é inventariar sistemas que usam essa biblioteca e aplicar as atualizações do fornecedor. Se a equipe usar IA para estudar o aviso, não cole certificados, chaves privadas, tokens ou nomes de servidores internos no prompt.
Cyber ·
USN-8907-1: falha na verificação de SubjectAltName de IP no libgit2
Aviso da Ubuntu Security descreve falha na validação de certificados TLS do libgit2, que pode permitir ataque de intermediário e exposição de informações confidenciais, segundo o texto publicado em 8 de outubro de 2026.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.