Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8861-1: falhas no OpenSSL

Aviso de segurança publicado em 1º de outubro de 2026 relata duas vulnerabilidades em fluxos QUIC do OpenSSL que podem causar negação de serviço por consumo excessivo de CPU ou memória.

O aviso USN-8861-1, publicado em 1º de outubro de 2026 no feed de segurança do Ubuntu, descreve duas falhas no processamento de fluxos QUIC pelo OpenSSL. O conteúdo fornecido é uma tradução automática; para confirmar os detalhes, consulte o aviso original no canal oficial de segurança do Ubuntu e compare os identificadores CVE.

Segundo o aviso, a remontagem ineficiente de fluxos QUIC pode elevar o uso de CPU (CVE-2026-42772), enquanto a falta de limites adequados para memória alocada a buffers de pacotes QUIC pode elevar o uso de memória (CVE-2026-54873). Em ambos os casos, um invasor remoto poderia provocar negação de serviço. Verifique no aviso original as informações aplicáveis às versões e aos pacotes do seu ambiente.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis