Pular para o conteúdo
Rota Nacional

Guias ·

USN-8827-1: falhas de segurança no Erlang

Aviso de segurança do Ubuntu, publicado em 28 de setembro de 2026, relata falhas no Erlang que podem permitir negação de serviço, execução de código, interceptação de TLS, request smuggling e bypass de autenticação.

O aviso USN-8827-1, publicado em 28 de setembro de 2026 no feed de segurança do Ubuntu, reúne vulnerabilidades no Erlang. Entre os impactos descritos estão negação de serviço por conexões lentas, dados malformados, consumo excessivo de recursos ou falhas no servidor; estouros de buffer que podem causar falha ou execução de código; e clientes TLS que aceitam conjuntos de cifras não oferecidos, permitindo interceptação e modificação de comunicações.

O aviso também relata problemas no servidor HTTP: cabeçalhos conflitantes de enquadramento podem permitir request smuggling; tamanhos de blocos malformados e corpos em blocos sem limite adequado podem causar falha ou consumo excessivo de recursos. Há ainda um problema relacionado a caminhos de solicitação equivalentes e diferenças entre maiúsculas e minúsculas. O título do feed inclui bypass de autenticação, mas o trecho fornecido termina antes de apresentar os detalhes desse item.

Os identificadores mencionados incluem CVE-2026-42792, CVE-2026-55737, CVE-2026-54890, CVE-2026-75538, CVE-2026-59250, CVE-2026-55953, CVE-2026-58227, CVE-2026-59251, CVE-2026-23941, CVE-2026-73812, CVE-2026-69664 e CVE-2026-74835. O texto especifica impactos que afetam somente determinadas versões do Ubuntu: 24.04 LTS e 26.04 LTS para CVE-2026-55737; 26.04 LTS para CVE-2026-54890 e CVE-2026-59251; e 22.04 LTS, 24.04 LTS e 26.04 LTS para CVE-2026-58227.

Para avaliar a exposição, confira o aviso original USN-8827-1 no site de segurança do Ubuntu e verifique os pacotes e versões afetados, as correções disponíveis e o estado dos seus sistemas. Compare os identificadores CVE com inventário e registros de atualização; não presuma que todas as versões ou

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis