Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8828-1: falhas no dracut

Aviso de segurança publicado em 28 de setembro de 2026 descreve quatro vulnerabilidades no dracut, incluindo exposição local de informações e possível execução de código como root por meio de dados DHCP manipulados.

O aviso USN-8828-1, publicado em 28 de setembro de 2026 e apresentado como tradução automática do feed de segurança do Ubuntu, relata quatro falhas no dracut. Uma poderia expor informações locais devido a permissões excessivas em imagens initramfs e afetava somente o Ubuntu 16.04 LTS (CVE-2016-8637). As outras envolvem opções DHCP, mensagens de erro ou dados de configuração de rede gravados em scripts de shell sem sanitização ou aspas adequadas. Em certas circunstâncias, alguém que controlasse um servidor DHCP na rede local poderia executar código como root durante a inicialização.

As três falhas relacionadas a DHCP e scripts são identificadas como CVE-2026-6893, CVE-2026-15816 e CVE-2026-16445. O aviso lista Ubuntu 16.04, 18.04, 20.04, 22.04 e 24.04 LTS para as duas primeiras; a última afeta somente Ubuntu 22.04 LTS. Consulte o aviso original e os registros de cada CVE para confirmar versões, estado e orientações atuais antes de agir; o texto fornecido não informa detalhes de correção.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis