{"id":24297,"date":"2026-06-15T08:00:00","date_gmt":"2026-06-15T11:00:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=24297"},"modified":"2026-06-04T20:33:35","modified_gmt":"2026-06-04T23:33:35","slug":"falha-de-19-anos-no-kernel-linux-permite-escalada-de-privilegios-para-root","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2026\/06\/exploits\/falha-de-19-anos-no-kernel-linux-permite-escalada-de-privilegios-para-root\/","title":{"rendered":"Falha de 19 anos no kernel linux permite  privil\u00e9gios de root"},"content":{"rendered":"\n<div class=\"text-base my-auto mx-auto [--thread-content-margin:var(--thread-content-margin-xs,calc(var(--spacing)*4))] @w-sm\/main:[--thread-content-margin:var(--thread-content-margin-sm,calc(var(--spacing)*6))] @w-lg\/main:[--thread-content-margin:var(--thread-content-margin-lg,calc(var(--spacing)*16))] px-(--thread-content-margin)\">\n<div class=\"[--thread-content-max-width:40rem] @w-lg\/main:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 group\/turn-messages focus-visible:outline-hidden relative flex w-full min-w-0 flex-col agent-turn\" data-conversation-screenshot-content=\"\">\n<div class=\"flex max-w-full flex-col gap-4 grow\">\n<div class=\"min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal outline-none keyboard-focused:focus-ring [.text-message+&amp;]:mt-1\" dir=\"auto\" data-message-author-role=\"assistant\" data-message-id=\"5c49bdf5-0620-4dd7-be76-6e0c36a4ade0\" data-message-model-slug=\"gpt-5-5\">\n<div class=\"flex w-full flex-col gap-1 empty:hidden\">\n<div class=\"markdown prose dark:prose-invert wrap-break-word w-full light markdown-new-styling\">\n<p style=\"text-align: justify;\" data-section-id=\"ylwkyb\" data-start=\"239\" data-end=\"342\"><strong>Vulnerabilidade CIFSwitch: Falha de 19 anos no kernel linux permite escalada de privil\u00e9gios para root<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"359\" data-end=\"777\">O sistema operacional Linux \u00e9 amplamente reconhecido por sua robustez, estabilidade e seguran\u00e7a. Utilizado em servidores corporativos, infraestruturas cr\u00edticas, provedores de nuvem, dispositivos embarcados e supercomputadores, o Linux se consolidou como uma das plataformas mais confi\u00e1veis do mundo digital. Entretanto, nem mesmo sistemas maduros est\u00e3o imunes a falhas de seguran\u00e7a que permanecem ocultas durante anos.<\/p>\n<p style=\"text-align: justify;\" data-start=\"779\" data-end=\"1239\">Recentemente, pesquisadores de seguran\u00e7a divulgaram uma vulnerabilidade cr\u00edtica denominada <strong data-start=\"870\" data-end=\"883\">CIFSwitch<\/strong>, identificada como <strong data-start=\"903\" data-end=\"921\">CVE-2026-46243<\/strong>, que permaneceu presente no kernel Linux desde 2007. A falha permite que usu\u00e1rios locais sem privil\u00e9gios administrativos obtenham acesso completo ao sistema, alcan\u00e7ando privil\u00e9gios de root por meio da explora\u00e7\u00e3o de um erro l\u00f3gico no subsistema CIFS (Common Internet File System).<\/p>\n<p style=\"text-align: justify;\" data-start=\"1241\" data-end=\"1469\">A descoberta chama aten\u00e7\u00e3o n\u00e3o apenas pela gravidade do impacto, mas tamb\u00e9m pelo longo per\u00edodo em que o problema permaneceu despercebido, evidenciando os desafios envolvidos na auditoria de componentes complexos do kernel Linux.<\/p>\n<p data-start=\"1241\" data-end=\"1469\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"owli0m\" data-start=\"1476\" data-end=\"1506\"><strong>Entendendo o subsistema CIFS<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1508\" data-end=\"1666\">O protocolo CIFS \u00e9 amplamente utilizado para compartilhamento de arquivos em redes corporativas, especialmente em ambientes integrados com servidores Windows.<\/p>\n<p style=\"text-align: justify;\" data-start=\"1668\" data-end=\"2085\">Quando um sistema Linux acessa compartilhamentos protegidos por autentica\u00e7\u00e3o Kerberos, o kernel depende de um processo auxiliar chamado <strong data-start=\"1804\" data-end=\"1819\">cifs.upcall<\/strong>, integrante do pacote <strong data-start=\"1842\" data-end=\"1856\">cifs-utils<\/strong>, para obter credenciais necess\u00e1rias \u00e0 autentica\u00e7\u00e3o. Esse processo opera com privil\u00e9gios elevados e desempenha papel fundamental na comunica\u00e7\u00e3o segura entre clientes e servidores de arquivos.<\/p>\n<p style=\"text-align: justify;\" data-start=\"2087\" data-end=\"2193\">O problema descoberto reside exatamente na forma como o kernel delega determinadas tarefas ao cifs.upcall.<\/p>\n<p data-start=\"2087\" data-end=\"2193\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"6lzjd0\" data-start=\"2200\" data-end=\"2229\"><strong>A origem da vulnerabilidade<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"2231\" data-end=\"2449\">O pesquisador Asim Viladi Oglu Manizada, engenheiro de seguran\u00e7a da SpaceX, identificou que o kernel Linux n\u00e3o validava adequadamente a origem de determinadas requisi\u00e7\u00f5es relacionadas ao mecanismo de autentica\u00e7\u00e3o CIFS.<\/p>\n<p style=\"text-align: justify;\" data-start=\"2451\" data-end=\"2875\">Na pr\u00e1tica, qualquer usu\u00e1rio local conseguia criar solicita\u00e7\u00f5es falsas utilizando o tipo de chave <strong data-start=\"2549\" data-end=\"2564\">cifs.spnego<\/strong>, simulando chamadas leg\u00edtimas normalmente geradas pelo pr\u00f3prio subsistema CIFS do kernel. Como n\u00e3o existia uma verifica\u00e7\u00e3o rigorosa da origem dessas requisi\u00e7\u00f5es, o sistema aceitava os pedidos como v\u00e1lidos e acionava o componente privilegiado respons\u00e1vel pela autentica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\" data-start=\"2877\" data-end=\"2969\">Esse comportamento abriu caminho para um cen\u00e1rio cl\u00e1ssico de escalada de privil\u00e9gios locais.<\/p>\n<p data-start=\"2877\" data-end=\"2969\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1ha2345\" data-start=\"2976\" data-end=\"3000\"><strong>Como funciona o ataque<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"3002\" data-end=\"3081\">O ataque envolve uma cadeia relativamente sofisticada, mas extremamente eficaz.<\/p>\n<p style=\"text-align: justify;\" data-start=\"3083\" data-end=\"3285\">O invasor inicialmente cria uma requisi\u00e7\u00e3o fraudulenta contendo par\u00e2metros manipulados. Entre eles est\u00e3o informa\u00e7\u00f5es falsas sobre processos e namespaces que ser\u00e3o utilizados pelo componente cifs.upcall.<\/p>\n<p style=\"text-align: justify;\" data-start=\"3287\" data-end=\"3620\">Quando a requisi\u00e7\u00e3o \u00e9 processada, o programa privilegiado passa a executar opera\u00e7\u00f5es dentro de um ambiente controlado pelo atacante. Nesse contexto, o invasor consegue influenciar a forma como o sistema consulta informa\u00e7\u00f5es sobre usu\u00e1rios e grupos atrav\u00e9s do mecanismo NSS (Name Service Switch).<\/p>\n<p style=\"text-align: justify;\" data-start=\"3622\" data-end=\"3717\">O atacante ent\u00e3o fornece um m\u00f3dulo NSS malicioso que ser\u00e1 carregado pelo processo privilegiado.<\/p>\n<p style=\"text-align: justify;\" data-start=\"3719\" data-end=\"3787\">Como o m\u00f3dulo \u00e9 executado com permiss\u00f5es de root, torna-se poss\u00edvel:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"3789\" data-end=\"4036\">\n<li data-section-id=\"1r2fvyc\" data-start=\"3789\" data-end=\"3818\">\n<p>Executar c\u00f3digo arbitr\u00e1rio;<\/p>\n<\/li>\n<li data-section-id=\"1x25h3q\" data-start=\"3819\" data-end=\"3860\">\n<p>Modificar arquivos cr\u00edticos do sistema;<\/p>\n<\/li>\n<li data-section-id=\"1hlor8q\" data-start=\"3861\" data-end=\"3899\">\n<p>Adicionar usu\u00e1rios ao grupo sudoers;<\/p>\n<\/li>\n<li data-section-id=\"1rgs83n\" data-start=\"3900\" data-end=\"3921\">\n<p>Instalar backdoors;<\/p>\n<\/li>\n<li data-section-id=\"1j50cl4\" data-start=\"3922\" data-end=\"3960\">\n<p>Desabilitar mecanismos de seguran\u00e7a;<\/p>\n<\/li>\n<li data-section-id=\"1fcsbjk\" data-start=\"3961\" data-end=\"4036\">\n<p>Assumir controle total do servidor.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\" data-start=\"4038\" data-end=\"4105\">O resultado final \u00e9 uma escalada completa de privil\u00e9gios para root.<\/p>\n<p data-start=\"4038\" data-end=\"4105\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"xuojs5\" data-start=\"4112\" data-end=\"4145\"><strong>Por que essa falha \u00e9 t\u00e3o grave?<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"4147\" data-end=\"4362\">Diversas vulnerabilidades exigem intera\u00e7\u00e3o remota, acesso pr\u00e9vio ou condi\u00e7\u00f5es espec\u00edficas para explora\u00e7\u00e3o. A CIFSwitch se destaca porque permite que um usu\u00e1rio comum evolua rapidamente para administrador do sistema.<\/p>\n<p style=\"text-align: justify;\" data-start=\"4364\" data-end=\"4655\">Em ambientes corporativos, isso significa que um invasor que j\u00e1 tenha comprometido uma conta limitada \u2014 por phishing, credenciais vazadas ou explora\u00e7\u00e3o de aplica\u00e7\u00f5es vulner\u00e1veis \u2014 pode transformar esse acesso inicial em comprometimento total da m\u00e1quina.<\/p>\n<p style=\"text-align: justify;\" data-start=\"4657\" data-end=\"4700\">O cen\u00e1rio \u00e9 particularmente preocupante em:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"4702\" data-end=\"4874\">\n<li data-section-id=\"16gqcis\" data-start=\"4702\" data-end=\"4734\">\n<p>Servidores Linux corporativos;<\/p>\n<\/li>\n<li data-section-id=\"1eecfjc\" data-start=\"4735\" data-end=\"4775\">\n<p>Ambientes de hospedagem compartilhada;<\/p>\n<\/li>\n<li data-section-id=\"53rn8h\" data-start=\"4776\" data-end=\"4803\">\n<p>Infraestruturas de nuvem;<\/p>\n<\/li>\n<li data-section-id=\"vdhbdn\" data-start=\"4804\" data-end=\"4828\">\n<p>Sistemas multiusu\u00e1rio;<\/p>\n<\/li>\n<li data-section-id=\"1aejdxn\" data-start=\"4829\" data-end=\"4852\">\n<p>Ambientes acad\u00eamicos;<\/p>\n<\/li>\n<li data-section-id=\"14xb6sx\" data-start=\"4853\" data-end=\"4874\">\n<p>Plataformas DevOps.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\" data-start=\"4876\" data-end=\"4976\">Uma vez obtido o acesso root, praticamente todas as barreiras de seguran\u00e7a locais deixam de existir.<\/p>\n<p data-start=\"4876\" data-end=\"4976\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1l8qqlo\" data-start=\"4983\" data-end=\"5007\"><strong>Distribui\u00e7\u00f5es afetadas<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"5009\" data-end=\"5129\">Segundo os pesquisadores, v\u00e1rias distribui\u00e7\u00f5es Linux apresentam condi\u00e7\u00f5es favor\u00e1veis para explora\u00e7\u00e3o da vulnerabilidade.<\/p>\n<p style=\"text-align: justify;\" data-start=\"5131\" data-end=\"5190\">Entre os sistemas confirmadamente explor\u00e1veis encontram-se:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"5192\" data-end=\"5391\">\n<li data-section-id=\"1gbg40d\" data-start=\"5192\" data-end=\"5217\">\n<p>Linux Mint 21.3 e 22.3;<\/p>\n<\/li>\n<li data-section-id=\"m7ho9i\" data-start=\"5218\" data-end=\"5236\">\n<p>CentOS Stream 9;<\/p>\n<\/li>\n<li data-section-id=\"pssvls\" data-start=\"5237\" data-end=\"5253\">\n<p>Rocky Linux 9;<\/p>\n<\/li>\n<li data-section-id=\"n3vclp\" data-start=\"5254\" data-end=\"5268\">\n<p>AlmaLinux 9;<\/p>\n<\/li>\n<li data-section-id=\"10bh479\" data-start=\"5269\" data-end=\"5314\">\n<p>Kali Linux (vers\u00f5es entre 2021.4 e 2026.1);<\/p>\n<\/li>\n<li data-section-id=\"y5o7n1\" data-start=\"5315\" data-end=\"5391\">\n<p>SUSE Linux Enterprise Server 15 SP7.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\" data-start=\"5393\" data-end=\"5602\">Outras distribui\u00e7\u00f5es populares, incluindo Ubuntu, Debian, Pop!_OS e openSUSE, tamb\u00e9m podem ser vulner\u00e1veis dependendo dos pacotes instalados e da configura\u00e7\u00e3o do ambiente.<\/p>\n<p style=\"text-align: justify;\" data-start=\"5604\" data-end=\"5785\">Por outro lado, algumas vers\u00f5es mais recentes protegidas por pol\u00edticas SELinux r\u00edgidas apresentam mitiga\u00e7\u00e3o parcial contra a explora\u00e7\u00e3o padr\u00e3o.<\/p>\n<p data-start=\"5604\" data-end=\"5785\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"8hkhky\" data-start=\"5792\" data-end=\"5841\"><strong>O desafio das vulnerabilidades antigas no Linux<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"5843\" data-end=\"5877\">A CIFSwitch n\u00e3o \u00e9 um caso isolado.<\/p>\n<p style=\"text-align: justify;\" data-start=\"5879\" data-end=\"6250\">Nos \u00faltimos anos, pesquisadores identificaram diversas falhas cr\u00edticas que permaneceram ocultas por per\u00edodos extremamente longos dentro do kernel Linux, algumas delas por quase uma d\u00e9cada. Esse cen\u00e1rio evidencia a dificuldade de auditar milh\u00f5es de linhas de c\u00f3digo mantidas por milhares de desenvolvedores distribu\u00eddos globalmente.<\/p>\n<p style=\"text-align: justify;\" data-start=\"6252\" data-end=\"6412\">Embora o modelo open source permita inspe\u00e7\u00e3o p\u00fablica do c\u00f3digo, a simples disponibilidade n\u00e3o garante que todos os fluxos l\u00f3gicos sejam revisados continuamente.<\/p>\n<p style=\"text-align: justify;\" data-start=\"6414\" data-end=\"6614\">Muitas vulnerabilidades modernas decorrem n\u00e3o de erros de programa\u00e7\u00e3o tradicionais, mas de falhas de l\u00f3gica e valida\u00e7\u00e3o, que frequentemente s\u00e3o mais dif\u00edceis de detectar por ferramentas automatizadas.<\/p>\n<p data-start=\"6414\" data-end=\"6614\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1mx3v1c\" data-start=\"6621\" data-end=\"6643\"><strong>Medidas de mitiga\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"6645\" data-end=\"6869\">A corre\u00e7\u00e3o oficial consiste em um patch para o kernel que adiciona verifica\u00e7\u00f5es adequadas \u00e0s requisi\u00e7\u00f5es cifs.spnego, impedindo que processos n\u00e3o autorizados criem solicita\u00e7\u00f5es falsas.<\/p>\n<p style=\"text-align: justify;\" data-start=\"6871\" data-end=\"6974\">Enquanto as atualiza\u00e7\u00f5es n\u00e3o s\u00e3o aplicadas, administradores podem adotar medidas defensivas adicionais:<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"ww1d1r\" data-start=\"6976\" data-end=\"7015\"><strong>1. Atualizar imediatamente o kernel<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"7017\" data-end=\"7128\">A aplica\u00e7\u00e3o das corre\u00e7\u00f5es disponibilizadas pelos mantenedores da distribui\u00e7\u00e3o \u00e9 a principal medida de prote\u00e7\u00e3o.<\/p>\n<p data-start=\"7017\" data-end=\"7128\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1ywdu75\" data-start=\"7130\" data-end=\"7171\"><strong>2. Remover suporte CIFS desnecess\u00e1rio<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"7173\" data-end=\"7279\">Sistemas que n\u00e3o utilizam compartilhamentos SMB\/CIFS podem desabilitar ou remover os m\u00f3dulos relacionados.<\/p>\n<p data-start=\"7173\" data-end=\"7279\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1y1g9p1\" data-start=\"7281\" data-end=\"7315\"><strong>3. Revisar o pacote cifs-utils<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"7317\" data-end=\"7452\">Em ambientes sem necessidade de autentica\u00e7\u00e3o Kerberos para compartilhamentos de rede, a remo\u00e7\u00e3o do pacote reduz a superf\u00edcie de ataque.<\/p>\n<p data-start=\"7317\" data-end=\"7452\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"12pel35\" data-start=\"7454\" data-end=\"7494\"><strong>4. Restringir namespaces de usu\u00e1rios<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"7496\" data-end=\"7590\">Limitar a cria\u00e7\u00e3o de namespaces por usu\u00e1rios comuns dificulta significativamente a explora\u00e7\u00e3o.<\/p>\n<p data-start=\"7496\" data-end=\"7590\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"zo8iz7\" data-start=\"7592\" data-end=\"7639\"><strong>5. Implementar monitoramento de privil\u00e9gios<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"7641\" data-end=\"7802\">Solu\u00e7\u00f5es EDR e sistemas de monitoramento comportamental podem identificar tentativas an\u00f4malas de escalada de privil\u00e9gios.<\/p>\n<p data-start=\"7641\" data-end=\"7802\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"gxsx3e\" data-start=\"7809\" data-end=\"7849\"><strong>Li\u00e7\u00f5es para profissionais de seguran\u00e7a<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"7851\" data-end=\"7940\">A vulnerabilidade CIFSwitch refor\u00e7a algumas li\u00e7\u00f5es importantes para equipes de seguran\u00e7a:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"7942\" data-end=\"8314\">\n<li data-section-id=\"1a80zs6\" data-start=\"7942\" data-end=\"7996\">\n<p>Atualiza\u00e7\u00f5es de kernel n\u00e3o devem ser negligenciadas.<\/p>\n<\/li>\n<li data-section-id=\"9h46kp\" data-start=\"7997\" data-end=\"8069\">\n<p>Falhas locais podem ser t\u00e3o perigosas quanto vulnerabilidades remotas.<\/p>\n<\/li>\n<li data-section-id=\"1q94tzf\" data-start=\"8070\" data-end=\"8129\">\n<p>O princ\u00edpio do menor privil\u00e9gio continua sendo essencial.<\/p>\n<\/li>\n<li data-section-id=\"1e2zt8p\" data-start=\"8130\" data-end=\"8204\">\n<p>Componentes aparentemente secund\u00e1rios podem representar riscos cr\u00edticos.<\/p>\n<\/li>\n<li data-section-id=\"ejcn4q\" data-start=\"8205\" data-end=\"8314\">\n<p>Auditorias cont\u00ednuas s\u00e3o indispens\u00e1veis mesmo em softwares maduros.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\" data-start=\"8316\" data-end=\"8449\">Al\u00e9m disso, o caso demonstra como um \u00fanico erro de valida\u00e7\u00e3o pode permanecer oculto por quase duas d\u00e9cadas antes de ser identificado.<\/p>\n<p data-start=\"8316\" data-end=\"8449\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1g4xr35\" data-start=\"8456\" data-end=\"8467\"><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"8469\" data-end=\"8787\">A descoberta da vulnerabilidade CIFSwitch representa um dos eventos mais relevantes da seguran\u00e7a Linux em 2026. Permanecendo ativa desde 2007, a falha permitia que usu\u00e1rios sem privil\u00e9gios administrativos obtivessem acesso root explorando uma defici\u00eancia na valida\u00e7\u00e3o de requisi\u00e7\u00f5es do subsistema CIFS do kernel Linux.<\/p>\n<p style=\"text-align: justify;\" data-start=\"8789\" data-end=\"9197\">Embora a vulnerabilidade exija acesso local pr\u00e9vio ao sistema, seu potencial de impacto \u00e9 extremamente elevado, especialmente em servidores corporativos, ambientes compartilhados e infraestruturas cr\u00edticas. O caso refor\u00e7a que seguran\u00e7a n\u00e3o depende apenas da aus\u00eancia de vulnerabilidades conhecidas, mas tamb\u00e9m da capacidade cont\u00ednua de identificar e corrigir falhas que podem permanecer ocultas durante anos.<\/p>\n<p style=\"text-align: justify;\" data-start=\"9199\" data-end=\"9537\">Para administradores e equipes de seguran\u00e7a, a principal recomenda\u00e7\u00e3o \u00e9 clara: aplicar imediatamente as atualiza\u00e7\u00f5es disponibilizadas pelos mantenedores das distribui\u00e7\u00f5es Linux, revisar a exposi\u00e7\u00e3o do subsistema CIFS e fortalecer mecanismos de monitoramento capazes de detectar atividades suspeitas relacionadas \u00e0 escalada de privil\u00e9gios.<\/p>\n<p data-start=\"9199\" data-end=\"9537\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1bfeuhi\" data-start=\"9539\" data-end=\"9568\">Refer\u00eancias Bibliogr\u00e1ficas<\/p>\n<ul data-start=\"9570\" data-end=\"9861\">\n<li data-section-id=\"1ax8jco\" data-start=\"9570\" data-end=\"9704\">TecMundo. <em data-start=\"9583\" data-end=\"9648\">Falha no Linux com quase 20 anos permite acesso root via kernel<\/em>. Dispon\u00edvel em: <span class=\"\" data-state=\"closed\"><a class=\"decorated-link\" href=\"https:\/\/www.tecmundo.com.br\/seguranca\/413590-falha-no-linux-com-quase-20-anos-permite-acesso-root-via-kernel.htm?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">TecMundo &#8211; Falha no Linux com quase 20 anos permite acesso root via kernel<\/a><\/span><\/li>\n<li data-section-id=\"1xw0849\" data-start=\"9706\" data-end=\"9861\" data-is-last-node=\"\">TechRadar. <em data-start=\"9720\" data-end=\"9805\">Multiple Linux distros hit by major CIFSwitch flaw that gives attackers root access<\/em>. Dispon\u00edvel em: <span class=\"\" data-state=\"closed\"><a class=\"decorated-link\" href=\"https:\/\/www.techradar.com\/pro\/security\/multiple-linux-distros-hit-by-major-cifswitch-flaw-that-gives-attackers-root-access?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">TechRadar &#8211; CIFSwitch Root Access Vulnerability<\/a><\/span><\/li>\n<\/ul>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"z-0 flex min-h-[46px] justify-start\">\u00a0<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilidade CIFSwitch: Falha de 19 anos no kernel linux permite escalada de privil\u00e9gios para root O sistema operacional Linux \u00e9 amplamente reconhecido por sua robustez, estabilidade e seguran\u00e7a. Utilizado em servidores corporativos, infraestruturas cr\u00edticas, provedores de nuvem, dispositivos embarcados e supercomputadores, o Linux se consolidou como uma das plataformas mais confi\u00e1veis do mundo digital. Entretanto, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":24298,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-24297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=24297"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24297\/revisions"}],"predecessor-version":[{"id":24300,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24297\/revisions\/24300"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/24298"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=24297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=24297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=24297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}