Vulnerabilidades no LXC expõem sistemas Ubuntu a vazamentos de informações e DoS
O mais recente aviso de segurança do Ubuntu destaca falhas críticas no LXC que podem levar à exposição de dados e interrupção de serviços. Organizações que utilizam contêineres LXC devem atualizar imediatamente.
TL;DR
- Duas vulnerabilidades de alta gravidade no LXC afetam múltiplas versões LTS do Ubuntu.
- CVE-2022-47952 permite que atacantes possam vazar informações sensíveis do sistema.
- CVE-2026-39402 pode ser explorada para causar condições de negação de serviço.
- Os sistemas impactados incluem as versões LTS do Ubuntu de 16.04 até 24.04.
- A aplicação imediata do patch é recomendada para todos os ambientes afetados.
O Ubuntu lançou atualizações de segurança para corrigir duas vulnerabilidades significativas no ambiente Linux Containers (LXC). Essas falhas afetam várias versões de suporte estendido do Ubuntu e podem permitir que atacantes extraiam dados sensíveis ou interrompam serviços.
As falhas destacam a importância de manter uma infraestrutura de contêineres atualizada, especialmente em ambientes corporativos onde o LXC é usado para isolamento e implantação de aplicações. Ambas as vulnerabilidades requerem atenção imediata dos administradores de sistemas que gerenciam cargas de trabalho conteinerizadas baseadas no Ubuntu.
Falha de Divulgação de Informações
- CVE-2022-47952 afeta os mecanismos de log do LXC ao lidar com mensagens de falha específicas
- Atacantes podem explorar essa falha para acessar informações sensíveis do sistema
- Todas as versões LTS do Ubuntu de 16.04 até 24.04 são impactadas
- Esta vulnerabilidade representa um risco de severidade média com potencial para exposição de dados
Risco de Negação de Serviço
- CVE-2026-39402 envolve tratamento inadequado de autorização de usuários dentro do LXC
- A exploração pode levar à interrupção de serviços que afetam operações de contêineres
- Não é necessária autenticação para explorar a falha, tornando-a particularmente perigosa
- Organizações que executam LXC em produção devem priorizar a implantação do patch
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.