← Voltar ao blog

Vulnerabilidades no LXC expõem sistemas Ubuntu a vazamentos de informações e DoS

O mais recente aviso de segurança do Ubuntu destaca falhas críticas no LXC que podem levar à exposição de dados e interrupção de serviços. Organizações que utilizam contêineres LXC devem atualizar imediatamente.

TL;DR

  • Duas vulnerabilidades de alta gravidade no LXC afetam múltiplas versões LTS do Ubuntu.
  • CVE-2022-47952 permite que atacantes possam vazar informações sensíveis do sistema.
  • CVE-2026-39402 pode ser explorada para causar condições de negação de serviço.
  • Os sistemas impactados incluem as versões LTS do Ubuntu de 16.04 até 24.04.
  • A aplicação imediata do patch é recomendada para todos os ambientes afetados.

O Ubuntu lançou atualizações de segurança para corrigir duas vulnerabilidades significativas no ambiente Linux Containers (LXC). Essas falhas afetam várias versões de suporte estendido do Ubuntu e podem permitir que atacantes extraiam dados sensíveis ou interrompam serviços.

As falhas destacam a importância de manter uma infraestrutura de contêineres atualizada, especialmente em ambientes corporativos onde o LXC é usado para isolamento e implantação de aplicações. Ambas as vulnerabilidades requerem atenção imediata dos administradores de sistemas que gerenciam cargas de trabalho conteinerizadas baseadas no Ubuntu.

Falha de Divulgação de Informações

  • CVE-2022-47952 afeta os mecanismos de log do LXC ao lidar com mensagens de falha específicas
  • Atacantes podem explorar essa falha para acessar informações sensíveis do sistema
  • Todas as versões LTS do Ubuntu de 16.04 até 24.04 são impactadas
  • Esta vulnerabilidade representa um risco de severidade média com potencial para exposição de dados

Risco de Negação de Serviço

  • CVE-2026-39402 envolve tratamento inadequado de autorização de usuários dentro do LXC
  • A exploração pode levar à interrupção de serviços que afetam operações de contêineres
  • Não é necessária autenticação para explorar a falha, tornando-a particularmente perigosa
  • Organizações que executam LXC em produção devem priorizar a implantação do patch

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.