← Voltar ao blog

Vulnerabilidades no Wget expõem sistemas Ubuntu a ataques remotos

Múltiplas vulnerabilidades no Wget afetam várias versões LTS do Ubuntu, podendo permitir que atacantes redirecionem conexões, causem negação de serviço ou executem código arbitrário.

TL;DR

  • Vulnerabilidades no Wget afetam múltiplas versões LTS do Ubuntu, incluindo da 14.04 até a 26.04.
  • Atacantes podem explorar falhas no tratamento de URLs para redirecionar usuários a hosts não intencionais.
  • Problemas de estouro de inteiro e conversão de conjunto de caracteres podem levar a falhas ou execução de código.
  • Riscos de negação de serviço surgem do tratamento inadequado de documentos Metalink e nomes de arquivos.
  • Organizações utilizando versões afetadas do Ubuntu devem aplicar atualizações imediatamente.

O Ubuntu divulgou diversas vulnerabilidades de alto risco no utilitário amplamente utilizado Wget, gerando preocupações para ambientes corporativos que dependem de transferências seguras de arquivos. Essas falhas abrangem múltiplas versões de Suporte Estendido (LTS) do Ubuntu e podem permitir que atacantes remotos manipulem conexões, interrompam serviços ou comprometam a integridade dos sistemas.

As questões mais preocupantes envolvem erros no tratamento de URLs que podem induzir os usuários a se conectarem a servidores maliciosos, além de problemas no gerenciamento de memória que podem causar falhas no Wget ou possibilitar a execução arbitrária de código. Dado o uso frequente do Wget em scripts automatizados e pipelines de implantação, essas vulnerabilidades representam um risco significativo para equipes de desenvolvimento e operações.

Redirecionamento de Conexão e Falhas no Tratamento de URLs

  • CVE-2024-38428 afeta o Ubuntu 14.04 LTS ao tratar incorretamente ponto-e-vírgulas nos componentes userinfo das URLs
  • Isso permite que atacantes criem URLs que parecem legítimas, mas conectam-se a hosts diferentes dos pretendidos
  • Usuários que clicarem em links maliciosos podem enviar credenciais ou dados, sem saber, para servidores controlados por atacantes

Riscos de Negação de Serviço e Execução de Código

  • CVE-2026-58469 impacta o Ubuntu 18.04 até o 26.04 através de URLs compostas apenas por espaços em branco em documentos Metalink
  • CVE-2026-58471 causa falhas ou potencial execução de código por meio de conversão defeituosa de conjuntos de caracteres em nomes de arquivos do servidor
  • Ambos os problemas podem ser acionados remotamente sem autenticação, tornando-os vetores de ataque atrativos
  • Sistemas automatizados que utilizam o Wget para downloads são particularmente vulneráveis à interrupção de serviços

Integridade de Dados e Problemas no Tratamento de Protocolos

  • CVE-2026-58470 gera estouro de inteiro ao processar cabeçalhos Content-Range
  • Isso leva à dessincronização do download, onde arquivos parciais podem estar corrompidos ou incompletos
  • Sistemas que dependem do Wget para atualizações críticas ou arquivos de configuração enfrentam riscos de integridade de dados
  • Atacantes podem fornecer conteúdo truncado ou modificado sem detecção

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.