Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Ubuntu lançou patches de segurança abordando uma vulnerabilidade crítica de escrita heap fora dos limites no FreeRDP que poderia permitir execução remota de código ou negação de serviço. A atualização também resolve uma regressão e completa correções para três CVEs adicionais afetando Ubuntu 24.04 LTS e 25.10.
Atualizações de segurança do Ubuntu abordam múltiplas vulnerabilidades no OpenStack Keystone que permitem que atacantes autenticados contornem restrições de função, representem usuários e injetem atributos de política maliciosos. Organizações que executam versões Ubuntu LTS afetadas devem aplicar patches imediatamente.
Atualizações de segurança do Ubuntu resolvem três vulnerabilidades no rabbitmq-c, incluindo exposição de credenciais, problemas de negação de serviço e um estouro de buffer de heap que permite execução remota de código. Organizações que usam versões LTS afetadas do Ubuntu devem aplicar patches imediatamente.
Ubuntu lançou atualizações de segurança abordando cinco vulnerabilidades críticas no OpenImageIO que poderiam permitir execução arbitrária de código através de arquivos de imagem malformados. As falhas abrangem formatos SGI, Softimage PIC, HEIF e DPX, afetando múltiplas versões Ubuntu LTS.
Ubuntu lançou USN-8405-2 para resolver uma regressão em patches de segurança do CUPS que causava travamentos ao analisar arquivos PPD grandes. A atualização resolve problemas de estabilidade mantendo as correções para múltiplas vulnerabilidades críticas.
Ubuntu lançou USN-8398-3 para resolver CVE-2026-49975, uma vulnerabilidade de negação de serviço no processamento de cookies HTTP/2 do nginx que foi incompletamente corrigida em atualizações anteriores. O patch final resolve riscos de esgotamento de recursos sem introduzir as regressões que afetaram tentativas anteriores.
Ubuntu lançou uma atualização de segurança abordando uma falha use-after-free na rotina de limpeza de imagens do tmux. Um atacante local poderia explorar essa vulnerabilidade para derrubar o multiplexador de terminal, interrompendo sessões de usuário.
O serviço ADSys do Ubuntu contém duas vulnerabilidades de tratamento de frames HTTP/2 que poderiam permitir que atacantes remotos desencadeiem condições de negação de serviço. Patches agora estão disponíveis em todas as versões Ubuntu LTS afetadas.
Duas vulnerabilidades críticas na biblioteca Net::IMAP do Ruby permitem que atacantes contornem a criptografia TLS e injetem comandos IMAP arbitrários. O Ubuntu lançou patches de segurança para resolver CVE-2026-42246 e CVE-2026-42257.
Ubuntu lançou atualizações críticas de segurança para .NET abordando duas vulnerabilidades significativas: resolução inadequada de links permitindo gravações de arquivo não autorizadas e uma falha de negação de serviço no tratamento de arrays do MessagePack. As equipes de desenvolvimento devem priorizar a aplicação de patches para evitar exploração local e ataques de esgotamento de recursos.