Cybersec-1m - 23/07/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Snap-Confine do Ubuntu permite execução de código como Root
Uma vulnerabilidade crítica de escalação de privilégio local no ecossistema Snap do Ubuntu, identificada como CVE-2026-8933, permite que usuários sem privilégios executem código arbitrário como root. A falha foi descoberta pela Qualys no componente snap-confine, que é utilizado pelo snapd para configurar ambientes de execução para aplicativos snap.
Falha RefluXFS de 9 anos dá acesso root no RHEL
Uma nova falha no kernel do Linux chamada RefluXFS e rastreada como CVE-2026-64600 permite que usuários locais sem privilégios sobrescrevam arquivos do sistema para obter acesso root persistente. A Qualys alertou que instalações padrão do Red Hat Enterprise Linux, Fedora Server e Amazon Linux atendem às condições para exploração dessa vulnerabilidade.