A CISA adicionou uma vulnerabilidade de acesso root em distribuições Linux ao seu catálogo de vulnerabilidades conhecidas. Saiba como se proteger.
A vulnerabilidade CVE-2026-31431 permite que usuários locais obtenham acesso root em sistemas Linux. A CISA a adicionou ao seu catálogo devido à exploração ativa.
A falha CVE-2026-31431 é uma vulnerabilidade de escalonamento de privilégios em distribuições Linux, permitindo que um usuário local sem privilégios obtenha acesso root. Essa falha foi adicionada ao catálogo de vulnerabilidades conhecidas da CISA devido à sua exploração ativa.
A falha resulta de um erro lógico no kernel do Linux, que permite a alteração da memória de arquivos executáveis em tempo de execução. Isso possibilita que um atacante injete código em binários privilegiados, obtendo assim acesso root.
Para identificar possíveis explorações, fique atento a:
Para se proteger, considere:
É uma falha de escalonamento de privilégios que permite acesso root em sistemas Linux.
Distribuições Linux lançadas desde 2017 são afetadas por essa falha.
Atualize o kernel do Linux e implemente políticas de segurança rigorosas.
Consulte nossos especialistas para garantir a segurança do seu ambiente Linux.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html