Kernel Linux do AlmaLinux 8 e 9 e do Ubuntu LTS recebe correções de várias falhas de segurança
O que fazer
- Afeta
- Pacote kernel no AlmaLinux 8 e 9 e no Ubuntu 26.04 e 24.04
- Quem faz
- Hospedagem e revenda: nada a fazer, a Rapid Cloud atualiza o servidorVPS e Cloud: você atualiza o servidor
- Ação
- Aplicar a atualização do seu sistema e reiniciarAlmaLinux 8: ALSA-2026:74133 e ALSA-2026:72468 e ALSA-2026:70402 · AlmaLinux 9: ALSA-2026:72623 e ALSA-2026:71700 e ALSA-2026:70459 e ALSA-2026:71232 e ALSA-2026:68570 · Ubuntu: USN-8816-1
- PrazoVPS e Cloud
- Imediatamente (desde 23/09)Falha com exploração confirmada (catálogo KEV). Se ainda não atualizou o servidor, atualize agora.
- Exploração
- Pela internet · com login de usuário comum · sem ação da vítima
Tenho VPS ou Cloud: como atualizar
- Aplique as atualizações de segurança do seu sistema com o comando abaixo.
- Reinicie o servidor para carregar o kernel novo, ou use o KernelCare (ou o Livepatch, no Ubuntu) para aplicar a correção sem reiniciar.
Comandos
- Atualizar
sudo dnf upgrade --securityaplica todas as erratas de segurança pendentes, incluindo estas - Conferir
dnf updateinfo list --securitysem resultado: nada pendente - Ubuntu
sudo apt update && sudo apt upgrade - Conferir (Ubuntu)
pro fix --dry-run USN-8816-1mostra se ainda falta algo - Falta reiniciar?
sudo dnf needs-restarting -r - Falta reiniciar? (Ubuntu)
cat /var/run/reboot-required
O que aconteceu
A AlmaLinux publicou várias atualizações do kernel (o núcleo do sistema operacional) para o AlmaLinux 8 e o AlmaLinux 9, e a Canonical publicou o aviso USN-8816-1 com correções do kernel do Ubuntu LTS. As falhas atingem partes como rede, sistemas de arquivos, drivers e criptografia e, segundo os fornecedores, poderiam permitir comprometer o sistema. Uma delas, a CVE-2025-39964, corrigida nos avisos ALSA-2026:70459 e ALSA-2026:70402, consta no catálogo KEV da CISA, o que indica registro de exploração; por isso a atualização deve ser priorizada. Esses avisos dizem respeito a quem administra o próprio servidor VPS ou Cloud com AlmaLinux ou Ubuntu.
Trecho do aviso original, em inglês
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM64 architecture; - S390 architecture; - x86 architecture; - DRBD Distributed Replicated Block Device drivers; - InfiniBand drivers; - IOMMU subsystem; - Multiple devices driver; - Network drivers; - Microsoft Azure Network Adapter…
Versões
| Sistema | Aviso | Corrigido em |
|---|---|---|
| AlmaLinux 8 | ALSA-2026:74133 | kernel · versões na errata |
| AlmaLinux 8 | ALSA-2026:72468 | kernel · versões na errata |
| AlmaLinux 8 | ALSA-2026:70402 | kernel · versões na errata |
| AlmaLinux 9 | ALSA-2026:72623 | kernel · versões na errata |
| AlmaLinux 9 | ALSA-2026:71700 | kernel · versões na errata |
| AlmaLinux 9 | ALSA-2026:70459 | kernel · versões na errata |
| AlmaLinux 9 | ALSA-2026:71232 | kernel · versões na errata |
| AlmaLinux 9 | ALSA-2026:68570 | kernel · versões na errata |
| Ubuntu 26.04 | USN-8816-1 | linux 7.0.0-34.34 Outras variantes do kernel (5)linux-aws 7.0.0-1013.13 |
| Ubuntu 24.04 | USN-8816-1 | linux-hwe-7.0 7.0.0-34.34~24.04.1 Outras variantes do kernel (1)linux-aws-7.0 7.0.0-1013.13~24.04.1 |
No Ubuntu, o pacote que importa na maioria dos VPS e Cloud é o linux genérico (ou o linux-hwe). Confira o kernel em uso com uname -r.
CVEs 196
Ver os outros 172 CVEs
O que são esses termos?
- CVE
- Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
- CVSS
- Nota de 0 a 10 que mede a gravidade técnica de uma falha. De 9 a 10 é crítica; de 7 a 8,9, alta; de 4 a 6,9, média; abaixo de 4, baixa.
- Exploração
- Como a falha pode ser explorada: pela internet ou só com acesso ao servidor, com ou sem login, com ou sem ajuda de alguém.
- KEV
- Catálogo da agência americana CISA com as falhas que já têm exploração confirmada. Falha no KEV tem prazo imediato, qualquer que seja a gravidade.
- Prazo
- Prazo recomendado para quem precisa agir, contado da publicação. Crítica ou KEV: imediatamente; Alta: em até 7 dias; Média: em até 30 dias; Baixa: na próxima atualização de rotina; Sem nota oficial: em até 7 dias. Vale para o que é do site (WordPress e plugins) em qualquer plano e, no que é do servidor, só para VPS e Cloud: na hospedagem e na revenda, quem atualiza o servidor é a Rapid Cloud.
- ALSA, USN
- Avisos de atualização das distribuições Linux: ALSA é da AlmaLinux e USN, do Ubuntu.