O que fazer

Afeta
Pacote kernel no AlmaLinux 8 e 9 e no Ubuntu 26.04 e 24.04
Quem faz
Hospedagem e revenda: nada a fazer, a Rapid Cloud atualiza o servidorVPS e Cloud: você atualiza o servidor
Ação
Aplicar a atualização do seu sistema e reiniciarAlmaLinux 8: ALSA-2026:74133 e ALSA-2026:72468 e ALSA-2026:70402 · AlmaLinux 9: ALSA-2026:72623 e ALSA-2026:71700 e ALSA-2026:70459 e ALSA-2026:71232 e ALSA-2026:68570 · Ubuntu: USN-8816-1
PrazoVPS e Cloud
Imediatamente (desde 23/09)Falha com exploração confirmada (catálogo KEV). Se ainda não atualizou o servidor, atualize agora.
Exploração
Pela internet · com login de usuário comum · sem ação da vítima
Tenho VPS ou Cloud: como atualizar
  1. Aplique as atualizações de segurança do seu sistema com o comando abaixo.
  2. Reinicie o servidor para carregar o kernel novo, ou use o KernelCare (ou o Livepatch, no Ubuntu) para aplicar a correção sem reiniciar.

Comandos

  • Atualizarsudo dnf upgrade --securityaplica todas as erratas de segurança pendentes, incluindo estas
  • Conferirdnf updateinfo list --securitysem resultado: nada pendente
  • Ubuntusudo apt update && sudo apt upgrade
  • Conferir (Ubuntu)pro fix --dry-run USN-8816-1mostra se ainda falta algo
  • Falta reiniciar?sudo dnf needs-restarting -r
  • Falta reiniciar? (Ubuntu)cat /var/run/reboot-required
Ficou com dúvida?Falar com o suporte

O que aconteceu

Resumo automáticoComo funciona

A AlmaLinux publicou várias atualizações do kernel (o núcleo do sistema operacional) para o AlmaLinux 8 e o AlmaLinux 9, e a Canonical publicou o aviso USN-8816-1 com correções do kernel do Ubuntu LTS. As falhas atingem partes como rede, sistemas de arquivos, drivers e criptografia e, segundo os fornecedores, poderiam permitir comprometer o sistema. Uma delas, a CVE-2025-39964, corrigida nos avisos ALSA-2026:70459 e ALSA-2026:70402, consta no catálogo KEV da CISA, o que indica registro de exploração; por isso a atualização deve ser priorizada. Esses avisos dizem respeito a quem administra o próprio servidor VPS ou Cloud com AlmaLinux ou Ubuntu.

Gerado por IA a partir do aviso do fornecedor em . Em caso de divergência, vale o original.Ler na fonte (ubuntu.com)
Trecho do aviso original, em inglês
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM64 architecture; - S390 architecture; - x86 architecture; - DRBD Distributed Replicated Block Device drivers; - InfiniBand drivers; - IOMMU subsystem; - Multiple devices driver; - Network drivers; - Microsoft Azure Network Adapter…
Trecho curto, reproduzido para referência.Texto completo em ubuntu.com

Título original e fonte

ENUSN-8816-1: Linux kernel vulnerabilities

Aviso original em ubuntu.com

Versões

SistemaAvisoCorrigido em
AlmaLinux 8ALSA-2026:74133
kernel · versões na errata
AlmaLinux 8ALSA-2026:72468
kernel · versões na errata
AlmaLinux 8ALSA-2026:70402
kernel · versões na errata
AlmaLinux 9ALSA-2026:72623
kernel · versões na errata
AlmaLinux 9ALSA-2026:71700
kernel · versões na errata
AlmaLinux 9ALSA-2026:70459
kernel · versões na errata
AlmaLinux 9ALSA-2026:71232
kernel · versões na errata
AlmaLinux 9ALSA-2026:68570
kernel · versões na errata
Ubuntu 26.04USN-8816-1
linux 7.0.0-34.34
Outras variantes do kernel (5)

linux-aws 7.0.0-1013.13
linux-ibm 7.0.0-1014.14
linux-oracle 7.0.0-1012.12
linux-raspi 7.0.0-1020.20
linux-realtime 7.0.0-34.34.1

Ubuntu 24.04USN-8816-1
linux-hwe-7.0 7.0.0-34.34~24.04.1
Outras variantes do kernel (1)

linux-aws-7.0 7.0.0-1013.13~24.04.1

No Ubuntu, o pacote que importa na maioria dos VPS e Cloud é o linux genérico (ou o linux-hwe). Confira o kernel em uso com uname -r.

CVEs 196

Ver os outros 172 CVEs
CVE-2026-52971 (abre o NVD) CVE-2026-52972 (abre o NVD) CVE-2026-53005 (abre o NVD) CVE-2026-53053 (abre o NVD) CVE-2026-53062 (abre o NVD) CVE-2026-53176 (abre o NVD) CVE-2026-53192 (abre o NVD) CVE-2026-53193 (abre o NVD) CVE-2026-53196 (abre o NVD) CVE-2026-53203 (abre o NVD) CVE-2026-53239 (abre o NVD) CVE-2026-53254 (abre o NVD) CVE-2026-53256 (abre o NVD) CVE-2026-53290 (abre o NVD) CVE-2026-53341 (abre o NVD) CVE-2026-63802 (abre o NVD) CVE-2026-63823 (abre o NVD) CVE-2026-63831 (abre o NVD) CVE-2026-63869 (abre o NVD) CVE-2026-63875 (abre o NVD) CVE-2026-63913 (abre o NVD) CVE-2026-63917 (abre o NVD) CVE-2026-63919 (abre o NVD) CVE-2026-63921 (abre o NVD) CVE-2026-63947 (abre o NVD) CVE-2026-63975 (abre o NVD) CVE-2026-64029 (abre o NVD) CVE-2026-64034 (abre o NVD) CVE-2026-64053 (abre o NVD) CVE-2026-64098 (abre o NVD) CVE-2026-64102 (abre o NVD) CVE-2026-64174 (abre o NVD) CVE-2026-64175 (abre o NVD) CVE-2026-64176 (abre o NVD) CVE-2026-64383 (abre o NVD) CVE-2026-64530 (abre o NVD) CVE-2026-64534 (abre o NVD) CVE-2026-64535 (abre o NVD) CVE-2026-64541 (abre o NVD) CVE-2026-64551 (abre o NVD) CVE-2026-64556 (abre o NVD) CVE-2026-64564 (abre o NVD) CVE-2026-64582 (abre o NVD) CVE-2026-68083 (abre o NVD) CVE-2026-68108 (abre o NVD) CVE-2026-68121 (abre o NVD) CVE-2026-68128 (abre o NVD) CVE-2026-68155 (abre o NVD) CVE-2026-68156 (abre o NVD) CVE-2026-68157 (abre o NVD) CVE-2026-68159 (abre o NVD) CVE-2026-68188 (abre o NVD) CVE-2026-68200 (abre o NVD) CVE-2026-68201 (abre o NVD) CVE-2026-68257 (abre o NVD) CVE-2026-68266 (abre o NVD) CVE-2026-68267 (abre o NVD) CVE-2026-68273 (abre o NVD) CVE-2026-68293 (abre o NVD) CVE-2026-68299 (abre o NVD) CVE-2026-68363 (abre o NVD) CVE-2026-68391 (abre o NVD) CVE-2026-68426 (abre o NVD) CVE-2026-68457 (abre o NVD) CVE-2026-68476 (abre o NVD) CVE-2026-68477 (abre o NVD) CVE-2026-72003 (abre o NVD) CVE-2026-72014 (abre o NVD) CVE-2026-72020 (abre o NVD) CVE-2026-72033 (abre o NVD) CVE-2026-72041 (abre o NVD) CVE-2026-72046 (abre o NVD) CVE-2026-72064 (abre o NVD) CVE-2026-72065 (abre o NVD) CVE-2026-72069 (abre o NVD) CVE-2026-72072 (abre o NVD) CVE-2026-72083 (abre o NVD) CVE-2026-72084 (abre o NVD) CVE-2026-72085 (abre o NVD) CVE-2026-72098 (abre o NVD) CVE-2026-72099 (abre o NVD) CVE-2026-72102 (abre o NVD) CVE-2026-72129 (abre o NVD) CVE-2026-72130 (abre o NVD) CVE-2026-72137 (abre o NVD) CVE-2026-72139 (abre o NVD) CVE-2026-72191 (abre o NVD) CVE-2026-72192 (abre o NVD) CVE-2026-72194 (abre o NVD) CVE-2026-72217 (abre o NVD) CVE-2026-72220 (abre o NVD) CVE-2026-72221 (abre o NVD) CVE-2026-72222 (abre o NVD) CVE-2026-72226 (abre o NVD) CVE-2026-72234 (abre o NVD) CVE-2026-72243 (abre o NVD) CVE-2026-72248 (abre o NVD) CVE-2026-72249 (abre o NVD) CVE-2026-72251 (abre o NVD) CVE-2026-72261 (abre o NVD) CVE-2026-72277 (abre o NVD) CVE-2026-72278 (abre o NVD) CVE-2026-72279 (abre o NVD) CVE-2026-72287 (abre o NVD) CVE-2026-72288 (abre o NVD) CVE-2026-72289 (abre o NVD) CVE-2026-72296 (abre o NVD) CVE-2026-72298 (abre o NVD) CVE-2026-72299 (abre o NVD) CVE-2026-72317 (abre o NVD) CVE-2026-72318 (abre o NVD) CVE-2026-72319 (abre o NVD) CVE-2026-72320 (abre o NVD) CVE-2026-72322 (abre o NVD) CVE-2026-72323 (abre o NVD) CVE-2026-72329 (abre o NVD) CVE-2026-72339 (abre o NVD) CVE-2026-72348 (abre o NVD) CVE-2026-72351 (abre o NVD) CVE-2026-72355 (abre o NVD) CVE-2026-72366 (abre o NVD) CVE-2026-72381 (abre o NVD) CVE-2026-72393 (abre o NVD) CVE-2026-72398 (abre o NVD) CVE-2026-72399 (abre o NVD) CVE-2026-72412 (abre o NVD) CVE-2026-72417 (abre o NVD) CVE-2026-72422 (abre o NVD) CVE-2026-72429 (abre o NVD) CVE-2026-72436 (abre o NVD) CVE-2026-72442 (abre o NVD) CVE-2026-72451 (abre o NVD) CVE-2026-72463 (abre o NVD) CVE-2026-72466 (abre o NVD) CVE-2026-72472 (abre o NVD) CVE-2026-72473 (abre o NVD) CVE-2026-72477 (abre o NVD) CVE-2026-72491 (abre o NVD) CVE-2026-72493 (abre o NVD) CVE-2026-72494 (abre o NVD) CVE-2026-72495 (abre o NVD) CVE-2026-72496 (abre o NVD) CVE-2026-72501 (abre o NVD) CVE-2026-74255 (abre o NVD) CVE-2026-74267 (abre o NVD) CVE-2026-74268 (abre o NVD) CVE-2026-74269 (abre o NVD) CVE-2026-74287 (abre o NVD) CVE-2026-74310 (abre o NVD) CVE-2026-74345 (abre o NVD) CVE-2026-74350 (abre o NVD) CVE-2026-74361 (abre o NVD) CVE-2026-74376 (abre o NVD) CVE-2026-74384 (abre o NVD) CVE-2026-74394 (abre o NVD) CVE-2026-74398 (abre o NVD) CVE-2026-74401 (abre o NVD) CVE-2026-74406 (abre o NVD) CVE-2026-74427 (abre o NVD) CVE-2026-74428 (abre o NVD) CVE-2026-74433 (abre o NVD) CVE-2026-74434 (abre o NVD) CVE-2026-74436 (abre o NVD) CVE-2026-74439 (abre o NVD) CVE-2026-74518 (abre o NVD) CVE-2026-74753 (abre o NVD) CVE-2026-80522 (abre o NVD) CVE-2026-80665 (abre o NVD) CVE-2026-80714 (abre o NVD) CVE-2026-80844 (abre o NVD) CVE-2026-81000 (abre o NVD) CVE-2026-89846 (abre o NVD)
O que são esses termos?
CVE
Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
CVSS
Nota de 0 a 10 que mede a gravidade técnica de uma falha. De 9 a 10 é crítica; de 7 a 8,9, alta; de 4 a 6,9, média; abaixo de 4, baixa.
Exploração
Como a falha pode ser explorada: pela internet ou só com acesso ao servidor, com ou sem login, com ou sem ajuda de alguém.
KEV
Catálogo da agência americana CISA com as falhas que já têm exploração confirmada. Falha no KEV tem prazo imediato, qualquer que seja a gravidade.
Prazo
Prazo recomendado para quem precisa agir, contado da publicação. Crítica ou KEV: imediatamente; Alta: em até 7 dias; Média: em até 30 dias; Baixa: na próxima atualização de rotina; Sem nota oficial: em até 7 dias. Vale para o que é do site (WordPress e plugins) em qualquer plano e, no que é do servidor, só para VPS e Cloud: na hospedagem e na revenda, quem atualiza o servidor é a Rapid Cloud.
ALSA, USN
Avisos de atualização das distribuições Linux: ALSA é da AlmaLinux e USN, do Ubuntu.