Kernel Linux recebe correções de segurança no AlmaLinux 8, 9 e 10 e no Ubuntu LTS
O que fazer
- Afeta
- Pacote kernel no AlmaLinux 8, 9 e 10 e no Ubuntu 26.04 e 22.04
- Quem faz
- Hospedagem e revenda: nada a fazer, a Rapid Cloud atualiza o servidorVPS e Cloud: você atualiza o servidor
- Ação
- Aplicar a atualização do seu sistema e reiniciarAlmaLinux 8: ALSA-2026:75747 · AlmaLinux 9: ALSA-2026:74438 · AlmaLinux 10: ALSA-2026:71233 · Ubuntu: USN-8887-1 · Ubuntu: USN-8875-1
- PrazoVPS e Cloud
- Imediatamente (desde 05/10)Falha com exploração confirmada (catálogo KEV). Se ainda não atualizou o servidor, atualize agora.
- Exploração
- Pela internet · sem login · sem ação da vítima
Tenho VPS ou Cloud: como atualizar
- Aplique as atualizações de segurança do seu sistema com o comando abaixo.
- Reinicie o servidor para carregar o kernel novo, ou use o KernelCare (ou o Livepatch, no Ubuntu) para aplicar a correção sem reiniciar.
Comandos
- Atualizar
sudo dnf upgrade --securityaplica todas as erratas de segurança pendentes, incluindo estas - Conferir
dnf updateinfo list --securitysem resultado: nada pendente - Ubuntu
sudo apt update && sudo apt upgrade - Falta reiniciar?
sudo dnf needs-restarting -r - Falta reiniciar? (Ubuntu)
cat /var/run/reboot-required
O que aconteceu
AlmaLinux e Canonical publicaram atualizações do kernel, o núcleo do sistema operacional Linux, que corrigem muitas vulnerabilidades. Os avisos cobrem o AlmaLinux 8 (ALSA-2026:75747), AlmaLinux 9 (ALSA-2026:74438) e AlmaLinux 10 (ALSA-2026:71233), além do Ubuntu LTS nas versões jammy (USN-8875-1) e resolute (USN-8887-1). Algumas falhas podem permitir travar ou comprometer o servidor. A falha CVE-2026-53266, presente nos avisos do AlmaLinux 10 e do Ubuntu jammy, tem registro de exploração conhecida no catálogo KEV, por isso a atualização deve ser priorizada.
Trecho do aviso original, em inglês
It was discovered that the i.MX clock driver in the Linux kernel did not properly handle certain memory allocation failure conditions, leading to a null pointer dereference vulnerability. A local attacker could possibly use this to cause a denial of service (system crash). (CVE-2022-3114) Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This…
Versões
| Sistema | Aviso | Corrigido em |
|---|---|---|
| AlmaLinux 8 | ALSA-2026:75747 | kernel · versões na errata |
| AlmaLinux 9 | ALSA-2026:74438 | kernel · versões na errata |
| AlmaLinux 10 | ALSA-2026:71233 | kernel · versões na errata |
| Ubuntu 26.04 | USN-8887-1 | linux 7.0.0-38.38 Outras variantes do kernel (6)linux-aws 7.0.0-1014.14 |
| Ubuntu 22.04 | USN-8875-1 | linux 5.15.0-198.208 Outras variantes do kernel (15)linux-aws 5.15.0-1117.124 |
No Ubuntu, o pacote que importa na maioria dos VPS e Cloud é o linux genérico (ou o linux-hwe). Confira o kernel em uso com uname -r.
CVEs 1643
Ver os outros 1619 CVEs
O que são esses termos?
- CVE
- Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
- CVSS
- Nota de 0 a 10 que mede a gravidade técnica de uma falha. De 9 a 10 é crítica; de 7 a 8,9, alta; de 4 a 6,9, média; abaixo de 4, baixa.
- Exploração
- Como a falha pode ser explorada: pela internet ou só com acesso ao servidor, com ou sem login, com ou sem ajuda de alguém.
- KEV
- Catálogo da agência americana CISA com as falhas que já têm exploração confirmada. Falha no KEV tem prazo imediato, qualquer que seja a gravidade.
- Prazo
- Prazo recomendado para quem precisa agir, contado da publicação. Crítica ou KEV: imediatamente; Alta: em até 7 dias; Média: em até 30 dias; Baixa: na próxima atualização de rotina; Sem nota oficial: em até 7 dias. Vale para o que é do site (WordPress e plugins) em qualquer plano e, no que é do servidor, só para VPS e Cloud: na hospedagem e na revenda, quem atualiza o servidor é a Rapid Cloud.
- ALSA, USN
- Avisos de atualização das distribuições Linux: ALSA é da AlmaLinux e USN, do Ubuntu.