Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Containers Linux: CISA alerta para exploração ativa

    Containers Linux: CISA alerta para exploração ativa

    Notícias 08/06/2026Redação SantotechPor Redação SantotechAtualizado em: 08/06/20262 minutos de leitura

    A agência de cibersegurança dos Estados Unidos (CISA) reportou a exploração ativa de uma falha no kernel Linux que permite a invasores escapar de containers e assumir o controle dos sistemas hospedeiros, conforme comunicado da própria agência publicado no último dia 5. A vulnerabilidade foi descoberta há anos, mas evidências recentes, segundo a CISA, mostram que atacantes agora a utilizam para atacar ambientes containerizados.

    A falha é registrada como CVE-2022-0492 (CVSS de 7.8). Trata-se de uma vulnerabilidade de autenticação inadequada no componente cgroups v1 do kernel Linux, informou a CISA. Ao modificar o arquivo release_agent, um invasor pode, de acordo com a agência, acionar a execução de um script malicioso com privilégios de root no sistema hospedeiro. O resultado, disse a CISA, é uma fuga completa do container e o comprometimento total do host.

    Link para o canal de noticias no whatsappp

    Mitigações recomendadas

    Administradores devem priorizar a atualização do kernel Linux para versões que incluam a verificação de capacidade para escritas no release_agent, orientou a CISA. A migração para cgroups v2 é uma mitigação de longo prazo, conforme a agência, pois essa versão remove completamente o recurso release_agent.

    Organizações também devem considerar o uso de perfis de segurança como AppArmor, SELinux ou Seccomp, que bloqueiam as chamadas de sistema mount e unshare necessárias para o exploit, recomendou a CISA. Por fim, a agência orienta evitar a execução de containers com a flag –privileged ou com capacidades administrativas desnecessárias para reduzir a superfície de ataque.

    fonte: ciso advisor

    cibersegurança CISA cloud security containers cyber cybersegurança devops kernel linux kubernetes LINUX segurança da informação vulnerabilidades
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    08/06/2026

    Ataque cibernético leva Microsoft a desativar repositórios usados por ferramentas de IA

    08/06/2026

    FAPESQ divulga resultado de edital “conectando startups” que impulsiona soluções na saúde com tecnologia

    05/06/2026

    IFPB conquista pentacampeonato mundial na China e coloca a Paraíba no topo da tecnologia

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Ataque cibernético leva Microsoft a desativar repositórios usados por ferramentas de IA

    FAPESQ divulga resultado de edital “conectando startups” que impulsiona soluções na saúde com tecnologia

    IFPB conquista pentacampeonato mundial na China e coloca a Paraíba no topo da tecnologia

    A era do B2A já começou e as empresas ainda estão falando com o público errado

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Containers Linux: CISA alerta para exploração ativa

    Ataque cibernético leva Microsoft a desativar repositórios usados por ferramentas de IA

    FAPESQ divulga resultado de edital “conectando startups” que impulsiona soluções na saúde com tecnologia

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.