Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Containers Linux: CISA alerta para exploração ativa

    Containers Linux: CISA alerta para exploração ativa

    Notícias 08/06/2026Redação SantotechPor Redação SantotechAtualizado em: 08/06/20262 minutos de leitura

    A agência de cibersegurança dos Estados Unidos (CISA) reportou a exploração ativa de uma falha no kernel Linux que permite a invasores escapar de containers e assumir o controle dos sistemas hospedeiros, conforme comunicado da própria agência publicado no último dia 5. A vulnerabilidade foi descoberta há anos, mas evidências recentes, segundo a CISA, mostram que atacantes agora a utilizam para atacar ambientes containerizados.

    A falha é registrada como CVE-2022-0492 (CVSS de 7.8). Trata-se de uma vulnerabilidade de autenticação inadequada no componente cgroups v1 do kernel Linux, informou a CISA. Ao modificar o arquivo release_agent, um invasor pode, de acordo com a agência, acionar a execução de um script malicioso com privilégios de root no sistema hospedeiro. O resultado, disse a CISA, é uma fuga completa do container e o comprometimento total do host.

    Link para o canal de noticias no whatsappp

    Mitigações recomendadas

    Administradores devem priorizar a atualização do kernel Linux para versões que incluam a verificação de capacidade para escritas no release_agent, orientou a CISA. A migração para cgroups v2 é uma mitigação de longo prazo, conforme a agência, pois essa versão remove completamente o recurso release_agent.

    Organizações também devem considerar o uso de perfis de segurança como AppArmor, SELinux ou Seccomp, que bloqueiam as chamadas de sistema mount e unshare necessárias para o exploit, recomendou a CISA. Por fim, a agência orienta evitar a execução de containers com a flag –privileged ou com capacidades administrativas desnecessárias para reduzir a superfície de ataque.

    fonte: ciso advisor

    cibersegurança CISA cloud security containers cyber cybersegurança devops kernel linux kubernetes LINUX segurança da informação vulnerabilidades
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    22/07/2026

    CNPJ alfanumérico entra em vigor em 31 de julho; veja o que muda para empresas e sistemas

    21/07/2026

    Reforma Tributária: empresas poderão ter notas fiscais rejeitadas a partir de 3 de agosto por erro no IBS e CBS

    21/07/2026

    App da Almeida Junior revela tendências do comportamento do consumidor com análise de dados

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Reforma Tributária: empresas poderão ter notas fiscais rejeitadas a partir de 3 de agosto por erro no IBS e CBS

    Roga DX 2026 promete reunir mais de 2 mil participantes e consolidar Maceió como polo da inovação no Nordeste

    Ecossistema Farol digital marcou presença no Demoday do Impulse Campina que reuniu startups, investidores, lideranças do setor público da Paraíba

    Santotech Media será a mídia oficial do DevFest 2026 em parceria com o GDG João Pessoa

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    CNPJ alfanumérico entra em vigor em 31 de julho; veja o que muda para empresas e sistemas

    Reforma Tributária: empresas poderão ter notas fiscais rejeitadas a partir de 3 de agosto por erro no IBS e CBS

    App da Almeida Junior revela tendências do comportamento do consumidor com análise de dados

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.