<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-64531 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-64531/</link><description>Recent content in Cve-2026-64531 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 05 Aug 2026 14:15:02 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-64531/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade no Linux permite escalonamento de privilégios</title><link>https://brdefense.center/news/vulnerabilidade-no-linux-permite-escalonamento-de/</link><pubDate>Wed, 05 Aug 2026 14:15:02 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-no-linux-permite-escalonamento-de/</guid><description>&lt;p>Uma falha de corrupção de memória no datapath do Open vSwitch do kernel Linux, identificada como CVE-2026-64531, oferece a usuários locais comuns uma via para obter privilégios de root em diversas distribuições configuradas por padrão. A vulnerabilidade, descoberta pelo pesquisador Asim Manizada e divulgada em 28 de julho de 2026, possui um CVSS score de 7.8, indicando um risco elevado. O problema reside no kernel datapath, permitindo que um usuário não privilegiado crie namespaces de usuário e rede, ganhando acesso ao caminho vulnerável de instalação de fluxos. O exploit público já inclui registros para cerca de 800 builds de kernel. A correção foi disponibilizada em versões estáveis do kernel em 24 de julho, mas distribuições que ainda não aplicaram o patch devem bloquear a carga do módulo Open vSwitch. A falha é especialmente crítica em ambientes compartilhados, onde um usuário mal-intencionado pode explorar essa vulnerabilidade para comprometer todo o servidor. A recomendação imediata é a instalação de um kernel corrigido ou, se o Open vSwitch não for necessário, bloquear a carga do módulo.&lt;/p></description></item></channel></rss>