<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Segurança Em Contêineres on BR Defense Center</title><link>https://brdefense.center/tags/seguran%C3%A7a-em-cont%C3%AAineres/</link><description>Recent content in Segurança Em Contêineres on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 08 Jun 2026 20:04:51 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/seguran%C3%A7a-em-cont%C3%AAineres/index.xml" rel="self" type="application/rss+xml"/><item><title>Exploit de vulnerabilidade no kernel Linux permite escalonamento de privilégios</title><link>https://brdefense.center/news/exploit-de-vulnerabilidade-no-kernel-linux-permite/</link><pubDate>Mon, 08 Jun 2026 20:04:51 -0300</pubDate><guid>https://brdefense.center/news/exploit-de-vulnerabilidade-no-kernel-linux-permite/</guid><description>&lt;p>Pesquisadores de segurança divulgaram um exploit funcional para uma vulnerabilidade de uso após liberação (use-after-free) no kernel Linux, identificada como CVE-2026-23111. Essa falha, localizada no código de filtragem de pacotes nf_tables, permite que um usuário local não privilegiado escale seus privilégios para root e escape de um contêiner. A vulnerabilidade foi corrigida em 5 de fevereiro de 2026, mas o exploit foi publicado publicamente em abril, com uma análise técnica detalhada divulgada em junho. A falha se origina de um erro simples na lógica de verificação do nf_tables e afeta distribuições populares como Ubuntu e Debian. O exploit é ativado em ambientes que utilizam namespaces de usuário não privilegiados, uma funcionalidade comum em desktops e servidores. Embora não haja vetores de ataque remoto, a exploração requer que o atacante já tenha acesso ao sistema. A correção é essencial, especialmente para sistemas que permitem usuários não confiáveis. A situação é preocupante, pois reflete uma tendência crescente de falhas que permitem a escalada de privilégios em sistemas Linux, exigindo atenção redobrada dos administradores de sistemas e profissionais de segurança.&lt;/p></description></item></channel></rss>