Linux sete ponto zero ponto oito e patches LTS corrigem falha ssh-keysign-pwn

16 de May de 2026 Publicado | Traducido del español

O kernel Linux recebe uma atualização urgente com a versão 7.0.8, acompanhada de patches para vários ramos LTS. O motivo é corrigir a vulnerabilidade ssh-keysign-pwn, uma falha que permitia que usuários sem privilégios lessem arquivos de propriedade do root. A solução principal inclui um patch de Linus Torvalds para a lógica get_dumpable() do ptrace.

Cena de aplicação de patch no código-fonte do kernel Linux, desenvolvedor aplicando correção de segurança urgente na lógica ptrace get_dumpable, janela de terminal mostrando vulnerabilidade ssh-keysign-pwn sendo corrigida, múltiplos arquivos de kernel de ramos LTS sendo modificados simultaneamente, commit git de Linus Torvalds visível no monitor, mecanismo de prevenção de acesso a arquivos root sendo ativado, ilustração técnica cinematográfica, ambiente de codificação escuro com realce de sintaxe verde, fluxos de dados binários brilhantes, interface de terminal realista, iluminação dramática azul e âmbar, visualização de engenharia fotorrealista, fundo detalhado de placa de circuito

O patch de Torvalds ajusta a lógica do ptrace 🔧

A vulnerabilidade explorava um erro na função get_dumpable() relacionada ao ptrace, permitindo acesso não autorizado a dados sensíveis. Linus Torvalds propôs uma abordagem que modifica a lógica de decisão para evitar que processos sem privilégios obtenham informações restritas. O patch é descrito como um ajuste sensato, pois não quebra funcionalidades existentes e fecha o buraco de segurança de forma limpa. Os ramos LTS afetados já têm seus respectivos backports.

O root não é mais uma caixa de correio aberta 📬

Acontece que ter privilégios de root não adiantava muito se qualquer um pudesse ler seus arquivos como se fossem anotações de aula. A falha transformava o superusuário no vizinho que deixa a porta aberta. Agora, com o patch de Torvalds, os arquivos do root voltam a estar tão seguros quanto um cofre com senha esquecida. Ainda bem que o patch chegou antes que alguém lesse a lista de compras do kernel.