{"id":375956,"date":"2026-05-10T11:22:22","date_gmt":"2026-05-10T11:22:22","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/375956\/"},"modified":"2026-05-10T11:22:22","modified_gmt":"2026-05-10T11:22:22","slug":"surge-a-dirty-frag-falha-critica-no-linux-que-assume-controlo-total","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/375956\/","title":{"rendered":"Surge a Dirty Frag, falha cr\u00edtica no Linux que assume controlo total"},"content":{"rendered":"<p>Assim que a comunidade come\u00e7ava a se acalmar ap\u00f3s a semana turbulenta causada pela <a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/linux\/uma-vulnerabilidade-grave-antiga-foi-descoberta-no-linux\/\" rel=\"nofollow noopener\">vulnerabilidade Copy Fail<\/a>, foi descoberta uma completamente nova. Denominada Dirty Frag, permite que qualquer utilizador, sem permiss\u00f5es, se torne root. Como se pode ver, \u00e9 uma c\u00f3pia fiel da Copy Fail.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/05\/dirty_flag_linux.webp\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/05\/dirty_flag_linux-720x405.webp.webp\" alt=\"Dirty Frag Linux falha vulnerabilidade seguran\u00e7a\" width=\"720\" height=\"405\" class=\"size-medium wp-image-1118072 aligncenter\"  \/><\/a>\n<\/p>\n<p>Mais um buraco no Linux?<\/p>\n<p>A verdade \u00e9 que o <strong>Linux n\u00e3o est\u00e1 a atravessar um bom momento<\/strong>, pois h\u00e1 alguns dias foi tamb\u00e9m revelado que o Quasar Linux (QLNX), um malware criado especificamente para atacar os programadores, administradores de sistemas e especialistas do setor, com o objetivo de infiltrar as suas contas, tamb\u00e9m estava a circular.<\/p>\n<p>O problema \u00e9 que <strong>conseguiu infiltrar-se em reposit\u00f3rios de c\u00f3digo como o npm, PyPI e GitHub<\/strong>, bem como em ambientes de cloud como AWS, Docker e Kubernetes.<\/p>\n<p>No Dirty Frag, o pior n\u00e3o \u00e9 apenas a <a target=\"_blank\" href=\"https:\/\/github.com\/V4bel\/dirtyfrag\" rel=\"nofollow noopener\">exist\u00eancia da vulnerabilidade<\/a>, mas a forma como a comunidade a descobriu. Normalmente, estes problemas s\u00e3o reportados aos programadores de forma r\u00e1pida e discreta para que possam preparar uma corre\u00e7\u00e3o antes que os hackers a explorem. Mas, <strong>no caso do Dirty Frag, algu\u00e9m quebrou esse c\u00f3digo de sil\u00eancio<\/strong> e a informa\u00e7\u00e3o vazou para as pessoas erradas antes do tempo.<\/p>\n<p>Para piorar a situa\u00e7\u00e3o, esta <strong>falha tamb\u00e9m est\u00e1 presente no c\u00f3digo do Linux desde 2017<\/strong>. Isto significa que quase todas as vers\u00f5es que est\u00e1 a utilizar atualmente, desde o Ubuntu mais recente ao Arch, Fedora, RHEL ou mesmo ao sistema Linux a correr dentro do Windows (WSL2), s\u00e3o vulner\u00e1veis. Mas o que torna isto ainda mais perigoso \u00e9 que <strong>afeta os m\u00f3dulos relacionados com liga\u00e7\u00f5es de rede seguras<\/strong>.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/05\/demo.gif\" onclick=\"refreshIframe()\" class=\"foobox\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/05\/demo.gif\" alt=\"Dirty Frag Linux falha vulnerabilidade seguran\u00e7a\" width=\"720\" height=\"405\" class=\" wp-image-1118076 aligncenter\"\/><\/a><\/p>\n<p>Uma sensa\u00e7\u00e3o de seguran\u00e7a&#8230; insegura!<\/p>\n<p>Tecnicamente, a <strong>falha explora uma fun\u00e7\u00e3o que deveria poupar trabalho ao processador<\/strong> ao transferir dados, mas, em vez disso, permite que um atacante escreva em \u00e1reas n\u00e3o autorizadas da mem\u00f3ria do sistema. O pior \u00e9 que existe uma prova de conceito dispon\u00edvel em sites como o GitHub, que qualquer pessoa pode descarregar e compilar.<\/p>\n<p>Felizmente, mesmo sem uma corre\u00e7\u00e3o oficial, existe uma forma de resolver este problema. A <strong>vulnerabilidade reside nos m\u00f3dulos denominados esp4, esp6 e rxrpc<\/strong>.<\/p>\n<p>Estes <strong>m\u00f3dulos s\u00e3o utilizados principalmente para VPNs<\/strong> e comunica\u00e7\u00f5es muito espec\u00edficas. A boa not\u00edcia \u00e9 que a grande maioria dos servidores e computadores dos utilizadores n\u00e3o precisa deles para o funcionamento di\u00e1rio.<\/p>\n<p>Portanto, se quiser proteger-se agora, <strong>a melhor coisa a fazer \u00e9 desativ\u00e1-los manualmente<\/strong>. Para tal, basta executar um comando que bloqueie estes m\u00f3dulos. Entretanto, as principais equipas de seguran\u00e7a da Canonical, da Red Hat e o pr\u00f3prio Linus Torvalds est\u00e3o a trabalhar para evitar problemas maiores.<\/p>\n<p>Considerando que estamos a falar de Linux, milhares de programadores em todo o mundo est\u00e3o a rever o sistema em simult\u00e2neo. N\u00e3o importa qu\u00e3o grave ou complexo seja um bug, <strong>assim que \u00e9 detetado, toda a comunidade se mobiliza para o corrigir<\/strong>. Geralmente, isto acontece em quest\u00e3o de horas.<\/p>\n<p>Por fim, muitos perguntam-se porque \u00e9 que uma falha permaneceu desconhecida durante tantos anos. Tal como no caso da outra vulnerabilidade mencionada, <strong>a IA \u00e9 agora respons\u00e1vel por rever o c\u00f3digo e descobrir todas estas falhas<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"Assim que a comunidade come\u00e7ava a se acalmar ap\u00f3s a semana turbulenta causada pela vulnerabilidade Copy Fail, foi&hellip;\n","protected":false},"author":2,"featured_media":375957,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[83],"tags":[88,63202,89,90,22617,27400,32,33,1717,13336],"class_list":["post-375956","post","type-post","status-publish","format-standard","has-post-thumbnail","category-empresas","tag-business","tag-dirty-frag","tag-economy","tag-empresas","tag-falha","tag-linux","tag-portugal","tag-pt","tag-seguranca","tag-vulnerabilidade"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116550025438861396","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/375956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=375956"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/375956\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/375957"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=375956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=375956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=375956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}