FERRAMENTAS LINUX: Fedora 44 Chromium: Atualização de Segurança Crítica com Correção de Múltiplas CVEs

domingo, 23 de agosto de 2026

Fedora 44 Chromium: Atualização de Segurança Crítica com Correção de Múltiplas CVEs

 


Atualização crítica do Chromium para Fedora 44 corrige 15 CVEs, incluindo falhas de execução remota de código. Saiba como instalar e proteger seu sistema agora.


O que é esta atualização do Chromium para Fedora 44 e por que ela é tão importante ?


A Fedora 44 acaba de lançar uma atualização de segurança urgente para o navegador Chromium, elevando-o para a versão 151.0.7922.169-1.fc44. 

Esta não é uma atualização comum de funcionalidades — trata-se de um pacote de correções críticas que resolve nada menos que 15 vulnerabilidades de segurança, incluindo falhas que permitem execução remota de código fora da sandbox do navegador.

O Chromium é o navegador open-source que serve como base para o Google Chrome e diversos outros navegadores. 

Ele é alimentado pelo mecanismo WebKit (Blink) e é amplamente utilizado por usuários do Fedora que preferem uma experiência livre de telemetria proprietária.


Quais vulnerabilidades foram corrigidas ? 


A atualização aborda um total de 15 CVEs (Common Vulnerabilities and Exposures) , divididos entre falhas de gravidade crítica, alta e média. Vamos detalhar as mais perigosas:


Vulnerabilidades Críticas — Execução de Código Remoto


CVSS 9.6 — estas são consideradas falhas de "sandbox escape", permitindo que um invasor saia do ambiente restrito do navegador e execute código no sistema operacional host.



Como instalar a atualização no Fedora 44? 


A instalação é simples e pode ser feita diretamente pelo terminal com o gerenciador de pacotes DNF:

bash
sudo dnf upgrade --advisory FEDORA-2026-295354c8a1

Este comando atualizará o pacote chromium para a versão corrigida. Após a instalação, reinicie o navegador para que as correções entrem em vigor.

⚠️ Importante: Esta atualização é recomendada para todos os usuários do Fedora 44 que utilizam o Chromium, independentemente do nível de exposição a riscos. As falhas podem ser exploradas simplesmente ao visitar uma página HTML maliciosa.


Produto Recomendado


Você já parou para pensar que, para proteger um servidor Linux, é preciso pensar como um hacker? 🐧🔒

Em um mundo onde o Linux se consolidou como o sistema operacional para servidores mais popular do planeta – cerca de 70% dos servidores da internet rodam nele – a segurança dessas máquinas se tornou uma prioridade absoluta. 

Não só para administradores de sistemas, mas também, e principalmente, para os hackers que miram neles.

É aqui que entra o guia definitivo: "Segurança em servidores Linux: Ataque e Defesa", do experiente Chris Binnie.

Linux Ataque e Defesa -> https://link.amazon/B0arPYVOA

Eu ganho uma comissão quando você faz uma compra.


Por que estas vulnerabilidades são tão perigosas ? 


O grande diferencial destas falhas é que muitas delas permitem a execução de código fora da sandbox. Em termos práticos:

  • Sandbox é o ambiente isolado onde o navegador executa código de páginas web, impedindo que um site malicioso acesse seu sistema operacional.

  • Um "sandbox escape" significa que o invasor consegue romper essa barreira e executar comandos diretamente no seu computador.

  • O vetor de ataque é simples: visitar uma página HTML especialmente criada já pode ser suficiente para comprometer o sistema.


Além disso, falhas como CVE-2026-76033 (CORS) permitem que um atacante que já comprometeu o processo de renderização burle o isolamento entre sites, acessando dados de outros domínios.




Nenhum comentário:

Postar um comentário