FERRAMENTAS LINUX: Rocky Linux: Atualizações de Segurança Críticas que Você Precisa Aplicar AGORA

terça-feira, 11 de agosto de 2026

Rocky Linux: Atualizações de Segurança Críticas que Você Precisa Aplicar AGORA

 


Atualizações críticas de segurança para o Rocky Linux: libarchive (CVE-2026-14164), Vim e nodejs-nodemon. Veja como aplicar os patches e proteger seu servidor agora mesmo


A segurança de servidores e ambientes Linux é uma corrida contra o tempo. Todos os dias, novas vulnerabilidades são descobertas, e cada minuto de atraso na aplicação de patches pode significar uma porta aberta para invasores. 

O Rocky Linux, é uma das distribuições mais confiáveis para ambientes empresariais, acaba de receber uma série de atualizações de segurança essenciais que não podem ser ignoradas.

Neste artigo, você vai entender exatamente quais são essas vulnerabilidades, como elas afetam seu sistema e, o mais importante, o que fazer agora para proteger sua infraestrutura.


 O que são os RLSA e por que eles importam ?


Os Rocky Linux Security Advisories (RLSA) são avisos oficiais emitidos pela equipe do Rocky Linux para informar os administradores sobre vulnerabilidades descobertas em pacotes da distribuição. Cada RLSA contém:


  • A descrição técnica da falha de segurança
  • A gravidade atribuída (Crítica, Alta, Média ou Baixa)
  • Os pacotes afetados e as versões corrigidas
  • Instruções para aplicar a correção


Ignorar esses avisos é como deixar a porta da sua casa aberta — cedo ou tarde, alguém vai entrar.


 Atualizações de segurança lançadas


Rocky Linux 10 — libarchive: Double-Free (RLSA-2026:52675)


O pacote libarchive — amplamente utilizado para manipulação de arquivos compactados — recebeu uma correção para uma vulnerabilidade crítica de double-free identificada como CVE-2026-14164, com pontuação CVSS 7.5 (Alta).

O que acontece? Durante a descompressão de arquivos RAR5 especialmente maliciosos, o ponteiro filtered_buf pode permanecer em um estado inconsistente após ser liberado. O processamento subsequente de outra entrada no arquivo pode acionar uma segunda liberação da mesma região de memória, resultando em uma condição de double-free.

Impacto: A exploração bem-sucedida pode causar a terminação inesperada de aplicações que utilizam a API vulnerável do libarchive, levando a uma negação de serviço (DoS).

  • Pacotes corrigidos (versão 3.7.7-10.el10_2):
  • libarchive, libarchive-devel, libarchive-debuginfo, libarchive-debugsourc
  • bsdtar e seus pacotes de depuração

Arquiteturas: aarch64, ppc64le, s390x, x86_64


Rocky Linux 10 — Vim: Injeção de Comandos (RLSA-2026:38509)


O editor de texto Vim, presente em praticamente todos os sistemas Linux, recebeu uma atualização de segurança importante para corrigir múltiplas vulnerabilidades que permitem injeção de comandos e execução arbitrária de código.

O que está em jogo ? As falhas incluem injeção de comandos durante a descompressão de arquivos .tgz e várias falhas de execução de código arbitrário através de nomes de diretórios maliciosos, conclusão automática de Python (omni-completion) e padrões de definição de etapas (step-definition).

Impacto: Um atacante pode executar comandos arbitrários no sistema com as mesmas permissões do usuário que está executando o Vim. Em ambientes onde o Vim é utilizado com privilégios elevados, o risco é ainda maior.


Produto Recomendado 


A sua infraestrutura Linux está realmente segura ?


Do ataque à defesa: domine as técnicas que todo administrador de servidores precisa saber com o livro "Segurança em servidores Linux: Ataque e Defesa", de Chris Binnie (Editora Novatec).

Com uma abordagem 100% prática, você vai aprender a:

🛡️ Hardening de serviços e do sistema operacional

🔍 Identificar e corrigir vulnerabilidades antes que sejam exploradas

⚔️ Simular ataques para testar a resiliência dos seus servidores

São 168 páginas de conhecimento direto ao ponto, com nota 4,8 de 5 estrelas na Amazon.

Segurança em Servidores Linux -> https://link.amazon/B07J8RlhF

Eu ganho uma comissão quando você faz uma compra.


Rocky Linux 10 — nodejs-nodemon: Negação de Serviço (RLSA-2026:52841)


O pacote nodejs-nodemon — uma ferramenta popular para desenvolvimento Node.js que reinicia automaticamente a aplicação quando arquivos são alterados — recebeu uma correção para uma vulnerabilidade de negação de serviço.

O que acontece? A vulnerabilidade, identificada como CVE-2026-69152, está relacionada ao módulo brace-expansion. 

O processamento de padrões de expansão com chaves contendo grupos {} consecutivos e não expansíveis pode resultar em complexidade algorítmica exponencial, consumindo recursos do sistema de forma excessiva.

Impacto: Um atacante remoto pode enviar uma string de entrada especialmente criada para causar um consumo excessivo de CPU e memória, tornando o sistema inoperante. A pontuação CVSS é 7.5 (Alta).


Rocky Linux 9 — Vim: Injeção de Comandos (RLSA-2026:38511)


Assim como seu equivalente no Rocky Linux 10, o Vim no Rocky Linux 9 também recebeu uma atualização de segurança importante.

Vulnerabilidades corrigidas:

  • CVE-2026-46483
  • CVE-2026-47162
  • CVE-2026-47167
  • CVE-2026-52858

Pacotes corrigidos (versão 8.2.2637-26.el9_8.10):

  • vim, vim-common, vim-enhanced, vim-filesystem, vim-minimal, vim-X11
  • Pacotes de depuração e fontes


Rocky Linux 8 — Vim: Injeção de Comandos (RLSA-2026:38510)


O Vim no Rocky Linux 8 também foi atualizado com as mesmas correções de segurança.

Vulnerabilidades corrigidas:

  • CVE-2026-46483
  • CVE-2026-47162
  • CVE-2026-47167
  • CVE-2026-52858


Pacotes corrigidos (versão 8.0.1763-27.el8_10):

  • vim, vim-common, vim-enhanced, vim-filesystem, vim-minimal, vim-X11.
  • Pacotes de depuração e fontes.


Atenção: Um problema conhecido no Rocky Linux 8.10 é que o metadado de segurança pode atualizar apenas um subconjunto dos RPMs do Vim, deixando outros pacotes associados desatualizados. A solução imediata é atualizar todos os pacotes do Vim diretamente, independentemente do que o metadado de segurança indica.


📋 Checklist: Como aplicar as atualizações de segurança no Rocky Linux


Copie e cole este checklist para garantir que nenhum passo seja esquecido:


✅ CHECKLIST — ATUALIZAÇÃO DE SEGURANÇA ROCKY LINUX


□ 1. FAÇA BACKUP

   □ Backup dos dados críticos

   □ Snapshot do sistema (se em VM/cloud)

   □ Registro da configuração atual (rpm -qa > packages_before.txt)


□ 2. VERIFIQUE A VERSÃO DO SISTEMA

   □ cat /etc/rocky-release

   □ uname -a


□ 3. ATUALIZE OS PACOTES

   □ sudo dnf check-update

   □ sudo dnf update --security

   □ OU para atualização completa: sudo dnf update


□ 4. ATUALIZE O VIM (TODOS OS PACOTES)

   □ Rocky 8: sudo dnf update vim* 

   □ Rocky 9: sudo dnf update vim*

   □ Rocky 10: sudo dnf update vim*


□ 5. VERIFIQUE AS VERSÕES INSTALADAS

   □ rpm -q libarchive

   □ rpm -q vim

   □ rpm -q nodejs-nodemon


□ 6. REINICIE SERVIÇOS AFETADOS

   □ Serviços que usam libarchive

   □ Aplicações Node.js que usam nodemon


□ 7. REINICIE O SISTEMA (se necessário)

   □ sudo reboot


□ 8. MONITORE

   □ Verifique logs: journalctl -xe

   □ Teste aplicações críticas

   □ rpm -qa > packages_after.txt (compare com o backup)


□ 9. DOCUMENTE

   □ Registre a data/hora da atualização

   □ Anote quais pacotes foram atualizados

   □ Compartilhe com a equipe


Conclusão: Sua segurança começa agora


As vulnerabilidades discutidas neste artigo — double-free no libarchive, injeção de comandos no Vim e negação de serviço no nodejs-nodemon — afetam versões amplamente utilizadas do Rocky Linux. Cada uma delas representa uma porta de entrada potencial para invasores.


O que você deve fazer agora:


Pare o que está fazendo e verifique se seu sistema está atualizado

 1. Aplique os patches seguindo o checklist acima.

 2. Monitore seus sistemas para garantir que tudo está funcionando.

 3. A segurança não é um destino — é um processo contínuo. Manter-se informado sobre as atualizações e aplicá-las rapidamente é a diferença entre um sistema seguro e um desastre esperando para acontecer..



Perguntas Frequentes (FAQ)


1. Preciso reiniciar o servidor após aplicar as atualizações?

Depende. Para as atualizações do libarchive, não é necessário reiniciar o servidor — apenas reinicie os serviços que utilizam a biblioteca. Para o Vim, como é um editor, não há necessidade de reinicialização. Já para o nodejs-nodemon, reinicie os processos Node.js que utilizam a ferramenta. 

No entanto, se houver atualizações do kernel ou de bibliotecas fundamentais, uma reinicialização é sempre recomendada.


2. Como verificar se meu sistema está vulnerável?

Execute os seguintes comandos para verificar as versões instaladas:

bash
rpm -q libarchive vim nodejs-nodemon

Compare com as versões corrigidas:

  • libarchive: 3.7.7-10.el10_2 ou superior.

  • Vim (Rocky 8): 8.0.1763-27.el8_10 ou superior.

  • Vim (Rocky 9): 8.2.2637-26.el9_8.10 ou superior.

  • nodejs-nodemon: versão mais recente disponível nos repositórios.


3. Posso automatizar a aplicação dessas atualizações ?


Sim! Você pode configurar o dnf-automatic para aplicar atualizações de segurança automaticamente:

bash
sudo dnf install dnf-automatic
sudo systemctl enable --now dnf-automatic.timer

Lembre-se de testar em um ambiente de homologação antes de aplicar em produção, e sempre manter backups atualizados.


Conclusão: Sua segurança começa agora


As vulnerabilidades discutidas neste artigo — double-free no libarchive, injeção de comandos no Vim e negação de serviço no nodejs-nodemon — afetam versões amplamente utilizadas do Rocky Linux. 

Cada uma delas representa uma porta de entrada potencial para invasores.

O que você deve fazer agora:

 1, Pare o que está fazendo e verifique se seu sistema está atualizado

 2. Aplique os patches seguindo o checklist acima

 3. Monitore seus sistemas para garantir que tudo está funcionando

A segurança não é um destino — é um processo contínuo. Manter-se informado sobre as atualizações e aplicá-las rapidamente é a diferença entre um sistema seguro e um desastre esperando para acontecer.






Nenhum comentário:

Postar um comentário