A equipe de segurança Zellic e V12 descobriu e relatou uma vulnerabilidade no kernel do Linux em 9 de maio de 2026, que pode permitir a escalada de privilégios locais. A vulnerabilidade, conhecida como DirtyDecrypt, foi identificada como CVE-2026-31635. No entanto, a equipe foi informada de que a vulnerabilidade era um duplicado de uma vulnerabilidade anterior.
Nesse contexto, é importante notar que a equipe de segurança Zellic e V12 tem um histórico de descobertas de vulnerabilidades importantes em sistemas operacionais e aplicativos. A equipe tem trabalhado arduamente para identificar e relatar vulnerabilidades, ajudando a melhorar a segurança cibernética de organizações e usuários em todo o mundo. Em resposta a isso, os mantenedores do kernel do Linux têm trabalhado para corrigir as vulnerabilidades e liberar atualizações de segurança.
A vulnerabilidade DirtyDecrypt pode permitir que um atacante execute código arbitrário com privilégios elevados, o que pode levar a uma variedade de consequências negativas, incluindo a perda de dados, a instalação de malware e a exploração de recursos do sistema. Até o momento, não há relatos de ataques reais que utilizem essa vulnerabilidade. No entanto, a liberação do código de exploração pode aumentar o risco de ataques, pois os atacantes podem usar o código para desenvolver exploits mais sofisticados.
Do ponto de vista técnico, a vulnerabilidade DirtyDecrypt afeta o kernel do Linux e pode ser explorada por meio de uma falha no mecanismo de criptografia. A vulnerabilidade pode ser utilizada para executar código arbitrário com privilégios elevados, o que pode levar a uma variedade de consequências negativas. Para as organizações afetadas, é importante aplicar as atualizações de segurança mais recentes e monitorar os sistemas para detectar qualquer atividade suspeita.
Em resposta a isso, os usuários do Linux devem aplicar as atualizações de segurança mais recentes para proteger seus sistemas contra a vulnerabilidade DirtyDecrypt. Além disso, as organizações devem monitorar os sistemas para detectar qualquer atividade suspeita e ter planos de contingência em caso de um ataque. Segundo a fonte original, a equipe de segurança Zellic e V12 está trabalhando para ajudar a melhorar a segurança cibernética de organizações e usuários em todo o mundo. A fonte original é The Hacker News, que relatou a descoberta da vulnerabilidade e a liberação do código de exploração.


