Esta publicação tem como objetivo divulgar o documento desenvolvido pela equipe de Threat Intelligence da Service IT Security que foi desenvolvido e fundamentado utilizando as documentações oficiais do NIST (National Institute Of Standards and Technology), MITRE e CVE.org, que são conhecidas mundialmente na área de cibersegurança, como modelo e padronização de melhores práticas de segurança, pesquisa de metodologias de ataques e defesa cibernética, e pesquisa e catalogação de novas vulnerabilidades em sistemas operacionais e aplicações.
Vulnerabilidades e Ameaças Descobertas:
1. CVE-2026-89775 – Linux KVM/ARM64: Falha Crítica Pode Permitir Escape de Máquina Virtual
Descrição: Falha no KVM/ARM64 pode permitir escape da máquina virtual e acesso ao host quando o nested virtualization está habilitado.
Exploração: Atacante em uma VM pode explorar o tratamento incorreto do TLB para acessar memória do kernel do host.
Impacto: Comprometimento do hypervisor, outras VMs e possível escalada para root.
Mitigação: Atualizar o kernel para versão corrigida e desabilitar nested virtualization quando desnecessária.
2. GitLab – Exposição de Token de Incoming Email Pode Permitir Inserção de Código em Repositórios Privados
Descrição: A exposição do token glimt- usado pelo Incoming Email pode permitir alterações em projetos privados.
Exploração: O atacante pode utilizar o token para criar merge requests e inserir código, inclusive modificando pipelines CI/CD.
Impacto: Alteração de código, execução em pipelines, exposição de secrets e comprometimento de outros projetos.
Mitigação: Identificar tokens expostos, realizar reset, revisar commits, merge requests e alterações no .gitlab-ci.yml.
3. CVE-2026-94384 – AWS Lambda: Falha de Autorização Pode Permitir Bypass de Permissões IAM
Descrição: Falha de autorização no AmazonConnectSalesforceLambda permite contornar restrições de permissões IAM.
Exploração: Uma identidade com lambda:InvokeFunction pode utilizar a função como proxy para executar operações com privilégios superiores.
Impacto: Escalada de privilégios, acesso ou alteração de recursos e dados na AWS.
Mitigação:Atualizar para a versão 5.26+, restringir lambda:InvokeFunction e revisar as permissões da execution role.
4. CVE-2026-94545 – Next.js: Falha Crítica Pode Permitir Execução Remota de Código via SVG
Descrição: Falha crítica no componente ImageResponse pode permitir execução remota de código por meio de conteúdo SVG malicioso.
Exploração: Atacante envia dados manipulados que são processados pelo servidor na geração dinâmica de imagens.
Impacto: Comprometimento do servidor, exposição de secrets e possível movimentação lateral.
Mitigação: Atualizar para Next.js 16.3.6 ou superior e validar/sanitizar entradas utilizadas em SVG.
5. Windows Defender – Zero-Day BigDiskBuster Pode Bloquear Atualizações do Antivírus
Descrição: Exploit público pode impedir atualizações de plataforma e assinaturas do Microsoft Defender.
Exploração: O mecanismo interfere continuamente no processo de atualização das proteções do antivírus.
Impacto: Proteções desatualizadas, aumento da exposição a malware e possível facilitação de técnicas de evasão.
Mitigação: Monitorar falhas de atualização, manter o Defender atualizado e utilizar EDR/Tamper Protection.
6. CVE-2026-87902 – WordPress: Falha Crítica de RCE Está Sendo Explorada Ativamente
Descrição: Falha crítica de RCE sem autenticação está sendo explorada ativamente contra servidores WordPress vulneráveis.
Exploração: Atacantes podem abusar da resolução de templates para incluir arquivos PHP locais e gravar arquivos maliciosos.
Impacto: Execução remota de código, web shells, alteração de sites, persistência e comprometimento de dados.
Mitigação: Atualizar imediatamente o WordPress, revisar logs e arquivos PHP e isolar servidores com indícios de exploração.
Para obter mais detalhes e verificar a versão completa do documento desta publicação, acesse-o clicando aqui.
