Execução Remota de Código Furtiva em Sistemas Linux
Técnicas e Métodos de Ataque2026-04-15, 08:51
Pesquisadores demonstraram um método para executar código malicioso em sistemas endurecidos com a restrição noexec ativada.
A técnica depende de carregar um arquivo ELF diretamente na memória e emular sua execução via um loader userland, tornando a atividade invisível para mecanismos padrão de auditoria e aplicação de políticas. Após a execução bem-sucedida, um atacante ganha execução de código com os privilégios do usuário atual e, quando combinado com vulnerabilidades locais, pode escalar privilégios para root.
💬 Discutir
Fornecedor
Produto