CEVIU Logo
Voltar
🛡️CEVIU TI

CISA adiciona duas vulnerabilidades exploradas ao catálogo KEV

Aprofundamento CEVIU

Aprofundamento

A CISA adicionou, em 8 de junho de 2026, duas vulnerabilidades críticas ao catálogo Known Exploited Vulnerabilities (KEV): a CVE-2026-42271, uma falha de injeção de comando no BerriAI LiteLLM — framework de orquestração de modelos de linguagem usada por equipes de DevOps e MLOps — e a CVE-2026-50751, uma falha de autenticação inadequada no Check Point Security Gateway que permite bypass remoto da autenticação IKEv1 para conexões VPN sem senha válida. Ambas têm evidências confirmadas de exploração ativa no mundo real, exigindo remediação obrigatória pelas agências federais dos EUA em prazos definidos pela CISA. O catálogo KEV agora soma cerca de 1.300 entradas, com mais de 40 novas inclusões só em junho de 2026 — incluindo falhas no Google Chromium V8 (CVE-2026-11645), kernel Linux (CVE-2022-0492) e Android (CVE-2025-48595), todas com CVSS entre 7,0 e 8,4.

Por que isso importa

Essas atualizações do KEV importam porque não são apenas avisos técnicos: são ordens executáveis para priorização de segurança cibernética. Agências federais norte-americanas têm prazos legais rígidos para correção — como os 5 dias úteis exigidos para CVE-2022-0492 e CVE-2025-48595 — e organizações privadas no Brasil e em outros países usam o KEV como referência global para gerenciamento de risco. A inclusão da CVE-2026-42271 é especialmente relevante para empresas que adotam LLMs como o LiteLLM em produção, pois expõe aplicações de IA a execução remota de comandos via entrada maliciosa. Já a CVE-2026-50751 afeta diretamente infraestruturas de acesso remoto, tornando gateways Check Point alvos fáceis de invasão em cenários de trabalho híbrido.

Impacto para desenvolvedores

Desenvolvedores e equipes de SRE devem priorizar imediatamente a atualização do BerriAI LiteLLM para versões corrigidas (não especificadas publicamente até 10 de junho de 2026, mas listadas como 'urgente' na nota técnica da CISA) e revisar configurações de IKEv1 em gateways Check Point, desativando esse protocolo se não for estritamente necessário. Para equipes que usam kernel Linux em contêineres (CVE-2022-0492), é essencial aplicar os patches do kernel 5.15.122+, 6.1.96+ ou 6.6.30+, conforme recomendado pela Red Hat e Canonical. No Android, o CVE-2025-48595 exige atualizações para dispositivos com Android 14–16, mas muitos OEMs ainda não disponibilizaram os fixes — o que obriga equipes de mobilidade corporativa a implementar controles compensatórios, como sandboxing e políticas de MDM reforçadas.

Perguntas frequentes

O que é o catálogo KEV da CISA?

O KEV (Known Exploited Vulnerabilities) é um catálogo mantido pela CISA que lista vulnerabilidades comprovadamente exploradas em ataques reais. Ele serve como guia obrigatório para agências federais dos EUA e referência crítica para empresas globais, incluindo no Brasil, na priorização de correções de segurança. Atualmente contém cerca de 1.300 entradas.

Quais são as duas novas vulnerabilidades adicionadas ao KEV em 8 de junho de 2026?

Foram incluídas a CVE-2026-42271 (injeção de comando no BerriAI LiteLLM) e a CVE-2026-50751 (falha de autenticação inadequada no Check Point Security Gateway via IKEv1). Ambas têm evidências documentadas de exploração ativa e exigem remediação imediata segundo os critérios da CISA.

Qual é o impacto da CVE-2026-42271 para quem usa LiteLLM?

A CVE-2026-42271 permite injeção de comando remota em instâncias do BerriAI LiteLLM, o que pode levar à execução arbitrária de código no servidor hospedeiro. Isso representa risco direto para aplicações de IA em produção, especialmente em ambientes onde o LiteLLM é exposto via API pública ou integrado a pipelines de MLOps sem validação rigorosa de entradas.

A CVE-2026-50751 afeta todos os gateways Check Point?

Não. A vulnerabilidade CVE-2026-50751 afeta apenas gateways Check Point configurados para aceitar conexões IKEv1 — um protocolo legado desativado por padrão em versões recentes. No entanto, muitas organizações ainda o mantêm habilitado para compatibilidade com dispositivos antigos, o que amplia a superfície de ataque. A CISA recomenda desativação imediata do IKEv1 ou atualização para versões corrigidas.

Avalie este artigo:
Compartilhar:
Categoria
CEVIU TI
Publicado
10 de junho de 2026
Fonte
CEVIU TI

Quer receber mais sobre CEVIU TI?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser