Boletim diário · 9 de agosto de 2026
Vulnerabilidades em roteadores e dispositivos IoT dominam dia calmo de publicações
Resumo automatizado Vexday · fontes: NVD, CISA KEV, EPSS
Veredito do dia — calmo
O dia 2026-08-09 apresentou atividade moderada, com 78 novas vulnerabilidades publicadas e apenas uma classificada como crítica — sem registros de exploração ativa ou armas prontas no período. O destaque técnico recai sobre falhas de injeção de comandos e buffer overflow em dispositivos de rede e roteadores domésticos, que costumam acumular meses sem atualização em ambientes corporativos e residenciais. O cenário de ameaças brasileiras, contudo, permanece aquecido no front de ransomware, com quatro novas vítimas identificadas recentemente.
Resumo do dia
- Única CVE crítica do dia afeta roteador Wi-Fi M300 da Shenzhen Aitemi com injeção de comandos remota e PoC público
- Falhas de injeção de comandos afetam também roteadores Tenda CH22 e ipTIME AX8004M, ambas com exploits divulgados
- GStreamer (Red Hat Enterprise Linux 10) acumula duas falhas de alta severidade envolvendo heap overflow e inteiros sem validação
- Ransomware segue intenso no Brasil: infraestrutura de governo, universidades e empresas de tecnologia foram recentemente comprometidas
Destaques críticos
1
Falha crítica de injeção de comandos no roteador Shenzhen Aitemi M300, explorada remotamente via parâmetros da interface de gerenciamento; com PoC público disponível, dispositivos expostos à internet são alvo imediato para quem rastrear a assinatura do endpoint vulnerável.
2
Injeção de comandos no Tenda CH22 via função formCertListInfo permite execução remota de código; o exploit já foi divulgado publicamente, tornando dispositivos sem atualização um risco direto em redes com acesso à interface de administração exposta.
3
Buffer overflow baseado em pilha no UTT HiPER 1200GW afeta a função de configuração de VPN PPTP; exploração remota é viável e o PoC está público, o que é especialmente preocupante em appliances de borda sem ciclo ativo de atualizações do fabricante.
4
Falha de gerenciamento inadequado de privilégios no driver NTIOLib_KSFX.sys do software Kingston FURY CTRL permite elevação local de privilégios; embora exija acesso físico ou local, é um vetor relevante em ambientes onde softwares de periféricos são instalados em estações críticas.
5
Escrita fora dos limites do heap no decodificador ADPCM do GStreamer (gst-plugins-bad) pode ser acionada por arquivo WAV malicioso, com potencial para execução de código arbitrário; afeta Red Hat Enterprise Linux 10 e aplicações que processam áudio não confiável.
6
Vulnerabilidade de path traversal no lollms 2.1.0 permite que um atacante remoto acesse arquivos arbitrários do servidor ao contornar verificações de rota com sequências dot-dot codificadas em URL; plataformas de IA auto-hospedadas expostas à internet devem ser priorizadas para atualização.
7
Múltiplos overflows e underflows de inteiros no demuxer ASF do GStreamer permitem leituras fora dos limites ao processar arquivos ASF, WMV ou WMA manipulados, resultando em crash ou vazamento de informações; o risco é elevado em ambientes que processam mídia de origem não confiável.
8
Injeção SQL no Simple Doctors Appointment System 1.0 via parâmetro ID da interface de agendamento permite manipulação remota do banco de dados; com PoC público, sistemas de saúde que ainda rodam esta versão estão expostos a extração ou corrupção de dados sensíveis de pacientes.
9
Injeção de comandos via endpoint CGI no roteador EFM ipTIME AX8004M permite execução remota de sistema operacional; o fabricante não respondeu à notificação responsável, e o exploit público aumenta o risco para redes que utilizam este equipamento sem controles adicionais de acesso.
10
Falha de controle de permissões na File API do Badaso 3.0.0-alpha permite acesso não autorizado a funcionalidades restritas remotamente; aplicações construídas sobre este framework devem verificar se a versão afetada está em uso em ambientes de produção.
Ransomware do dia
Recentemente, quatro organizações brasileiras foram adicionadas ao rastro de vítimas de grupos de ransomware: a Intranet Gov Brasil, ligada ao setor governamental, foi reivindicada pelo grupo thegentlemen; brdigital.net.br e uva.edu.br foram atribuídas ao L Group, atingindo os setores de tecnologia e educação respectivamente; e a Alya Construtora foi listada pelo grupo ransomhouse no setor industrial. Nos últimos 30 dias, o lockbit5 lidera a atividade com 24 vítimas registradas — todas no Brasil —, seguido por Section9 (6), Global Secret Group (4) e Deadlock (3), evidenciando concentração expressiva de ataques no país.
Intranet Gov Brasil BRthegentlemen · Government & Defense
Alya Construtora BRransomhouse · Manufacturing
brdigital.net.br BRL Group · Technology
uva.edu.br BRL Group · Education
lockbit5 24Section9 6Global Secret Group 4Deadlock 3thegentlemen 3L Group 2
Grupos e APTs ativos
Os grupos linkc, Equation, Darkhotel (de origem norte-coreana), karakurt, LeakBazaar e apt73 estão sendo monitorados como atores relevantes no cenário de ameaças, embora nenhum deles apresente vítimas confirmadas no período atual. A presença do Darkhotel na lista de monitoramento é um sinal de atenção, dado o histórico do grupo em ataques direcionados a executivos e ambientes corporativos de alto valor.
Foco Brasil
O Brasil concentra de forma desproporcional a atividade recente de ransomware, com vítimas nos setores de governo, educação, tecnologia e manufatura comprometidas nos últimos 30 dias. Além das quatro novas entradas recentes, o período acumula ataques a PontoBR Sistemas (spacebears), cesmac.edu.br (krybit), eSysTech (Orova) e rai.com.br (lockbit5), demonstrando que nenhum setor está imune e que grupos tanto consolidados quanto emergentes mantêm foco ativo em organizações brasileiras.
Intranet Gov Brasilthegentlemen · Government & Defense
brdigital.net.brL Group · Technology
Alya Construtoraransomhouse · Manufacturing
uva.edu.brL Group · Education
PontoBR Sistemasspacebears · Technology
cesmac.edu.brkrybit · Education
eSysTechOrova · Technology
rai.com.brlockbit5 · Other
Recomendação do dia: Equipes de segurança devem priorizar a verificação de dispositivos de rede IoT e roteadores expostos à internet — especialmente modelos Shenzhen Aitemi M300, Tenda CH22, UTT HiPER 1200GW e ipTIME AX8004M —, aplicando atualizações de firmware disponíveis ou restringindo acesso à interface de gerenciamento; ambientes que processam mídia com GStreamer devem ser avaliados para os patches do Red Hat Enterprise Linux 10 referentes às CVEs publicadas hoje.
Com múltiplos exploits públicos publicados em um único dia, o momento é oportuno para validar quais ativos da sua superfície de ataque estão realmente expostos — antes que um agente de ameaça faça essa descoberta por você.Não espere virar estatística: valide hoje, sem custo, se algum desses vetores atinge os seus sistemas.Conheça o Agente de Pentest Autônomo com IA →