Para atualizar o Kali Linux, abra um terminal e rode sudo apt update && sudo apt full-upgrade -y. Essa única linha atualiza a lista de pacotes e todas as ferramentas instaladas, inclusive o kernel. O resto deste guia é para quando as coisas não saem tão fáceis: o erro de chave de assinatura que quebrou milhares de instalações em 2025, pacotes "kept back", arquivos de lock e o famoso "Hash Sum mismatch".
Por que se preocupar? Porque um Kali desatualizado falha na pior hora: o Metasploit travando por um bug corrigido há semanas, o Nmap sem o script NSE de que você precisa, ou uma sintaxe do msfvenom que não bate mais com o tutorial. Se você está começando com a distribuição, o curso de Kali Linux do HackerDNA cobre instalação, primeiro boot e as ferramentas principais antes mesmo de você precisar desta página.
Resumo - o comando para atualizar o Kali Linux:
sudo apt update && sudo apt full-upgrade -y && sudo apt autoremove -y && sudo apt clean
Use full-upgrade, não o upgrade simples: o Kali é rolling release e as dependências mudam o tempo todo. Rode toda semana e reinicie se um kernel novo foi instalado. O mesmo comando mantém você na versão mais recente, sem nada à parte para instalar.
Por Que o Kali Usa Lançamentos Contínuos (E Por Que Isso Importa)
O Kali publica sim versões numeradas (2026.1 em março, 2026.2 em junho), mas elas são snapshots trimestrais do mesmo branch contínuo, não upgrades que você instala à parte. Não há nada para baixar ou migrar: seu sistema puxa os pacotes mais recentes do repositório kali-rolling, então um full-upgrade hoje coloca você na versão mais nova. Sem reinstalação, sem assistente de upgrade.
Ferramentas de segurança mudam rápido: módulos de exploit são corrigidos, scanners ganham verificações novas e ferramentas novas chegam a cada trimestre (a 2026.2 trouxe nove, entre elas legba e penelope). A equipe do Kali monta o kali-rolling a partir do Debian Testing e adiciona centenas de ferramentas de segurança por cima. Vai montar um ambiente novo para CTF? Nosso guia de ferramentas essenciais para CTF lista o que instalar.
O compromisso? Lançamentos contínuos exigem atenção regular. Pule atualizações por alguns meses e você pode enfrentar pesadelos de dependências onde o Pacote A precisa de uma versão mais nova da Biblioteca B, que conflita com o Pacote C. Atualize semanalmente e cada sessão leva alguns minutos com surpresas mínimas.
Como Atualizar o Kali Linux com Segurança (apt full-upgrade)
O Kali usa o APT, o mesmo gerenciador de pacotes do Debian e do Ubuntu. Três comandos importam, e a diferença entre os dois últimos explica a maioria dos casos de "meu Kali está só meio atualizado".
apt update: Verificar O Que Está Disponível
Este comando atualiza seu índice de pacotes local. Ele alcança os mirrors do Kali e baixa a lista mais recente de pacotes disponíveis, mas não instala nada.
sudo apt update
Pense nisso como verificar o cardápio de um restaurante. Você agora sabe o que está disponível, mas ainda não pediu. Sempre execute isto primeiro antes de atualizar.
apt upgrade: A Atualização Cautelosa
Ele atualiza os pacotes instalados e pode instalar dependências novas se precisar, mas nunca remove um pacote instalado. Qualquer atualização que exija uma remoção é pulada, e o APT avisa com The following packages have been kept back.
sudo apt upgrade
Num servidor estável, essa cautela faz sentido. No Kali, onde bibliotecas são renomeadas e substituídas a cada poucas semanas, ela deixa você com um sistema meio atualizado e uma lista crescente de pacotes retidos.
apt full-upgrade: A Solução Real
Este é o comando que você quer. Ele atualiza tudo e resolve as mudanças de dependências, instalando pacotes novos e removendo os obsoletos quando a atualização exige.
sudo apt full-upgrade
O antigo apt dist-upgrade faz a mesma coisa se você tem memória muscular de anos passados. Ambos funcionam identicamente.
Resumo: No Kali, use sempre apt full-upgrade em vez do apt upgrade simples. É também o comando que a equipe do Kali usa em todo anúncio de versão.
Como Atualizar o Kali Linux (Passo a Passo)
Aqui está o processo completo, passo a passo. Uma vez que você fizer isso algumas vezes, se tornará segunda natureza.
Antes de Começar
Algumas verificações rápidas evitam dores de cabeça comuns:
- Confirme que você está no kali-rolling: Rode
grep -rh kali /etc/apt/sources.list /etc/apt/sources.list.d/e verifique se aparecekali-rolling, e nãokali-last-snapshot. - Verifique o espaço em disco: Rode
df -h /. Alguns GB livres bastam para a atualização semanal; uma VM esquecida por meses pode precisar de 5 a 10 GB, porque os pacotes são baixados antes de serem instalados. - Snapshot da sua VM: Se estiver executando no VirtualBox ou VMware, tire um snapshot agora. O rollback leva segundos se algo quebrar.
- Sinta-se à vontade no shell: Se
cat,dfesudosão novidade para você, leia antes nosso guia rápido de comandos Kali Linux. Atualizar fica mais fácil quando o terminal não é a parte difícil.
Preso no kali-last-snapshot? Se suas fontes apontam para kali-last-snapshot em vez de kali-rolling, você só recebe atualizações quando sai a próxima versão trimestral. Esse branch é congelado de propósito. Troque a suíte para kali-rolling (veja Configuração de Repositórios mais abaixo) se quiser atualizações contínuas.
Passo 1: Atualizar as Listas de Pacotes
Abra seu terminal e sincronize com os repositórios:
sudo apt update
Leia as últimas linhas. Uma execução saudável termina com algo como 1284 packages can be upgraded. Run 'apt list --upgradable' to see them. Linhas que começam com E: ou W: indicam problema de rede, de chave ou de repositório, tratados na seção de erros mais abaixo.
Passo 2: Executar a Atualização Completa
Agora baixe e instale tudo:
sudo apt full-upgrade -y
A flag -y confirma automaticamente os prompts, o que evita que você fique apertando Enter repetidamente. Remova-a se preferir revisar cada mudança. Pegue um café se houver centenas de pacotes para atualizar.
Passo 3: Limpar Pacotes Órfãos
Pacotes instalados como dependências às vezes ficam para trás quando o pacote pai muda:
sudo apt autoremove -y
Isso recupera espaço em disco e mantém seu sistema limpo. Não tocará em nada que você instalou explicitamente.
Passo 4: Limpar o Cache de Pacotes
Arquivos .deb baixados se acumulam em /var/cache/apt/archives/. Limpe-os:
sudo apt clean
Se o espaço em disco não estiver apertado, apt autoclean mantém pacotes recentes por perto caso você precise reinstalar algo rapidamente.
Passo 5: Reiniciar Quando Necessário
Atualizações de kernel e grandes mudanças em bibliotecas do sistema precisam de uma reinicialização para entrar em vigor:
sudo reboot
Na dúvida? Se o arquivo /var/run/reboot-required existir, algum pacote pediu um reboot. Para uma checagem que sempre funciona, compare o kernel em execução com o mais recente instalado: se uname -r mostra uma versão mais antiga que o último arquivo /boot/vmlinuz-*, reinicie.
uname -r
ls /boot/vmlinuz-*
Depois de atualizar para uma nova versão, a equipe do Kali também sugere cp -vrbi /etc/skel/. ~/ para trazer as novas configurações padrão do shell e do desktop. O comando pergunta antes de sobrescrever cada arquivo e guarda um backup.
O especial do administrador preguiçoso: Encadeie tudo junto em um comando:
sudo apt update && sudo apt full-upgrade -y && sudo apt autoremove -y && sudo apt clean
Verificando Sua Versão do Kali
Quer confirmar que a atualização realmente levou você à versão mais recente? Estes comandos respondem em segundos.
A Verificação Rápida
lsb_release -a
Num sistema atualizado, você verá algo assim:
Distributor ID: Kali
Description: Kali GNU/Linux Rolling
Release: 2026.3
Codename: kali-rolling
Release é o carimbo de versão dos seus pacotes e Codename confirma que você está no branch contínuo. Repare que esse número anda um passo à frente: o Kali o incrementa logo após cada versão trimestral, então um sistema rolling atualizado mostra 2026.3 no momento em que escrevemos, embora a imagem publicada mais recente seja a 2026.2.
A Visão Detalhada
cat /etc/os-release
Funciona até onde o lsb_release não está instalado (imagens mínimas, containers, WSL). Olhe a linha VERSION=: num sistema rolling atualizado no fim de setembro de 2026, ela mostra 2026.3. Se continuar em 2025.x depois de um full-upgrade, confira suas fontes: provavelmente você está no kali-last-snapshot ou apontando para um mirror morto.
A Visão Geral do Sistema
hostnamectl
Um resumo bem formatado mostrando seu SO, versão do kernel e arquitetura. Ótimo para capturas de tela em relatórios.
Específicos do Kernel
uname -a
Mostra nome do kernel, versão, data de compilação e arquitetura. Execute isto após uma reinicialização para confirmar que atualizações de kernel foram aplicadas corretamente.
Configuração de Repositório
Os arquivos de fontes do APT dizem de onde baixar os pacotes. Errar aqui causa falhas de atualização ou, pior, pacotes de fontes não confiáveis. Desde o Kali 2026.2 existem dois formatos, e qual você tem depende de quando instalou. A documentação oficial do Kali cobre os dois.
O Que Seu Sources.list Deve Conter
Instalado antes da 2026.2 (a maioria dos sistemas): o /etc/apt/sources.list precisa de apenas uma linha:
deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware
Instalações novas a partir da 2026.2 usam o formato deb822 em /etc/apt/sources.list.d/kali.sources:
Types: deb
URIs: http://http.kali.org/kali/
Suites: kali-rolling
Components: main contrib non-free non-free-firmware
Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg
Os dois funcionam, e a atualização não converte um no outro. Só não declare o mesmo repositório nos dois arquivos, ou o APT reclama de fontes duplicadas. Em ambos os casos, esses componentes dão acesso a todos os pacotes oficiais, incluindo firmwares não livres de placas Wi-Fi e GPUs.
Não Misture Repositórios Debian
O Kali é baseado no Debian, mas adicionar repos Debian ao seu sources.list vai quebrar seu sistema. Pacotes Kali são modificados e testados juntos. Misturar pacotes Debian upstream causa conflitos de versão e comportamento imprevisível. Se você precisa de algo do Debian, recompile para Kali ou encontre uma alternativa.
Verificando Sua Configuração
cat /etc/apt/sources.list
ls /etc/apt/sources.list.d/
Linhas extras geralmente indicam uma instalação antiga, uma entrada deb cdrom: deixada pelo instalador ou fontes que alguém adicionou.
Editando Se Necessário
sudo nano /etc/apt/sources.list
# ou, numa instalação 2026.2 ou mais nova:
sudo nano /etc/apt/sources.list.d/kali.sources
Corrija o arquivo, salve com Ctrl+O, saia com Ctrl+X e rode sudo apt update para atualizar.
Resista à tentação: Não adicione repositórios de terceiros tirados de fórum. É assim que se acaba com pacotes maliciosos ou um inferno de dependências. Fique nos repositórios oficiais do Kali.
Como Corrigir Erros de Atualização do Kali (GPG, Locks, Hash Sum Mismatch)
Mesmo um Kali bem cuidado dá erro. Estes são os que as pessoas realmente pesquisam, com a correção que funciona.
Erros de Chave GPG
Este é o mais comum. Em abril de 2025, a equipe do Kali perdeu o acesso à antiga chave de assinatura do repositório (ED444FF07D8D0BF6) e passou a assinar com uma nova (ED65462EC8D5E4C5). Toda instalação que ainda não tinha o novo chaveiro parou de atualizar da noite para o dia, com um erro como um destes:
Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5, which is needed to verify signature.
The following signatures couldn't be verified because the public key is not available: NO_PUBKEY ED65462EC8D5E4C5
Como o APT não consegue verificar o repositório, o apt install também não consegue baixar o pacote do chaveiro corrigido. Baixe o chaveiro diretamente, como manda o anúncio oficial do Kali, e atualize de novo:
sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg
sudo apt update
A mesma correção vale para qualquer expiração de chave futura: esse arquivo contém todas as chaves válidas no momento para o repositório do Kali.
Pacotes "Kept Back" (retidos)
The following packages have been kept back significa que você rodou apt upgrade, que recusa atualizações que exigem remover algo. Rode sudo apt full-upgrade no lugar e leia a lista de remoções antes de confirmar.
Aviso "Conflicting distribution" num pendrive live
Num pendrive live com persistência, você pode ver:
W: Conflicting distribution: file:/run/live/medium kali-last-snapshot Release (expected kali-last-snapshot but got kali-rolling)
É um aviso, não um erro: suas fontes incluem o próprio pendrive como fonte de pacotes, e os metadados dele não batem mais. Comente a linha que começa com deb file:/run/live/medium (coloque um # na frente), mantenha a linha do http.kali.org e rode sudo apt update de novo. Se a instalação persistente estiver muito desatualizada, gravar uma imagem nova costuma ser mais rápido.
Pacotes Quebrados
Quando pacotes falham no meio da instalação, isso geralmente limpa a bagunça:
sudo apt --fix-broken install
Tenta satisfazer dependências quebradas e completar instalações interrompidas.
Erros de Arquivo de Lock
Could not get lock /var/lib/dpkg/lock-frontend significa que outro processo de pacotes está segurando o lock, muitas vezes um segundo terminal ou o atualizador em segundo plano do desktop. Primeiro descubra quem é:
sudo fuser -v /var/lib/dpkg/lock-frontend /var/lib/dpkg/lock
Se aparecer um processo de verdade, deixe ele terminar. Se nada for listado e o lock sobrou de um travamento ou de um terminal fechado, remova os locks órfãos e deixe o dpkg terminar o trabalho interrompido:
sudo rm /var/lib/dpkg/lock-frontend /var/lib/dpkg/lock
sudo rm /var/lib/apt/lists/lock /var/cache/apt/archives/lock
sudo dpkg --configure -a
Nunca apague locks enquanto uma instalação está realmente rodando: é assim que se corrompe o banco de dados do dpkg.
Sem Espaço em Disco
Atualizações baixam pacotes antes de instalá-los. Se o espaço acabar:
sudo apt clean
sudo apt autoremove -y
Verifique seu espaço disponível com df -h antes de grandes sessões de atualização, especialmente em VMs com discos virtuais pequenos.
Downloads Lentos ou Falhos
Congestionamento de mirror acontece. Teste se você alcança o repositório por HTTP (ping costuma ser bloqueado, então prova pouco):
curl -sI http://http.kali.org/kali/dists/kali-rolling/Release | head -n 3
Um redirecionamento 302 para um mirror é a resposta normal: o http.kali.org manda você automaticamente para um mirror próximo. Se os downloads continuarem lentos, escolha um específico na lista oficial de mirrors.
Hash Sum Mismatch
Isso acontece quando mirrors estão fora de sincronia ou arquivos mudaram durante o download:
sudo rm -rf /var/lib/apt/lists/*
sudo apt update
Apagar as listas de pacotes força o APT a pegar cópias novas. Se persistir, espere algumas horas para os mirrors atualizarem.
Hábitos Inteligentes de Atualização
Algumas práticas simples mantêm as sessões de atualização suaves e seu sistema estável.
- Atualize semanalmente: Pequenas atualizações frequentes são mais fáceis de solucionar do que maratonas trimestrais massivas. Defina um lembrete de calendário se necessário.
- Leia antes de confirmar: APT mostra o que planeja instalar, atualizar e remover. Dê uma olhada nessa lista. Se quer remover metade das suas ferramentas, algo está errado.
- Nunca atualize no meio do engajamento: Seu Nmap funciona agora. Não arrisque quebrá-lo enquanto está ativamente escaneando uma rede de cliente. Atualize antes ou depois, nunca durante.
- Snapshot de VMs primeiro: Rodando Kali no VirtualBox ou VMware? Tire um snapshot antes de atualizações grandes. Se algo quebrar, o rollback leva segundos ao invés de horas de solução de problemas.
- Teste em sistemas secundários: Se você tem uma VM de laboratório, atualize ela primeiro. Deixe funcionar por um dia. Se nada quebrar, atualize seu sistema principal.
- Leia as notas de versão: O blog do Kali anuncia mudanças como a troca de chave de 2025 e o novo formato de fontes da 2026.2 antes que elas peguem você de surpresa.
Automatizando Atualizações (Com Cautela)
Você pode agendar as atualizações na crontab do root:
sudo crontab -e
Adicione uma tarefa semanal aos domingos às 2h. Em scripts, use apt-get (o comando apt avisa que sua interface não é estável para scripts), e DEBIAN_FRONTEND=noninteractive impede que uma pergunta de configuração trave a tarefa para sempre:
0 2 * * 0 export DEBIAN_FRONTEND=noninteractive; apt-get update && apt-get -y full-upgrade && apt-get -y autoremove
Não sabe o que 0 2 * * 0 significa? Cole na nossa ferramenta gratuita de expressões crontab.
Aviso justo: Atualizações automatizadas eventualmente vão quebrar algo sem te avisar. Só habilite isso em sistemas onde você pode tolerar quebras inesperadas e tem planos de recuperação prontos.
Atualizando Ferramentas Individuais
Às vezes você precisa atualizar apenas um pacote sem tocar no sistema todo. APT lida com isso de forma limpa.
Atualizar um Único Pacote
sudo apt update
sudo apt install --only-upgrade nmap
Troque "nmap" pela ferramenta que você precisa. Isso atualiza apenas esse pacote se uma atualização existir. Uma vez atualizado, confira a Folha de Referência Nmap para referências rápidas de comandos.
Ver O Que Tem Atualizações
apt list --upgradable
Escaneie rapidamente o que mudaria antes de se comprometer com uma atualização completa.
Encontrar Pacotes Relacionados
apt search metasploit
Busca nomes e descrições de pacotes. Útil para descobrir ferramentas que você não sabia que existiam.
Reinstalar Conjunto de Ferramentas Padrão (Metapacotes)
Executou apt autoremove um pouco agressivo demais e agora metade das suas ferramentas sumiu? O Kali usa metapacotes para agrupar ferramentas relacionadas. Reinstalar um metapacote traz de volta tudo que deveria estar lá.
sudo apt install kali-linux-default
Isso instala o conjunto de ferramentas padrão que vem com uma instalação Kali padrão. Precisa de mais? O metapacote kali-linux-large adiciona ferramentas adicionais para avaliações abrangentes:
sudo apt install kali-linux-large
Você também pode usar kali-tweaks para gerenciar metapacotes através de uma interface de menu. Confira a documentação oficial de metapacotes para a lista completa de bundles disponíveis, incluindo especializados para wireless, teste web e forense.
Quando Instalação Nova Vence Atualização
Em teoria, uma rolling release nunca precisa ser reinstalada. Na prática, às vezes uma imagem nova é mais rápida do que desembaraçar anos de acúmulo, principalmente quando:
- Seu sistema não foi atualizado em mais de um ano
- Muitas modificações personalizadas criaram conflitos estranhos
- Erros persistentes resistem a todas as tentativas de solução de problemas
- Você herdou a instalação Kali ruim de alguém
- Você só quer uma lousa limpa sem bagagem
Antes de reinstalar, faça backup do diretório home, dos seus scripts, das chaves SSH e das configurações das ferramentas. O Kali é uma caixa de ferramentas, então a maioria das pessoas guarda poucos dados pessoais nele.
Recomeço: Baixe as imagens mais recentes em kali.org/get-kali e confira o checksum SHA256 antes de instalar.
Ferramentas São Apenas Metade da Equação
Um Kali atualizado não faz nada sozinho. A habilidade está em saber qual das suas cerca de 600 ferramentas usar e como ler o que ela responde, e isso só vem usando-as em alvos reais.
O curso de Teste de Invasão de Redes vai do reconhecimento à exploração com as mesmas ferramentas que você acabou de atualizar, e cada capítulo termina num alvo real, não numa captura de tela.
Limites Legais e Éticos
Isso importa: Obtenha autorização explícita por escrito antes de tocar em qualquer sistema que você não possui. Acesso não autorizado é crime em praticamente toda jurisdição, independentemente de suas intenções. Pratique em ambientes de laboratório legais em vez de sistemas de produção.
O Kali traz centenas de ferramentas de teste de segurança, e usar qualquer uma delas contra um sistema que você não tem autorização para testar é crime. "Eu só estava aprendendo" não é defesa.
- Teste apenas sistemas que você possui ou tem permissão documentada para testar
- Obtenha autorização por escrito antes de começar qualquer engajamento
- Siga divulgação responsável se você tropeçar em vulnerabilidades
- Conheça suas leis locais sobre teste de segurança e manuseio de dados
- Desenvolva habilidades em ambientes de prática legais, não sistemas de produção
Comece Aqui
Atualizar o Kali Linux se resume a sudo apt update && sudo apt full-upgrade -y, uma limpeza com apt autoremove e um reboot quando o kernel muda. Faça toda semana e cada rodada leva minutos. Quando falha, a causa quase sempre é o chaveiro, um lock órfão ou uma linha de fonte errada, tudo coberto acima.
Pronto para colocar esse Kali atualizado para trabalhar? Escaneie e domine seu primeiro alvo no Learning Lab 102 e depois explore todos os labs do HackerDNA. Tudo roda no navegador, e você pode começar no plano gratuito, sem cartão de crédito.