CLML-Status

Sem eventos ativos.

Recent Incidents

A vulnerabilidade RtabRace - CVE-2026-68138 é uma race condition no sub-sistema de controlo tráfego do Kernel Linux que permite a um utilizador sem privilégios corromper a memória do kernel e crashar totalmente um servidor.

Mitigação inicial: Concluída para todos os hosts da frota. ​ Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare. ​

O processo encontra-se em curso.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

Concluído

5 days ago ·

Processo concluído com sucesso.

5 days ago ·

Está em curso uma atualização na plataforma de tickets.

Durante este processo podem existir alguns atrasos nas respostas.

Estimamos concluir o processo em alguns minutos.

Concluído

1 week ago ·

Nas últimas horas toda a frota foi atualizada e monitorizado o comportamento, estando totalmente estável.

1 week ago ·

Foi detetada uma falha de segurança crítica na API do Watchdog Phusion Passenger.

Esta é uma falha crítica de LPE - Local Privilege Escalation e que pode permitir controlar todo o servidor.

Medidas de Correcção: Auditoria da frota e atualização dos pacotes nos servidores afetados. Verificação do correto funcionamento.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

A vulnerabilidade Zapscape (CVE-2026-64561), é uma vulnerabilidade no subsistema KVM do kernel Linux que permite o escape de máquinas virtuais para o sistema anfitrião (host) através de dois caminhos de ataque distintos:

Ambientes de Virtualização (VMs): Num servidor anfitrião afetado que execute máquinas virtuais, um tenant com permissões de root dentro da sua própria VM pode explorar a falha para obter acesso total de root ao servidor principal (host).

Servidores de Alojamento Partilhado: Em servidores afetados que não executam máquinas virtuais, um utilizador comum ou um site comprometido pode criar uma máquina virtual temporária (throwaway guest) e, a partir do seu interior, atacar diretamente o kernel do anfitrião.

Mitigação inicial: Concluída para os vários servidores da frota.

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Para suporte técnico adicional, contacte-nos @CLML.

Concluído

2 weeks ago ·

Plesk atualizado em toda a frota.

2 weeks ago ·

Foram detetadas duas vulnerabilidades críticas no painel de controlo Plesk.

Blind SQL Injection - CVE-2026-64636

Permite a um atacante obter dados da base dados do Plesk com SQL Injection em modo de leitura.

Reseller Privilege Escalation to Root - CVE-2026-64637

Permite a um atacante com privilégios de revendedor ganhar privilégios totais de root - LPE.

Acções em curso

Atualização de Plesk em toda a frota.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

3 weeks ago ·

Medidas de mitigação aplicadas em toda a frota e monitorizado o comportamento. Updates kernel em curso.

3 weeks ago ·

A vulnerabilidade OVSwrap CVE-2026-64531, é uma falha de elevação local de privilégios (Local Privilege Escalation - LPE) no kernel Linux e módulo Open vSwitch.

A falha ocorre no módulo Open vSwitch e como consequência, um atacante sem privilégios pode obter privilégios de root e controlo de todo o sistema.

Mitigação inicial: Desativação do módulo.

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.

O processo encontra-se em curso.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

Concluído

3 weeks ago ·

Updates concluídos e verificados em toda a frota.

3 weeks ago ·

Foram lançadas novas versões para corrigir falhas de segurança no cPanel/WHM.

CVE-2026-58047 - Falha de segurança no cpsrvd

CVE-2026-58048 - Falha de segurança em bases dados MySQL

GCVE-25-2026-07-45-3 - Falha de Segurança em .forward do servidor email Exim

As versões abaixo incluem os patch:

11.134.0.48

11.136.0.32

Medidas de Correcção: Instalação das versões atualizadas e verificação de conformidade.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

3 weeks ago ·

Updates efetuados e testados em toda a frota.

3 weeks ago ·

Foi detetada uma vulnerabilidade crítica no Plesk que permite a utilizadores de baixos privilégios executarem consultas SQL arbitrárias na base de dados do Plesk.

Isto possibilita a leitura de dados confidenciais, como credenciais de administrador, podendo levar ao controlo total do servidor.

Acções em curso

Atualização de Plesk em toda a frota.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

4 weeks ago ·

Updates concluídos em hosts XFS da frota.

1 month ago ·

A vulnerabilidade RefluXFS - CVE-2026-64600, é uma falha de elevação local de privilégios (Local Privilege Escalation - LPE) no kernel Linux em filesystems XFS.

A falha resulta de uma race condition no mecanismo de copy-on-write (CoW) durante operações de I/O direto (Direct I/O).

Como consequência, um atacante pode modificar o conteúdo em disco de ficheiros protegidos, como /etc/passwd ou binários SUID, mesmo sem permissões de escrita sobre esses ficheiros. Isto pode conduzir à obtenção de privilégios de root e ao comprometimento total do sistema.

Mitigação inicial: n/a

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.

O processo encontra-se em curso.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Duas novas vulnerabilidades críticas foram identificadas no WordPress Core CVE-2026-63030 e CVE-2026-60137 que permitem a um atacante executar código remoto sem credênciais de autenticação e comprometendo a instância WordPress.

Tratam-se de duas vulnerabilidades críticas no Core do WordPress (e não em plugins) com proof-of-concept (PoC) de nome wp2shell já existente e em circulação:

https://wp2shell.com/

Para resolução o WordPress core deve ser atualizado para uma das versões corrigidas:

  • 6.8.6
  • 6.9.5
  • 7.0.2

Medidas de mitigação: Estamos a manter a frota sob atenta vigilância, e implementar medidas de bloqueio nas WAF. É no entanto necessária intervenção dos clientes para atualização das várias instâncias.

Medidas de correcção: Atualização do WordPress Core.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

Concluído

1 month ago ·

O processo de atualização foi concluído. Acessos novamente disponíveis.

1 month ago ·

Estão agendadas atualizações na área reservada partners para dia 11 Julho 2026 a partir das 09:00h.

Durante o processo os acessos estarão indisponíveis.

Concluído

1 month ago ·

As falhas foram corrigidas e verificadas as licenças dos vários servidores. Os acessos estão restabelecidos.

1 month ago ·

Existem problemas nos servidores de licenciamento da cPanel que invalidam a verificação da licença.

O acesso a cPanel e alguns serviços encontra-se intermitente ou indisponível.

Mais detalhes:

https://support.cpanel.net/hc/en-us/articles/41816676353943-cPanel-License-Update-Failures-July-8th-2026

Acções em curso

Aguarda correção e forçar validação da licença.

Concluído

Concluído

1 month ago ·

Toda a frota de servidores atualizada para as versões patched.

1 month ago ·

Foram lançadas novas versões para corrigir falhas de segurança no cPanel/WHM.

As versões abaixo incluem os patch:

  • v11.134.0.44 and greater
  • v11.126.0.77 and greater
  • v11.110.0.134 and greater
  • v11.136.0.28 and greater

Acções em curso

Instalação das versões atualizadas e verificação de conformidade.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

1 month ago ·

Updates de Kernel efetuados nos servidores da frota.

1 month ago ·

A vulnerabilidade GhostLock (CVE-2026-43499), é uma falha de elevação local de privilégios (Local Privilege Escalation - LPE) no kernel Linux.

Permite que um utilizador local sem privilégios obtenha acesso root através de uma falha no código mutex real-time na path futex priority-inheritance

Mitigação inicial: n/a

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.

O processo encontra-se em curso.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

1 month ago ·

Updates em curso corrigindo esta vulnerabilidade e a Ghostlock.

1 month ago ·

A vulnerabilidade Bad epoll (CVE-2026-46242), é uma falha de elevação local de privilégios (Local Privilege Escalation - LPE) no kernel Linux que afeta servidores com AlmaLinux 9 e 10.

Permite que um utilizador local sem privilégios obtenha acesso root através de uma falha no subsistema epoll.

Mitigação inicial: n/a

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare. O processo encontra-se em curso.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Concluído

Concluído

1 month ago ·

Atualização realizada em todos os servidores AlmaLinux/CloudLinux 10.x da frota.

1 month ago ·

A vulnerabilidade IPv6 Frag Escape, é uma falha de elevação local de privilégios (Local Privilege Escalation - LPE) no kernel Linux.

Permite que um utilizador local sem privilégios obtenha acesso root através de uma falha no código de fragmentação IPv6.

A falha aplica-se apenas a servidores com sistema operativo AlmaLinux e CloudLinux 10.

Mitigação inicial: Concluída para todos os hosts sob gestão.

Atualização e Saneamento: Atualização do Kernel efetuada em todos os hosts da frota.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Para suporte técnico adicional, contacte-nos @CLML.

No âmbito da diretiva NIS2 e alterações nos processos de validação e verificação contactos para domínios .PT, serão efetuadas intervenções na nossa API e área reservada partners. Neste período é esperada alguma instabilidade.

Data: 30 Junho 2026

Janela: 09h - 20h

Impacto: Instabilidade em registo / modificações de domínios .pt e secção domínios da área partners.

Concluído

1 month ago ·

Atualização de Kernel concluída.

1 month ago ·

A vulnerabilidade pedit COW - CVE-2026-46331, é uma falha de elevação local de privilégios (Local Privilege Escalation - LPE) no kernel Linux.

Permite que um utilizador local sem privilégios obtenha acesso root através de uma falha no subsistema Traffic Control (tc), mais concretamente na ação act_pedit (net/sched).

Mitigação inicial: Concluída para todos os hosts sob gestão.

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Para suporte técnico adicional, contacte-nos @CLML.

Concluído

Concluído

2 months ago ·

As intervenções foram concluídas com sucesso. Os acessos estão normalizados.

2 months ago ·

Estão agendadas atualizações na plataforma partners com os detalhes abaixo.

Data: 20 Junho 2026

Janela: 13h - 15h

Impacto: Indisponibilidade temporária

Nesta janela os acessos poderão ter períodos de indisponibilidade.

As restantes formas de suporte continuam em funcionamento.

Concluído

Concluído

2 months ago ·

As intervenções foram concluídas com sucesso.

2 months ago ·

Estamos a realizar upgrades e ajustes na plataforma de monitorização. Este processo irá originar quebras momêntaneas e restrições temporárias no acesso a gráficos de monitorização.

Estas intervenções são apenas em sistemas internos da CLML e não afetam qualquer serviço de cliente.

Início: 17 Junho 2026

Fim: 19 Junho 2026

Impacto: Restrições temporárias no acesso a gráficos de monitorização.

Concluído

Concluído

2 months ago ·

A dificuldade foi resolvida pelas 10:05h estando todos os serviços disponíveis e estáveis.

2 months ago ·

Data: 14 Junho 2026

Impacto: Dificuldades acesso.

Foram detetados erros no registo e gestão de domínios .PT via área partners e API.

Estamos a investigar a situação e em contacto com o Registry.

Concluído

Concluído

2 months ago ·

A intervenção foi concluída com sucesso estando os acessos normalizados.

2 months ago ·

Estão agendadas atualizações na plataforma partners com os detalhes abaixo.

Data: 14 Junho 2026

Janela: 15h - 18h

Impacto: Indisponibilidade temporária

Nesta janela os acessos poderão ter períodos de indisponibilidade.

As restantes formas de suporte continuam em funcionamento.

Concluído

2 months ago ·

O processo de implementação encontra-se concluído com sucesso e antes da data estimada para conclusão. Todos os serviços estáveis e funcionais.

2 months ago ·

Estamos a reforçar a capacidade e performance dos nossos sistemas com deployment de infraestrutura própria num novo Datacenter.

Durante a próxima semana são esperadas várias intervenções nos sistemas internos com vista a aumentar a resiliência e escalabilidade das plataformas de suporte à nossa atividade.

Início: 14 Junho 2026

Fim: 21 Junho 2026

Impacto: Sem quebras previstas

Com a implementação deste novo Datacenter a nossa infraestrutura fica distribuída em 4 Datacenters localizados na União Europeia.

Concluído

Concluído

2 months ago ·

Intervenção concluída. A indisponibilidade foi de sensivelmente 4 minutos.

2 months ago ·

Estão agendadas atualizações na plataforma de tickets com os detalhes abaixo.

Data: 13 Junho 2026

Janela: 13h - 16h

Impacto: Indisponibilidade temporária

Nesta janela os acessos poderão ter períodos de indisponibilidade.

As restantes formas de suporte continuam em funcionamento.

Concluído

Concluído

2 months ago ·

Lançadas novas versões cPanel e aplicadas na frota.

11.136.0.19 (EDGE, CURRENT) 11.134.0.35 (RELEASE, STABLE, LTS)

2 months ago ·

Problema: Dificuldades de autentiçação em WHM com pedido de 2FA. Case ID: CPANEL-53684

Foram detetadas dificuldades de login via WHM como root/reseller. É solicitado token 2FA, e nunca é aceite. Aplica-se em casos com 2FA ativo ou por ativar.

Problema:. Página de login com estilos desatualizados devido a templates inválidos ou corrompidos. Case ID: CPANEL-53688

Em ambos os casos foram aplicadas mitigações para restabelecer o funcionamento.

Concluído

Concluído

2 months ago ·

Efetuado update e instalado novo kernel nos servidores que utilizam este pacote.

2 months ago ·

A vulnerabilidade CIFSwitch é uma falha de segurança crítica, que permite a um utilizador local sem privilégios obter acesso root num único comando.

É a quarta falha de segurança crítica em apenas quatro semanas. Ao contrário das anteriores, esta falha só se aplica em hosts que tenham o pacote cifs-utils instalado.

Mitigação inicial: Efetuada em hosts sob gestão e com este pacote instalado.

Atualização e Saneamento: Será efetuado update e instalado novo kernel assim que ficar disponível.

Concluído

3 months ago ·
  • Novas versões (11.134.0.29 e 11.136.0.13) cPanel/WHM aplicadas em toda a frota de servidores.
3 months ago ·

Foram divulgadas novas vulnerabilidades no software do fabricante cPanel/WHM e serão lançados patches/novas versões.

Acções em curso

Monitorização de Integridade:

  • Reforço do nível de logging do sistema e auditoria de processos ativos.

Acções Futuras

  • Aplicação dos patches/novas versões assim que disponíveis.

Linha do Tempo (Timeline)

  • 19/05/2026 – Identificação/Divulgação das vulnerabilidades.
  • 19/05/2026 – Aumento do nível de logging/nos vários sistemas.

Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Para suporte técnico adicional, contacte-nos @CLML.

Vulnerabilidade: CVE-2026-46333 (ssh-keysign-pwn)

Impacto Resumido: Facilita a Escalada de Privilégios Local (LPE), permitindo que um utilizador não autorizado comprometa a confidencialidade de credenciais administrativas.


Análise Técnica (Vetor e Superfície)

  • Vetor de Ataque: Local (Race condition no caminho de saída do_exit do kernel).

  • Superfície Afetada:

    Servidores Alojamento (CloudLinux 8 LTS, 9 e 10)

    Ambientes Containerizados (Docker/K8s)

    Infraestruturas Multi-tenant (Partilhadas)

Medidas de Resposta CLML

  1. Mitigação Inicial: Bloqueio do acesso ao ptrace a utilizadores não privilegiados.
  2. Monitorização: Verificação de utilização de binários SUID como ssh-keysign e chage.
  3. Resolução Definitiva: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.

Linha do Tempo (Timeline)

  • 15/05/2026 – Identificação/Divulgação da vulnerabilidade.
  • 15/05/2026 – Publicação de proof-of-concept funcional.
  • 15/05/2026Aplicação das medidas preventivas pela CLML em toda a frota.

Ações Futuras: Patching total de todos os servidores geridos pela CLML.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Para suporte técnico adicional, contacte-nos @CLML.

A vulnerabilidade Fragnesia - CVE-2026-46300 é uma falha de segurança crítica, que permite a um utilizador local sem privilégios obter acesso root através da exploração do subsistema xfrm do kernel Linux.

A falha é semelhante à Dirty Frag.

Esta falha é mais relevante em ambientes partilhados/multi-tenant, como por exemplo:

  • Servidores Alojamento (cPanel, Plesk)
  • Ambientes containerizados
  • Infraestruturas multi-tenant
  • Mitigação e Correção

Mitigação inicial: Efetuada e aplicada em todos os servidores.

Concluído

Concluído

3 months ago ·

Updates cPanel concluídos em todos os servidores.

3 months ago ·

Foram identificadas novas vulnerabilidades no software do fabricante cPanel/WHM. Serão lançados novos patches dia 13 de Maio pelas 7PM (GMT +1).

Acções em curso

Monitorização de Integridade: Reforço do nível de logging do sistema e auditoria de processos ativos.

Acções Futuras

Aplicação dos patches/novas versões assim que disponíveis.

Concluído

Concluído

3 months ago ·

Intervenção concluída com sucesso, acesso restabelecido.

3 months ago ·

Estão agendadas atualizações na área reservada partners para amanhã dia 13 Maio 2026 a partir das 08:30h.

Durante o processo os acessos estarão indisponíveis.

No dia 8 Maio 2026 surgiram 3 novas falhas importantes no cPanel/WHM:

CVE-2026-29201

Vulnerabilidade de leitura arbitrária de ficheiros no cPanel & WHM causada por validação insuficiente no feature::LOADFEATUREFILE adminbin call. Um atacante autenticado pode usar caminhos relativos para tornar ficheiros arbitrários legíveis globalmente. CVSS 4.3.

CVE-2026-29202

Vulnerabilidade crítica de execução arbitrária de código Perl no cPanel & WHM através do parâmetro plugin na API create_user. A falha permite a utilizadores autenticados executar código Perl com os privilégios da conta afetada. CVSS 8.8.

CVE-2026-29203

Vulnerabilidade de privilege escalation e possível DoS no plugin Nova do cPanel & WHM devido a tratamento inseguro de symlinks em chamadas chmod. Um utilizador autenticado pode alterar permissões de ficheiros arbitrários através de symlinks controlados pelo atacante. CVSS 8.8.

Mitigação e Correção

Limites nos acessos cPanel: Aplicados limites no acesso a cPanel/WHM.

Monitorização de Integridade: Reforço do nível de logging do sistema e auditoria de processos ativos.

Atualização e Saneamento: Atualização para a versão 11.136.0.9 em todos os servidores geridos pela CLML.

A vulnerabilidade Dirty Frag é uma falha de segurança crítica, que permite a um utilizador local sem privilégios obter acesso root através da exploração do subsistema xfrm do kernel Linux.

Esta falha é mais relevante em ambientes partilhados/multi-tenant, como por exemplo:

  • Servidores Alojamento (cPanel, Plesk)
  • Ambientes containerizados
  • Infraestruturas multi-tenant

Mitigação e Correção

Mitigação inicial: Mitigação com blacklist dos módulos esp4, esp6, rxrpc e limpeza das page-cache.

Monitorização de Integridade: Reforço do nível de logging do sistema e auditoria de processos ativos para garantir a inexistência de sessões root não autorizadas.

Atualização e Saneamento: Implementação do patch de segurança do Kernel em todas as instâncias afetadas, seguida de reinicialização (reboot) obrigatória.

Datas:

  • 07/05/2026 – Divulgação da vulnerabilidade Dirty Frag
  • 07/05/2026 – Publicação de proof-of-concept funcional
  • 07/05/2026 – Medidas mitigação inicial em servidores geridos pela CLML;
  • 08/05/2026 – Aplicação do patch mitigação em servidores geridos pela CLML;
  • 09/05/2026 – Atualização de kernel em servidores geridos pela CLML;

No dia 30 de abril de 2026, foi publicada uma vulnerabilidade crítica de escalada de privilégios no Kernel Linux, designada como "Copy Fail". Esta falha de lógica no subsistema criptográfico permite que um utilizador local sem privilégios manipule a cache de páginas em memória RAM, possibilitando a obtenção de acesso total (root) ao sistema sem alterar ficheiros físicos no disco.

Alcance e Impacto: Sistemas Afetados: Todas as distribuições Linux que utilizam versões vulneráveis do Kernel (incluindo AlmaLinux, Ubuntu e CloudLinux).

Mitigação e Correção

Restrição de Acessos Locais: Suspensão imediata de acessos Shell e terminais interativos não essenciais para mitigar o vetor de exploração local.

Monitorização de Integridade: Reforço do nível de logging do sistema e auditoria de processos ativos para garantir a inexistência de sessões root não autorizadas.

Atualização e Saneamento: Implementação do patch de segurança do Kernel em todas as instâncias afetadas, seguida de reinicialização (reboot) obrigatória.

A atualização para o novo kernel e os reebots permitiram a neutralização imediata dos vetores de exploração local.

A vulnerabilidade CVE-2026-41940 foi conhecida no dia 28 Abril 2026 e é uma vulnerabilidade crítica de bypass de autenticação no cPanel/WHM que permite a um atacante remoto obter acesso administrativo sem credenciais válidas.

A falha explora problemas no processamento de sessões (incluindo CRLF injection), permitindo criar sessões autenticadas falsas e potencialmente obter controlo total do servidor.

Mitigação e Correção

Restrição de acessos cPanel: Aplicadas restrições no acesso ao cPanel/WHM/WebMail em todos os servidores geridos. Desativação dos serviços cpsrvd e cpdavd e bloqueios em firewall.

Monitorização de Integridade: Reforço do nível de logging do sistema e auditoria de processos ativos.

Atualização e Saneamento: Atualização para a versão disponibilizada em todos os servidores geridos. Patch disponibilizado pelas ~22h e aplicado em toda a frota antes das 00h de 29 Abril 2026. Reposto o acesso ao cPanel/WHM/Webmail.