Sem eventos ativos.
A vulnerabilidade Zapscape (CVE-2026-64561), é uma vulnerabilidade no subsistema KVM do kernel Linux que permite o escape de máquinas virtuais para o sistema anfitrião (host) através de dois caminhos de ataque distintos:
Ambientes de Virtualização (VMs): Num servidor anfitrião afetado que execute máquinas virtuais, um tenant com permissões de root dentro da sua própria VM pode explorar a falha para obter acesso total de root ao servidor principal (host).
Servidores de Alojamento Partilhado: Em servidores afetados que não executam máquinas virtuais, um utilizador comum ou um site comprometido pode criar uma máquina virtual temporária (throwaway guest) e, a partir do seu interior, atacar diretamente o kernel do anfitrião.
Mitigação inicial: Concluída para os vários servidores da frota.
Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.
Informação em constante atualização conforme o progresso da equipa técnica da CLML.
Para suporte técnico adicional, contacte-nos @CLML.
Incident UUID 1ce05c49-9e3d-4eaf-93b3-0c899326ca76