CLML-Status

Sem eventos ativos.

A vulnerabilidade Zapscape (CVE-2026-64561), é uma vulnerabilidade no subsistema KVM do kernel Linux que permite o escape de máquinas virtuais para o sistema anfitrião (host) através de dois caminhos de ataque distintos:

Ambientes de Virtualização (VMs): Num servidor anfitrião afetado que execute máquinas virtuais, um tenant com permissões de root dentro da sua própria VM pode explorar a falha para obter acesso total de root ao servidor principal (host).

Servidores de Alojamento Partilhado: Em servidores afetados que não executam máquinas virtuais, um utilizador comum ou um site comprometido pode criar uma máquina virtual temporária (throwaway guest) e, a partir do seu interior, atacar diretamente o kernel do anfitrião.

Mitigação inicial: Concluída para os vários servidores da frota.

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Para suporte técnico adicional, contacte-nos @CLML.

Incident UUID 1ce05c49-9e3d-4eaf-93b3-0c899326ca76