CLML-Status

Sem eventos ativos.

Concluído

4 weeks ago ·

Updates concluídos em hosts XFS da frota.

1 month ago ·

A vulnerabilidade RefluXFS - CVE-2026-64600, é uma falha de elevação local de privilégios (Local Privilege Escalation - LPE) no kernel Linux em filesystems XFS.

A falha resulta de uma race condition no mecanismo de copy-on-write (CoW) durante operações de I/O direto (Direct I/O).

Como consequência, um atacante pode modificar o conteúdo em disco de ficheiros protegidos, como /etc/passwd ou binários SUID, mesmo sem permissões de escrita sobre esses ficheiros. Isto pode conduzir à obtenção de privilégios de root e ao comprometimento total do sistema.

Mitigação inicial: n/a

Atualização e Saneamento: Atualização do Kernel para as versões corrigidas ou aplicação de livepatch via KernelCare.

O processo encontra-se em curso.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Incident UUID 8ab30b59-e368-49d7-bc3c-924f482bbcb7