Estimados Clientes,
A Host TugaTech vem por este meio alertar para a recente descoberta de uma vulnerabilidade crítica de segurança no kernel do Linux, denominada RefluXFS (CVE-2026-64600).
Esta falha afeta a camada de alocação do sistema de ficheiros XFS e permite que um utilizador local, mesmo sem privilégios, consiga explorar o sistema para obter acesso total de administrador (root). A vulnerabilidade atua através de uma condição de corrida (race condition) durante a gravação de ficheiros, conseguindo contornar de forma completamente silenciosa as principais defesas e bloqueios do sistema, como o KASLR e até mesmo o SELinux em modo de imposição.
A falha encontra-se presente nas principais distribuições de nível empresarial, incluindo o AlmaLinux, Rocky Linux, RHEL, Oracle Linux e Fedora Server, especificamente naquelas que utilizam o sistema de ficheiros XFS com o parâmetro reflink=1 ativo.
Para todos os clientes dos nossos serviços de Alojamento Partilhado e infraestruturas totalmente geridas, informamos que os sistemas da Host TugaTech encontram-se protegidos com a tecnologia KernelCare.
Graças a este sistema, as correções de segurança para a vulnerabilidade RefluXFS estão a ser aplicadas de forma gradual e automática em todos os nossos servidores centrais. Este processo permite-nos garantir a máxima proteção da sua informação e a mitigação da falha em tempo real, sem qualquer necessidade de reiniciar os sistemas ou causar interrupções nos seus serviços.
Para os clientes que gerem as suas próprias instâncias de Servidores Virtuais Privados (VPS) ou Servidores Dedicados, informamos que é imperativo aplicar as correções de segurança com a máxima urgência:
Sistemas com KernelCare: Se o seu servidor possuir o KernelCare ativo, os patches de segurança já se encontram disponíveis e podem ser aplicados de imediato, garantindo a proteção sem necessidade de reinício (reboot) do sistema.
Sistemas sem KernelCare: Nos restantes casos, os clientes devem proceder à atualização completa dos pacotes do sistema via SSH (garantindo a instalação da versão mais recente do kernel disponibilizada pela sua distribuição) e, obrigatoriamente, efetuar o reinício completo (reboot) dos seus servidores o mais rapidamente possível para que as novas proteções sejam carregadas e entrem em vigor.
Em caso de dúvida durante o processo de atualização da sua infraestrutura ou se necessitar de esclarecimentos adicionais, a nossa equipa de suporte técnico encontra-se à sua inteira disposição através do sistema de tickets na sua Área de Clientes.
Com os melhores cumprimentos,
A Equipa Host TugaTech