Alerta de Segurança: Vulnerabilidade Crítica "RefluXFS" (CVE-2026-64600) em Sistemas Linux

  • Quinta-feira, 23rd Julho, 2026
  • 09:30am

Estimados Clientes,

A Host TugaTech vem por este meio alertar para a recente descoberta de uma vulnerabilidade crítica de segurança no kernel do Linux, denominada RefluXFS (CVE-2026-64600).

Esta falha afeta a camada de alocação do sistema de ficheiros XFS e permite que um utilizador local, mesmo sem privilégios, consiga explorar o sistema para obter acesso total de administrador (root). A vulnerabilidade atua através de uma condição de corrida (race condition) durante a gravação de ficheiros, conseguindo contornar de forma completamente silenciosa as principais defesas e bloqueios do sistema, como o KASLR e até mesmo o SELinux em modo de imposição.

A falha encontra-se presente nas principais distribuições de nível empresarial, incluindo o AlmaLinux, Rocky Linux, RHEL, Oracle Linux e Fedora Server, especificamente naquelas que utilizam o sistema de ficheiros XFS com o parâmetro reflink=1 ativo.

O Compromisso e Proteção da Host TugaTech

Para todos os clientes dos nossos serviços de Alojamento Partilhado e infraestruturas totalmente geridas, informamos que os sistemas da Host TugaTech encontram-se protegidos com a tecnologia KernelCare.

Graças a este sistema, as correções de segurança para a vulnerabilidade RefluXFS estão a ser aplicadas de forma gradual e automática em todos os nossos servidores centrais. Este processo permite-nos garantir a máxima proteção da sua informação e a mitigação da falha em tempo real, sem qualquer necessidade de reiniciar os sistemas ou causar interrupções nos seus serviços.

Medidas para Clientes de VPS e Servidores Dedicados (Não Geridos)

Para os clientes que gerem as suas próprias instâncias de Servidores Virtuais Privados (VPS) ou Servidores Dedicados, informamos que é imperativo aplicar as correções de segurança com a máxima urgência:

  1. Sistemas com KernelCare: Se o seu servidor possuir o KernelCare ativo, os patches de segurança já se encontram disponíveis e podem ser aplicados de imediato, garantindo a proteção sem necessidade de reinício (reboot) do sistema.

  2. Sistemas sem KernelCare: Nos restantes casos, os clientes devem proceder à atualização completa dos pacotes do sistema via SSH (garantindo a instalação da versão mais recente do kernel disponibilizada pela sua distribuição) e, obrigatoriamente, efetuar o reinício completo (reboot) dos seus servidores o mais rapidamente possível para que as novas proteções sejam carregadas e entrem em vigor.

Em caso de dúvida durante o processo de atualização da sua infraestrutura ou se necessitar de esclarecimentos adicionais, a nossa equipa de suporte técnico encontra-se à sua inteira disposição através do sistema de tickets na sua Área de Clientes.

Com os melhores cumprimentos,

A Equipa Host TugaTech

« Voltar