Daily Journal
Daily Journal

Falha crítica no sistema de arquivos XFS do Linux expõe servidores

Vulnerabilidade presente desde 2017 permite que invasores obtenham privilégios de administrador em distribuições corporativas do Linux.

Daily Journal
Foto: TecMundo
||
27/07 às 20:15

Pontos principais

  • A falha, denominada RefluXFS (CVE-2026-64600), afeta o kernel do Linux desde 2017.
  • O problema permite que usuários locais elevem privilégios e contornem mecanismos como o SELinux.
  • A vulnerabilidade foi detectada pela Qualys em colaboração com a Anthropic, usando IA.
  • Distribuições como RHEL, Fedora, Oracle Linux e Rocky Linux estão entre as afetadas.
  • A correção oficial foi disponibilizada em 16 de julho e a atualização do kernel é urgente.

Uma vulnerabilidade de segurança crítica, apelidada de RefluXFS, foi identificada no sistema de arquivos XFS do kernel do Linux, expondo servidores corporativos a riscos de invasão há nove anos. A falha, catalogada como CVE-2026-64600, permite que invasores locais obtenham privilégios de administrador, contornando defesas robustas como o SELinux e proteções de memória. A descoberta foi realizada pela empresa de cibersegurança Qualys em parceria com a Anthropic, utilizando o modelo de inteligência artificial Claude Mythos Preview para analisar o código-fonte. O problema afeta distribuições amplamente utilizadas no ambiente empresarial, incluindo RHEL, Fedora, Oracle Linux e Rocky Linux. Diante da gravidade e da persistência da falha, que permanece ativa mesmo após reinicializações do sistema, os desenvolvedores do kernel do Linux liberaram uma correção em 16 de julho e recomendam que administradores de TI realizem a atualização imediata de seus sistemas para mitigar possíveis ataques.

Tópicos relacionados

Comentários

Carregando comentários...