Falha crítica no sistema de arquivos XFS do Linux expõe servidores
Vulnerabilidade presente desde 2017 permite que invasores obtenham privilégios de administrador em distribuições corporativas do Linux.
Pontos principais
- A falha, denominada RefluXFS (CVE-2026-64600), afeta o kernel do Linux desde 2017.
- O problema permite que usuários locais elevem privilégios e contornem mecanismos como o SELinux.
- A vulnerabilidade foi detectada pela Qualys em colaboração com a Anthropic, usando IA.
- Distribuições como RHEL, Fedora, Oracle Linux e Rocky Linux estão entre as afetadas.
- A correção oficial foi disponibilizada em 16 de julho e a atualização do kernel é urgente.
Uma vulnerabilidade de segurança crítica, apelidada de RefluXFS, foi identificada no sistema de arquivos XFS do kernel do Linux, expondo servidores corporativos a riscos de invasão há nove anos. A falha, catalogada como CVE-2026-64600, permite que invasores locais obtenham privilégios de administrador, contornando defesas robustas como o SELinux e proteções de memória. A descoberta foi realizada pela empresa de cibersegurança Qualys em parceria com a Anthropic, utilizando o modelo de inteligência artificial Claude Mythos Preview para analisar o código-fonte. O problema afeta distribuições amplamente utilizadas no ambiente empresarial, incluindo RHEL, Fedora, Oracle Linux e Rocky Linux. Diante da gravidade e da persistência da falha, que permanece ativa mesmo após reinicializações do sistema, os desenvolvedores do kernel do Linux liberaram uma correção em 16 de julho e recomendam que administradores de TI realizem a atualização imediata de seus sistemas para mitigar possíveis ataques.
Tópicos relacionados
Comentários
Carregando comentários...
